ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
แพลตฟอร์ม · การจัดการช่องโหว่

ค้นหา จัดลำดับความสำคัญ และแก้ไขช่องโหว่

ส่วนที่มีราคาแพงของการจัดการช่องโหว่ไม่ใช่การค้นหาช่องโหว่ แต่เป็นแฮนด์ออฟ: ส่งออกจากเครื่องมือหนึ่ง ทดสอบในอีกเครื่องมือหนึ่ง แก้ไขในเครื่องมือที่สาม ตรวจสอบไม่เคยเลย Monitic ปิดการวนซ้ำบนแพลตฟอร์มเดียว

การทำแผนที่เครื่องจักรจริง

การค้นพบที่เชื่อมโยงกับเครื่องจักรจริง

CVE ทุกตัวจะแมปไปยังตำแหน่งข้อมูลที่แน่นอนที่ใช้งานซอฟต์แวร์ที่ได้รับผลกระทบ โดยไม่ต้องเดาว่ารายงานเครื่องสแกนหมายถึงสินทรัพย์ใดจริงๆ

การแก้ไขการไม่ส่งออก

การตรวจจับเพื่อแก้ไข ไม่มีการส่งออก

การแก้ไขทำได้ด้วยการคลิกเพียงครั้งเดียวบนแพลตฟอร์มเดียวกัน ไม่ใช่ CSV ที่ส่งอีเมลไปยังทีมอื่น

ยืนยันการปิดแล้ว

การตรวจจับซ้ำพิสูจน์ได้

การอัปเดตสินค้าคงคลังและการค้นพบจะเคลียร์ — การตรวจจับที่ยืนยันการแก้ไขของตัวเองบนคอนโซลเดียวกัน

ขั้นตอนการทำงาน

ตรวจจับ → จัดลำดับความสำคัญ → แก้ไข → ตรวจสอบ

  1. 01 · ตรวจจับ

    จับคู่กับสินค้าคงคลังสด

    NVD CVE data syncs and matches against each endpoint’s live software inventory — packages and versions installed right now, maintained by the agent. No scan window.

  2. 02 · PRIORITIZE

    Context, not a flat list

    Exposure, known-exploited status, and threat context from the Wazuh integration rank what to fix first — a vulnerability list without context is a to-do list sorted wrong.

  3. 03 · REMEDIATE

    Fix on the same agent

    เส้นทาง CVE ที่สามารถแก้ไขได้ไปสู่การปรับใช้แพตช์ การค้นพบการกำหนดค่าจะกำหนดเส้นทางไปยังโปรแกรมฟิกซ์แบบสคริปต์ — ทั้งคู่ดำเนินการโดยเอเจนต์เดียวกันกับที่พบ

  4. 04 · ตรวจสอบ

    การตรวจจับซ้ำยืนยันการปิด

    การประเมินซ้ำกับสินค้าคงคลังที่อัปเดตเป็นการยืนยันการค้นพบที่ล้างแล้ว ตรวจจับ จัดลำดับความสำคัญ แก้ไข ยืนยัน — โมเดลข้อมูลเดียว

CVE จุดสิ้นสุด

การตรวจจับ CVE ตรงกับสินค้าคงคลังสดของคุณ

Monitic ซิงค์ข้อมูล CVE จาก NVD และจับคู่กับรายการซอฟต์แวร์สดของอุปกรณ์ปลายทางแต่ละจุด CVE ใหม่ที่เผยแพร่ มีการระบุเครื่องที่ได้รับผลกระทบ นั่นคือไปป์ไลน์ทั้งหมด โดยไม่มีอุปกรณ์สแกนสำหรับ CVE ปลายทาง

  • การซิงค์ NVD ช่วยให้ข้อมูล CVE เป็นปัจจุบัน
  • การจับคู่จะดำเนินการกับสินค้าคงคลังที่ใช้งานอยู่ ไม่ใช่การส่งออกสินทรัพย์ที่ไม่มีการอัปเดต
  • การค้นพบทุกครั้งจะระบุชื่อตำแหน่งข้อมูล ซอฟต์แวร์ และเวอร์ชัน
การตรวจจับ CVE เชิงลึก
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
พื้นผิวไร้สาร

การสแกนช่องโหว่ของเครือข่ายด้วย Greenbone

จุดสิ้นสุดไม่ใช่พื้นที่การโจมตีทั้งหมด ด้วยการบูรณาการ Greenbone นั้น Monitic จะสแกนช่องโหว่ของเครือข่ายกับอุปกรณ์และบริการที่ไม่มีเอเจนต์ และนำการค้นพบเหล่านั้นมาไว้ในคอนโซลเดียวกับ CVE ปลายทาง

การสแกนเครือข่าย
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
บริบทภัยคุกคาม

