ค้นหา จัดลำดับความสำคัญ และแก้ไขช่องโหว่
ส่วนที่มีราคาแพงของการจัดการช่องโหว่ไม่ใช่การค้นหาช่องโหว่ แต่เป็นแฮนด์ออฟ: ส่งออกจากเครื่องมือหนึ่ง ทดสอบในอีกเครื่องมือหนึ่ง แก้ไขในเครื่องมือที่สาม ตรวจสอบไม่เคยเลย Monitic ปิดการวนซ้ำบนแพลตฟอร์มเดียว
- app-01 sudo 1.9.14
- app-02 sudo 1.9.14
- build-07 sudo 1.9.15
การค้นพบที่เชื่อมโยงกับเครื่องจักรจริง
CVE ทุกตัวจะแมปไปยังตำแหน่งข้อมูลที่แน่นอนที่ใช้งานซอฟต์แวร์ที่ได้รับผลกระทบ โดยไม่ต้องเดาว่ารายงานเครื่องสแกนหมายถึงสินทรัพย์ใดจริงๆ
การตรวจจับเพื่อแก้ไข ไม่มีการส่งออก
การแก้ไขทำได้ด้วยการคลิกเพียงครั้งเดียวบนแพลตฟอร์มเดียวกัน ไม่ใช่ CSV ที่ส่งอีเมลไปยังทีมอื่น
การตรวจจับซ้ำพิสูจน์ได้
การอัปเดตสินค้าคงคลังและการค้นพบจะเคลียร์ — การตรวจจับที่ยืนยันการแก้ไขของตัวเองบนคอนโซลเดียวกัน
ตรวจจับ → จัดลำดับความสำคัญ → แก้ไข → ตรวจสอบ
- 01 · ตรวจจับ
จับคู่กับสินค้าคงคลังสด
NVD CVE data syncs and matches against each endpoint’s live software inventory — packages and versions installed right now, maintained by the agent. No scan window.
- 02 · PRIORITIZE
Context, not a flat list
Exposure, known-exploited status, and threat context from the Wazuh integration rank what to fix first — a vulnerability list without context is a to-do list sorted wrong.
- 03 · REMEDIATE
Fix on the same agent
เส้นทาง CVE ที่สามารถแก้ไขได้ไปสู่การปรับใช้แพตช์ การค้นพบการกำหนดค่าจะกำหนดเส้นทางไปยังโปรแกรมฟิกซ์แบบสคริปต์ — ทั้งคู่ดำเนินการโดยเอเจนต์เดียวกันกับที่พบ
- 04 · ตรวจสอบ
การตรวจจับซ้ำยืนยันการปิด
การประเมินซ้ำกับสินค้าคงคลังที่อัปเดตเป็นการยืนยันการค้นพบที่ล้างแล้ว ตรวจจับ จัดลำดับความสำคัญ แก้ไข ยืนยัน — โมเดลข้อมูลเดียว
การตรวจจับ CVE ตรงกับสินค้าคงคลังสดของคุณ
Monitic ซิงค์ข้อมูล CVE จาก NVD และจับคู่กับรายการซอฟต์แวร์สดของอุปกรณ์ปลายทางแต่ละจุด CVE ใหม่ที่เผยแพร่ มีการระบุเครื่องที่ได้รับผลกระทบ นั่นคือไปป์ไลน์ทั้งหมด โดยไม่มีอุปกรณ์สแกนสำหรับ CVE ปลายทาง
- การซิงค์ NVD ช่วยให้ข้อมูล CVE เป็นปัจจุบัน
- การจับคู่จะดำเนินการกับสินค้าคงคลังที่ใช้งานอยู่ ไม่ใช่การส่งออกสินทรัพย์ที่ไม่มีการอัปเดต
- การค้นพบทุกครั้งจะระบุชื่อตำแหน่งข้อมูล ซอฟต์แวร์ และเวอร์ชัน
- CVE-2025-32463 → app-01, app-02
- CVE-2025-2857 → build-07
- CVE-2024-6387 → 0 affected · cleared
การสแกนช่องโหว่ของเครือข่ายด้วย Greenbone
จุดสิ้นสุดไม่ใช่พื้นที่การโจมตีทั้งหมด ด้วยการบูรณาการ Greenbone นั้น Monitic จะสแกนช่องโหว่ของเครือข่ายกับอุปกรณ์และบริการที่ไม่มีเอเจนต์ และนำการค้นพบเหล่านั้นมาไว้ในคอนโซลเดียวกับ CVE ปลายทาง
การสแกนเครือข่าย →- 192.168.10.1 · edge-fw · 2 findings
- 192.168.10.24 · printer · 1 finding
- 192.168.10.55 · nas · 0 findings
บริบทภัยคุกคามจากการบูรณาการ Wazuh SIEM
การบูรณาการ Wazuh เพิ่มความสามารถของ SIEM — การรวบรวมบันทึก, การตรวจสอบความสมบูรณ์ของไฟล์, การประเมินการกำหนดค่าความปลอดภัย, การแมป MITER ATT&CK และแดชบอร์ด SOC — เพื่อให้ทีมเห็นว่าสิ่งใดกำลังตรวจสอบและใช้ประโยชน์ถัดจากสิ่งใดที่มีช่องโหว่
