תיקון אחד, הרבה CVE, הרבה שרתים.
אי אפשר לתזמן חולשה. אפשר לתזמן תיקון. Regulaxy מקפל את הרשימה לגרעיניות שבה באמת עובדים.
קבוצת תיקון שאפשר לתזמן
הבעיה
רשימת CVE היא לא רשימת עבודה.
הפיד מגיע בשורה לכל צירוף של חולשה ושרת. אותו תיקון חוזר בעשרות שורות, אותו שרת חוזר בעשרות תיקונים, ומי שצריך לקבוע לילה אחד מסתכל על אלף שורות שאין ביניהן סדר.
תיקון אחד
עם רשימת ה‑CVE שהוא סוגר והשרתים שהוא נוגע בהם
איך זה נראה
שורה אחת לכל תיקון
- 01
קליטה
קובץ יומי מה‑SOC — CSV, JSON או Excel. העמודות מזוהות לפי שם, ואם השם לא מוכר, לפי הערך עצמו: מזהה CVE, תווית חומרה, שם שרת.
- 02
קיפול
שורות שחולקות מזהה CVE מאוחדות: איחוד השרתים, ה‑CVSS הגבוה ביותר, החומרה החמורה ביותר, והתיקון מצטרף בשרשור מסומן.
- 03
קיבוץ לפי תיקון
המרשם מוצג לפי תיקון: אילו חולשות הוא סוגר, כמה שרתים, ואילו מערכות עסקיות הם שייכים אליהן.
- 04
תזמון
מהשורה של התיקון אפשר לפתוח אשף תזמון שכבר מכיל את השרתים שלו. מה שנשאר להחליט זה הלילה.
כל מקור שיודע לכתוב קובץ. אין דרישה ל‑API ואין צורך בגישה החוצה.
- פידי SOC (CSV / JSON / Excel)
- סורקי חולשות
- קבוצות יעד ב‑WSUS
- הזנה ידנית
תראו לנו את החלון הכי בעייתי שלכם.
תביאו את זה שכל הזמן נדחה. שלושים דקות, המצאי שלכם, בלי מצגות.