ReleaseMONITIC 2026.07 — Synapse Control Plane is live: topology, blast radius & AI-driven RCASee what's new
Platform · Zafiyet Yönetimi

Zafiyetleri bulun, önceliklendirin ve yamalayın

Zafiyet yönetiminin pahalı kısmı zafiyetleri bulmak değil — devirdir: bir araçtan dışa aktarılır, başka birinde triyaj edilir, üçüncüsünde giderilir, hiç doğrulanmaz. Monitic döngüyü tek platformda kapatır.

Gerçek makine eşlemesi

Bulgular gerçek makinelere bağlı

Her CVE, etkilenen yazılımı çalıştıran tam uç noktalara eşlenir — bir tarayıcı raporunun hangi varlıkları kastettiğini tahmin etmek yok.

Dışa aktarmasız düzeltme

Tespitten düzeltmeye, sıfır dışa aktarma

Düzeltme, başka bir ekibe e-postayla gönderilen bir CSV değil; aynı platformda bir tık ötede.

Doğrulanmış kapanış

Yeniden tespit kanıtlar

Envanter güncellenir ve bulgu temizlenir — tespitin kendi düzeltmesini doğrulaması, aynı konsolda.

İş akışı

Tespit → Önceliklendir → Düzelt → Doğrula

  1. 01 · TESPİT

    Canlı envantere karşı eşle

    NVD CVE verisi senkronize olur ve her uç noktanın canlı yazılım envanterine karşı eşleşir — şu an kurulu paketler ve sürümler, ajan tarafından güncel tutulur. Tarama penceresi yok.

  2. 02 · ÖNCELİKLENDİR

    Düz liste değil, bağlam

    Maruziyet, bilinen-istismar durumu ve Wazuh entegrasyonundan gelen tehdit bağlamı, önce neyin düzeltileceğini sıralar — bağlamsız bir zafiyet listesi, yanlış sıralanmış bir yapılacaklar listesidir.

  3. 03 · DÜZELT

    Aynı ajanda düzelt

    Yamalanabilir CVE'ler yama dağıtımına yönlenir; yapılandırma bulguları betikli bir düzeltmeye — her ikisi de onları bulan aynı ajan tarafından çalıştırılır.

  4. 04 · DOĞRULA

    Yeniden tespit kapanışı doğrular

    Güncellenmiş envantere karşı yeniden değerlendirme, bulgunun temizlendiğini teyit eder. Tespit et, önceliklendir, düzelt, teyit et — tek veri modeli.

Uç nokta CVE'leri

Canlı envanterinizle eşleşen CVE tespiti

Monitic, CVE verisini NVD'den senkronize eder ve her uç noktanın canlı yazılım envanterine karşı eşler. Yeni CVE yayınlanır, etkilenen makineler belirlenir — uç nokta CVE'leri için tarama cihazı olmadan, tüm boru hattı budur.

  • NVD senkronizasyonu CVE verisini güncel tutar
  • Eşleştirme, eski bir varlık dışa aktarımına değil canlı envantere karşı çalışır
  • Her bulgu uç noktayı, yazılımı ve sürümü adlandırır
CVE tespiti detaylı
matched
  • CVE-2025-32463 → app-01, app-02
  • CVE-2025-2857 → build-07
  • CVE-2024-6387 → 0 affected · cleared
Ajansız yüzey

Greenbone ile ağ zafiyet tarama

Uç noktalar tüm saldırı yüzeyi değildir. Greenbone entegrasyonu aracılığıyla Monitic, ajan taşımayan cihaz ve servislere karşı ağ zafiyet taramaları çalıştırır — ve bu bulguları uç nokta CVE'leriyle aynı konsola getirir.

Ağ tarama
greenbone scan
  • 192.168.10.1 · edge-fw · 2 findings
  • 192.168.10.24 · printer · 1 finding
  • 192.168.10.55 · nas · 0 findings
Tehdit bağlamı

Wazuh SIEM entegrasyonundan tehdit bağlamı

Wazuh entegrasyonu SIEM yeteneği ekler — log toplama, dosya bütünlüğü izleme, güvenlik yapılandırma değerlendirmesi, MITRE ATT&CK eşlemesi ve bir SOC panosu — böylece ekipler neyin araştırıldığını ve istismar edildiğini, neyin zafiyetli olduğunun yanında görür.

