ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
คุณสมบัติ

การสแกน CVE โดยไม่ต้องใช้สแกนเนอร์

เครื่องมือสแกน CVE แบบดั้งเดิมจะสอบถามเอนด์พอยต์ของคุณจากภายนอก: กำหนดเวลาสแกน จัดการข้อมูลประจำตัว รอช่วงเวลาที่กำหนด หวังว่าไม่มีอุปกรณ์ใดปิดหรือไม่อยู่ในเครือข่าย Monitic กลับรูปแบบนั้น เอเจนต์จะรักษาสินค้าคงคลังสดของทุกแพ็คเกจและเวอร์ชันที่ติดตั้งไว้อยู่แล้ว — ดังนั้นการตรวจจับ CVE จึงกลายเป็นปัญหาการจับคู่ ไม่ใช่ปัญหาการสแกน ซิงค์ NVD จับคู่กับสิ่งที่ติดตั้งจริง และทุกเอนด์พอยต์ที่ได้รับผลกระทบจะถูกระบุทันทีที่ข้อมูลมาถึง

การซิงค์ NVD จับคู่กับสิ่งที่ติดตั้งจริง

Monitic ทำให้ข้อมูล CVE เป็นปัจจุบันผ่านการซิงค์ NVD และประเมินผลกับสินค้าคงคลังซอฟต์แวร์สดที่แต่ละเอเจนต์รายงาน การจับคู่อยู่บนพื้นฐานของความจริง: แพ็คเกจและเวอร์ชันที่แน่นอนบนแต่ละเครื่องในขณะนั้น — ไม่ใช่การส่งออกสินทรัพย์ของไตรมาสที่แล้ว ไม่ใช่ลายนิ้วมือที่เดาจากการสแกนพอร์ต

  • การซิงค์ NVD อย่างต่อเนื่องทำให้ข้อมูลช่องโหว่สดใหม่
  • การจับคู่กับสินค้าคงคลังสด — เวอร์ชันตามที่ติดตั้ง ต่อเอนด์พอยต์
  • CVE ใหม่ที่เผยแพร่หมายถึงเครื่องที่ได้รับผลกระทบถูกระบุ โดยไม่ต้องรอรอบการสแกน

สำหรับ CISO ความแตกต่างในทางปฏิบัติคือคณิตศาสตร์ของกรอบเวลาเปิดรับ: ความหน่วงในการตรวจจับถูกจำกัดด้วยการซิงค์ข้อมูล ไม่ใช่ด้วยความถี่ที่คุณสามารถสแกนทั้งฝูงบินได้

ไม่มีอุปกรณ์สแกนสำหรับ CVE บนเอนด์พอยต์

เนื่องจากการตรวจจับอาศัยสินค้าคงคลังที่เอเจนต์ดูแลอยู่แล้ว จึงไม่มีอะไรเพิ่มเติมที่ต้องปรับใช้สำหรับความครอบคลุม CVE บนเอนด์พอยต์ — ไม่มีอุปกรณ์ ไม่มีตารางสแกน ไม่มีระบบท่อส่งการสแกนด้วยข้อมูลประจำตัว ไม่มีภาระเครือข่ายจากการสอบถามเครื่องนับพัน

  • ไม่มีโครงสร้างพื้นฐานเพิ่มเติมสำหรับการตรวจจับ CVE บนเอนด์พอยต์
  • เครื่องระยะไกลและเครื่องที่เดินทางครอบคลุมทุกที่ที่เอเจนต์รายงาน
  • ไม่มีจุดบอดในช่วงเวลาสแกนสำหรับอุปกรณ์ที่ปิดระหว่างช่วงเวลานั้น

สำหรับอุปกรณ์เครือข่ายและสินทรัพย์อื่นที่ไม่สามารถรันเอเจนต์ได้ แพลตฟอร์มจะจับคู่กับ การสแกนช่องโหว่เครือข่าย ผ่าน Greenbone — ความครอบคลุมทั้งเอนด์พอยต์และเครือข่ายภายใต้คอนโซลเดียว

ผลลัพธ์ที่ส่งตรงไปยังการแก้ไข

CVE ที่จับคู่ใน Monitic ไม่ใช่บรรทัดรายงาน แต่เป็นรายการงานบนแพลตฟอร์มการดำเนินการ ผลลัพธ์ที่สามารถแพตช์ได้จะไหลเข้าสู่ การจัดการแพตช์ และปรับใช้ผ่านเอเจนต์เดียวกับที่เปิดเผย ผลลัพธ์อื่นจะส่งไปยัง เวิร์กโฟลว์การแก้ไข เป็นการแก้ไขด้วยสคริปต์ เมื่อสินค้าคงคลังอัปเดต ผลลัพธ์จะหายไป — การปิดที่คุณสามารถแสดงให้เห็นได้ ไม่ใช่แค่สันนิษฐาน

  • คลิกเดียวจากผลลัพธ์ CVE ไปยังการปรับใช้แพตช์
  • การแก้ไขด้วยสคริปต์สำหรับผลลัพธ์ที่ไม่มีแพตช์จากผู้ขาย
  • การยืนยันอัตโนมัติเมื่อสินค้าคงคลังสดสะท้อนการแก้ไข

ทำงานร่วมกับ

การตรวจจับ CVE เป็นเสาหลักด้านเอนด์พอยต์ของ การจัดการช่องโหว่ ทำงานร่วมกับ การสแกนช่องโหว่เครือข่าย สำหรับสินทรัพย์ที่ไม่มีเอเจนต์ และ เวิร์กโฟลว์การแก้ไข สำหรับการปิด — โดยมี การจัดการแพตช์ เป็นกลไกการแก้ไขสำหรับทุกสิ่งที่สามารถแพตช์ได้

คำถามที่พบบ่อย

ข้อมูลช่องโหว่มาจากไหน?

จาก National Vulnerability Database (NVD) ซึ่งซิงค์อย่างต่อเนื่องและจับคู่กับสินค้าคงคลังซอฟต์แวร์สดของแต่ละเอนด์พอยต์

ฉันต้องกำหนดเวลาสแกนหรือไม่?

ไม่จำเป็นสำหรับเอนด์พอยต์ การตรวจจับเป็นไปตามสินค้าคงคลัง: เมื่อเอเจนต์รายงานซอฟต์แวร์ที่ติดตั้งและข้อมูล NVD ซิงค์ การจับคู่จะปรากฏโดยอัตโนมัติ ไม่มีช่วงเวลาสแกนที่ต้องวางแผนและไม่มีอุปกรณ์ให้รัน

แล้วอุปกรณ์ที่ไม่สามารถรันเอเจนต์ล่ะ?

อุปกรณ์เหล่านั้นครอบคลุมโดยการสแกนช่องโหว่เครือข่ายผ่านการผสานรวม Greenbone โดยผลลัพธ์จะถูกส่งไปยังคอนโซลเดียวกับ CVE บนเอนด์พอยต์

Ready when you are

See Monitic on your own fleet

Full-featured 14-day trial · no credit card · your real fleet in the console on day one.