Tarayıcısız CVE taraması
Geleneksel bir CVE tarama aracı uç noktalarınızı dışarıdan sorgular: bir tarama zamanlayın, kimlik bilgilerini yönetin, pencereyi bekleyin, hiçbir şeyin uykuda veya ağ dışında olmadığını umun. Monitic modeli tersine çevirir. Ajan zaten kurulu her paketin ve sürümün canlı bir envanterini tutar — bu yüzden CVE tespiti bir tarama sorunu değil, bir eşleştirme sorunu haline gelir. NVD'yi senkronize edin, gerçekte kurulu olanla eşleştirin ve etkilenen her uç nokta, veri ulaştığı anda tanımlanır.

NVD senkronizasyonu, gerçekte kurulu olanla eşleşir
Monitic, NVD senkronizasyonu aracılığıyla CVE verisini güncel tutar ve her ajanın raporladığı canlı yazılım envanterine karşı değerlendirir. Eşleşme gerçek zemine dayanır: her makinede şu anda tam olarak hangi paketlerin ve sürümlerin bulunduğu — geçen çeyreğin varlık dışa aktarımı değil, bir port taramasından tahmin edilen bir parmak izi değil.
- Sürekli NVD senkronizasyonu güvenlik açığı verisini taze tutar
- Canlı envanterle eşleştirme — uç nokta başına, kurulu haliyle sürümler
- Yeni bir CVE yayımlandığında, bir tarama döngüsü beklemeden etkilenen makineler tanımlanır
Bir CISO için pratik fark, maruziyet-penceresi matematiğidir: tespit gecikmesi, filo genelinde bir tarama çalıştırmayı ne sıklıkta karşılayabildiğinizle değil, veri senkronizasyonuyla sınırlıdır.
Uç nokta CVE'leri için tarayıcı cihazı yok
Tespit, ajanın zaten tuttuğu envanterin üzerinde ilerlediği için, uç nokta CVE kapsamı için dağıtılacak ekstra bir şey yoktur — cihaz yok, tarama zamanlaması yok, kimlik-bilgili tarama altyapısı yok, binlerce makineyi sorgulamaktan kaynaklanan ağ yükü yok.
- Uç nokta CVE tespiti için sıfır ek altyapı
- Ajanın rapor verdiği her yerde uzak ve seyahat eden makineler kapsanır
- Pencere sırasında kapalı olan cihazlar için tarama-zamanı kör noktaları yok
Ajan çalıştıramayan ağ cihazları ve diğer varlıklar için platform bunu Greenbone aracılığıyla ağ güvenlik açığı taraması ile eşleştirir — tek konsol altında uç nokta ve ağ kapsamı.

Bulgular doğrudan düzeltmeye yönlenir
Monitic'te eşleşen bir CVE bir rapor satırı değildir; bir eyleme geçirme platformunda bir iş kalemidir. Yamalanabilir bulgular yama yönetimine akar ve onları ortaya çıkaran aynı ajan aracılığıyla dağıtılır. Diğerleri, betikli düzeltmeler olarak giderme iş akışlarına yönlenir. Envanter güncellendiğinde bulgu temizlenir — varsayabileceğiniz değil, gösterebileceğiniz bir kapanış.
- CVE bulgusundan yama dağıtımına tek tık
- Tedarikçi yaması olmayan bulgular için betikli giderme
- Canlı envanter düzeltmeyi yansıttıkça otomatik doğrulama

Şununla çalışır
CVE tespiti, güvenlik açığı yönetiminin uç nokta ayağıdır. Ajansız varlıklar için ağ güvenlik açığı taraması ile ve kapanış için giderme iş akışları ile birlikte çalışır — yamalanabilir her şey için giderme motoru olarak yama yönetimi ile.
Sıkça sorulan sorular
Güvenlik açığı verisi nereden geliyor?
Ulusal Güvenlik Açığı Veritabanından (NVD); sürekli senkronize edilir ve her uç noktanın canlı yazılım envanteriyle eşleştirilir.
Tarama zamanlaması yapmam gerekiyor mu?
Uç noktalar için hayır. Tespit envanteri takip eder: ajanlar kurulu yazılımı raporladıkça ve NVD verisi senkronize oldukça eşleşmeler otomatik olarak ortaya çıkar. Planlanacak bir tarama penceresi ve çalıştırılacak bir cihaz yoktur.
Peki ajan çalıştıramayan cihazlar ne olacak?
Bunlar, Greenbone entegrasyonu aracılığıyla ağ güvenlik açığı taraması tarafından kapsanır; bulgular uç nokta CVE'leriyle aynı konsola teslim edilir.
Monitic'i kendi filonuzda görün
Tam özellikli 14 günlük deneme · kredi kartı yok · ilk gün gerçek filonuz konsolda.