SIEM & tehdit tespiti
wazuh context
  • app-01 · probing on :22 (24h)
  • ATT&CK T1190 · exploit public-facing
  • FIM · /etc/sudoers changed
Kapalı döngü

Bulgudan düzeltmeye aynı platformda

Üretici yaması olan bir CVE, yama yönetimine yönlenir ve onu bulan aynı ajan üzerinden dağıtılır. Yapılandırma değişikliği gereken bir bulgu, otomasyon üzerinden betikli bir düzeltmeye yönlenir. Ardından envanter güncellenir ve bulgu temizlenir.

  • Yamalanabilir CVE'ler doğrudan yama dağıtımına akar
  • Yama-dışı bulgular ajanda betikli düzeltmeyle çözülür
  • Güncellenmiş envantere karşı yeniden tespit kapanışı teyit eder
Düzeltme iş akışları
remediation
  • patch → dispatched · app-01, app-02
  • script → sudoers hardened · build-07
  • re-detect → 0 open · closed ✓
Yetenekler

Zafiyet yönetiminde neler var

NVD CVE tespiti

Yayınlanan CVE'lerin, ajan tarafından güncel tutulan canlı yazılım envanterine karşı sürekli eşleştirilmesi.

Ağ tarama (Greenbone)

Ajansız ağ zafiyet tarama; bulgular uç nokta CVE'leriyle birleştirilir.

kullanılabilirlik plana ve dağıtıma bağlıdır

Tehdit bağlamı (Wazuh)

SIEM sinyalleri — FIM, SCA, MITRE ATT&CK eşlemesi — bulgulara iliştirilir.

kullanılabilirlik plana ve dağıtıma bağlıdır

Yama düzeltmesi

Yamalanabilir CVE'ler aynı ajanda OS ve üçüncü taraf yama dağıtımına yönlenir.

Betikli düzeltme

Yama-dışı bulgular otomasyon motoru ve betikli düzeltmelerle çözülür.

Doğrulanmış kapanış

Güncellenmiş envantere karşı yeniden tespit, bulgunun temizlendiğini teyit eder ve kaydeder.

Entegrasyonlar & güven

Açık yüzey, hesap verebilir aksiyonlar

Uç nokta CVE tespiti NVD verisini kullanır; ajansız kapsam Greenbone entegrasyonunu kullanır; tehdit bağlamı Wazuh kullanır. Her düzeltme operatörün izinleri içinde çalışır ve değiştirilemez bir denetim günlüğüne düşer — Güven Merkezi'ne bakın.

Tarayıcıyı, SIEM'i ve düzeltmeyi tek iş akışında mı birleştiriyorsunuz? Güvenlik operasyonları için Monitic'e bakın.

SSS

Zafiyet yönetimi SSS

Uç nokta CVE'leri için ayrı bir tarayıcıya ihtiyacım var mı?

Hayır. Uç nokta CVE tespiti, NVD verisini ajanın zaten güncel tuttuğu canlı yazılım envanterine karşı eşler — tarama cihazı, tarama penceresi ya da uç noktalar için kimlik bilgili tarama yapılandırması yok.

Monitic ajansız cihazları nasıl tarar?

Ağ zafiyet taraması yapan ve bulguları uç nokta CVE'leriyle aynı konsola döndüren Greenbone entegrasyonu aracılığıyla.

Monitic bulduğunu gerçekten düzeltebilir mi?

Evet. Yamalanabilir CVE'ler yama dağıtımına, diğer bulgular betikli düzeltmelere yönlenir; ikisi de aynı platformda aynı ajan tarafından çalıştırılır, sonra yeniden tespitle doğrulanır.

Bu, uyum kontrolleriyle nasıl ilişkilidir?

Zafiyet yönetimi kusurlu yazılımı bulur; güvenlik uyumu kusurlu yapılandırmayı bulur. Tamamlayıcı kontrollerdir ve Monitic her ikisini de paylaşımlı düzeltme ve denetim günlüğüyle çalıştırır.

Hazır olduğunuzda

Zafiyetlerde döngüyü kapatın

Her modül, tam özellikli, 14 gün. İlk gün filonuz konsolda.