SIEM และการตรวจจับภัยคุกคาม →- app-01 · probing on :22 (24h)
- ATT&CK T1190 · exploit public-facing
- FIM · /etc/sudoers changed
จากการค้นหาเพื่อแก้ไขบนแพลตฟอร์มเดียวกัน
CVE ที่มีแพตช์ของผู้จำหน่ายจะกำหนดเส้นทางไปยังการจัดการแพตช์และปรับใช้ผ่านตัวแทนเดียวกันกับที่พบ การค้นพบที่ต้องการการเปลี่ยนแปลงการกำหนดค่ากำหนดเส้นทางไปยังโปรแกรมฟิกซ์แบบสคริปต์ผ่านระบบอัตโนมัติ จากนั้นการอัปเดตสินค้าคงคลังและการค้นพบจะถูกล้าง
- CVE ที่สามารถแก้ไขได้จะไหลเข้าสู่การปรับใช้แพตช์โดยตรง
- การค้นพบที่ไม่ใช่แพตช์แก้ไขผ่านการแก้ไขแบบสคริปต์บนเอเจนต์
- การตรวจหาสินค้าคงคลังที่อัปเดตอีกครั้งเป็นการยืนยันการปิด
- patch → dispatched · app-01, app-02
- script → sudoers hardened · build-07
- re-detect → 0 open · closed ✓
สิ่งที่มาพร้อมกับการจัดการช่องโหว่
การตรวจจับ NVD CVE
การจับคู่ CVE ที่เผยแพร่อย่างต่อเนื่องกับรายการซอฟต์แวร์สดที่ดูแลโดยตัวแทน
การสแกนเครือข่าย (Greenbone)
การสแกนช่องโหว่ของเครือข่ายแบบไร้เอเจนต์ การค้นพบที่รวมเข้ากับ CVE ปลายทาง
บริบทภัยคุกคาม (Wazuh)
สัญญาณ SIEM — การทำแผนที่ FIM, SCA, MITER ATT&CK — แนบไปกับการค้นพบ
การแก้ไขแพทช์
CVE ที่สามารถแพตช์ได้จะกำหนดเส้นทางไปยัง OS และการปรับใช้แพตช์ของบริษัทอื่นบนเอเจนต์เดียวกัน
การแก้ไขสคริปต์
การค้นพบที่ไม่ใช่แพตช์แก้ไขผ่านกลไกอัตโนมัติและการแก้ไขสคริปต์
ยืนยันการปิดแล้ว
การตรวจจับซ้ำกับสินค้าคงคลังที่อัปเดตจะยืนยันและบันทึกการค้นพบที่เคลียร์แล้ว
Open surface, accountable actions
Endpoint CVE detection uses NVD data; agentless coverage uses the Greenbone integration; threat context uses Wazuh. Every remediation runs inside the operator’s permissions and lands in an immutable audit log — see the Trust Center.
รวมเครื่องสแกน, SIEM และการแก้ไขไว้ในเวิร์กโฟลว์เดียวใช่ไหม โปรดดู Monitic สำหรับการดำเนินการด้านความปลอดภัย
คำถามที่พบบ่อยเกี่ยวกับการจัดการช่องโหว่
ฉันจำเป็นต้องมีเครื่องสแกนแยกต่างหากสำหรับ CVE ปลายทางหรือไม่
ไม่ การตรวจจับ Endpoint CVE จะจับคู่ข้อมูล NVD กับรายการซอฟต์แวร์ที่ใช้งานอยู่ซึ่งเอเจนต์รักษาไว้อยู่แล้ว — ไม่มีเครื่องมือสแกน ไม่มีหน้าต่างสแกน ไม่มีการกำหนดค่าการสแกนข้อมูลรับรองสำหรับอุปกรณ์ปลายทาง
Monitic สแกนอุปกรณ์โดยไม่ต้องใช้เอเจนต์อย่างไร
Through the Greenbone integration, which performs network vulnerability scanning and returns findings into the same console as endpoint CVEs.
Can Monitic actually fix what it finds?
Yes. Patchable CVEs route into patch deployment and other findings into scripted fixes, both executed by the same agent on the same platform, then verified by re-detection.
How does this relate to compliance checks?
Vulnerability management finds flawed software; security compliance finds flawed configuration. They are complementary controls, and Monitic runs both with shared remediation and audit logging.
ปิดวงจรช่องโหว่
ทุกโมดูลมีคุณสมบัติครบถ้วนเป็นเวลา 14 วัน ฝูงบินของคุณในคอนโซลในวันแรก