บริบทภัยคุกคามจากการบูรณาการ Wazuh SIEM

การบูรณาการ Wazuh เพิ่มความสามารถของ SIEM — การรวบรวมบันทึก, การตรวจสอบความสมบูรณ์ของไฟล์, การประเมินการกำหนดค่าความปลอดภัย, การแมป MITER ATT&CK และแดชบอร์ด SOC — เพื่อให้ทีมเห็นว่าสิ่งใดกำลังตรวจสอบและใช้ประโยชน์ถัดจากสิ่งใดที่มีช่องโหว่

SIEM และการตรวจจับภัยคุกคาม
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
วงปิด

จากการค้นหาเพื่อแก้ไขบนแพลตฟอร์มเดียวกัน

CVE ที่มีแพตช์ของผู้จำหน่ายจะกำหนดเส้นทางไปยังการจัดการแพตช์และปรับใช้ผ่านตัวแทนเดียวกันกับที่พบ การค้นพบที่ต้องการการเปลี่ยนแปลงการกำหนดค่ากำหนดเส้นทางไปยังโปรแกรมฟิกซ์แบบสคริปต์ผ่านระบบอัตโนมัติ จากนั้นการอัปเดตสินค้าคงคลังและการค้นพบจะถูกล้าง

  • CVE ที่สามารถแก้ไขได้จะไหลเข้าสู่การปรับใช้แพตช์โดยตรง
  • การค้นพบที่ไม่ใช่แพตช์แก้ไขผ่านการแก้ไขแบบสคริปต์บนเอเจนต์
  • การตรวจหาสินค้าคงคลังที่อัปเดตอีกครั้งเป็นการยืนยันการปิด
ขั้นตอนการแก้ไข
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
ความสามารถ

สิ่งที่มาพร้อมกับการจัดการช่องโหว่

การตรวจจับ NVD CVE

การจับคู่ CVE ที่เผยแพร่อย่างต่อเนื่องกับรายการซอฟต์แวร์สดที่ดูแลโดยตัวแทน

การสแกนเครือข่าย (Greenbone)

การสแกนช่องโหว่ของเครือข่ายแบบไร้เอเจนต์ การค้นพบที่รวมเข้ากับ CVE ปลายทาง

ความพร้อมใช้งานขึ้นอยู่กับแผนและการปรับใช้

บริบทภัยคุกคาม (Wazuh)

สัญญาณ SIEM — การทำแผนที่ FIM, SCA, MITER ATT&CK — แนบไปกับการค้นพบ

ความพร้อมใช้งานขึ้นอยู่กับแผนและการปรับใช้

การแก้ไขแพทช์

CVE ที่สามารถแพตช์ได้จะกำหนดเส้นทางไปยัง OS และการปรับใช้แพตช์ของบริษัทอื่นบนเอเจนต์เดียวกัน

การแก้ไขสคริปต์

การค้นพบที่ไม่ใช่แพตช์แก้ไขผ่านกลไกอัตโนมัติและการแก้ไขสคริปต์

ยืนยันการปิดแล้ว

การตรวจจับซ้ำกับสินค้าคงคลังที่อัปเดตจะยืนยันและบันทึกการค้นพบที่เคลียร์แล้ว

Integrations & trust

Open surface, accountable actions

Endpoint CVE detection uses NVD data; agentless coverage uses the Greenbone integration; threat context uses Wazuh. Every remediation runs inside the operator’s permissions and lands in an immutable audit log — see the Trust Center.

รวมเครื่องสแกน, SIEM และการแก้ไขไว้ในเวิร์กโฟลว์เดียวใช่ไหม โปรดดู Monitic สำหรับการดำเนินการด้านความปลอดภัย

คำถามที่พบบ่อย

คำถามที่พบบ่อยเกี่ยวกับการจัดการช่องโหว่

ฉันจำเป็นต้องมีเครื่องสแกนแยกต่างหากสำหรับ CVE ปลายทางหรือไม่

ไม่ การตรวจจับ Endpoint CVE จะจับคู่ข้อมูล NVD กับรายการซอฟต์แวร์ที่ใช้งานอยู่ซึ่งเอเจนต์รักษาไว้อยู่แล้ว — ไม่มีเครื่องมือสแกน ไม่มีหน้าต่างสแกน ไม่มีการกำหนดค่าการสแกนข้อมูลรับรองสำหรับอุปกรณ์ปลายทาง

Monitic สแกนอุปกรณ์โดยไม่ต้องใช้เอเจนต์อย่างไร

Through the Greenbone integration, which performs network vulnerability scanning and returns findings into the same console as endpoint CVEs.

Can Monitic actually fix what it finds?

Yes. Patchable CVEs route into patch deployment and other findings into scripted fixes, both executed by the same agent on the same platform, then verified by re-detection.

How does this relate to compliance checks?

Vulnerability management finds flawed software; security compliance finds flawed configuration. They are complementary controls, and Monitic runs both with shared remediation and audit logging.

Ready when you are

ปิดวงจรช่องโหว่

ทุกโมดูลมีคุณสมบัติครบถ้วนเป็นเวลา 14 วัน ฝูงบินของคุณในคอนโซลในวันแรก