Gerenciamento de Vulnerabilidades

Com um sistema de gerenciamento de vulnerabilidades altamente eficiente, o Endpoint Central fornece uma estrutura abrangente para mitigar diferentes tipos de ameaças à segurança que podem comprometer a funcionalidade do sistema. Com o recurso de Gerenciamento de Vulnerabilidades do Endpoint Central, você pode:

Executar Detecção e Remediação de Vulnerabilidades

  • Avaliação e Priorização de Vulnerabilidades:Facilita a varredura contínua de vulnerabilidades tanto no sistema operacional quanto em applications de terceiros em todos os computadores gerenciados da sua rede. Depois, você pode acessar e priorizar as vulnerabilidades descobertas com base no Status de Exploração, Disponibilidade de Patch, pontuações CVSS, níveis de severidade e datas de publicação e descoberta.
  • Remediação de Vulnerabilidades:Após avaliar e priorizar as vulnerabilidades, é fundamental corrigi-las implantando os patches apropriados — manualmente ou por meio de tarefas automatizadas de implantação de patches usando o recurso de Gerenciamento de Patches. A aplicação oportuna de patches desempenha um papel vital no fechamento de brechas de segurança, na prevenção de explorações e em garantir que vulnerabilidades conhecidas não se tornem pontos de entrada para invasores.
  • Mitigação de Vulnerabilidades Zero-day:O diagnóstico proativo de vulnerabilidades zero-day pode ajudar você a descobrir lacunas ou falhas em applications ou sistemas operacionais. Essas vulnerabilidades zero-day serão exibidas em uma visualização separada para sua atenção imediata. Você também pode corrigi-las.

Monitorar Conformidade e Implementar Controles de Acesso à Rede

  • Endurecimento do Sistema, do Servidor Web:O recurso de configurações de segurança do Endpoint Central é baseado em mais de 200 regras dos benchmarks CIS e STIG. Você pode identificar as configurações incorretas de segurança presentes nos sistemas gerenciados e as configurações incorretas de servidores web presentes nos Serveres gerenciados, além de visualizar a solução para corrigir o problema.
  • Verificações de Conformidade CIS: Algumas empresas podem seguir diretrizes de benchmark definidas pelo CIS para fornecer certificações após auditorias de segurança. Se a sua empresa seguir essas diretrizes, você poderá auditar os computadores usando o console. O Endpoint Central fornece essas verificações de conformidade auditando os endpoints com base em mais de 90 políticas definidas pelo CIS e, em seguida, apresenta um relatório detalhado sobre o quanto essas diretrizes de conformidade foram atendidas pelos computadores. Se alguma regra não estiver em conformidade, soluções manuais também serão fornecidas. O Endpoint Central é um fornecedor certificado pelo CIS. Recebemos a Certificação de Software de Segurança CIS para Benchmark(s) CIS.
  • Controle de Acesso à Rede (NAC) usando a Política de Quarentena do Sistema:A política de quarentena do sistema do Endpoint Central ajuda as organizações a implementar o Controle de Acesso à Rede (NAC) e a gerenciar proativamente a conformidade do sistema, reduzir vulnerabilidades e aprimorar a postura geral de segurança, pois permite isolar sistemas fora de conformidade com base em determinadas regras.

Executar Auditorias e Relatórios Abrangentes

  • Auditoria de Software de Alto Risco:Você pode identificar e monitorar softwares em fim de vida útil, que representam riscos significativos à segurança devido à falta de suporte do fornecedor. O Endpoint Central também detecta applications de alto risco, como compartilhamento remoto de desktop e softwares peer-to-peer, que podem expor portas do firewall, permitir compartilhamento de arquivos não verificado e aumentar o risco de malware ou violações de dados. Eles podem ser desinstalados se forem desnecessários ou adicionados a uma lista de exceções se forem considerados essenciais para as operações de negócios.
  • Auditoria de Portas: Todo application ou serviço usa uma porta para se comunicar em uma rede. Com auditorias contínuas de portas, você pode monitorar portas ativas, identificar o que está escutando nelas e detectar portas expostas ou não intencionais.
  • Gerar e Agendar Relatórios:Você pode gerar e agendar relatórios detalhados sobre todos os processos de gerenciamento de vulnerabilidades para garantir a adesão aos padrões. Esses relatórios, categorizados como Executivos e Pré-definidos, fornecem insights detalhados sobre a aplicação de patches no sistema, auxiliando na identificação de vulnerabilidades e no tratamento de preocupações com segurança e conformidade da rede.

Para saber mais sobre Cobertura Abrangente, consulte esta página.

Se você tiver mais dúvidas, consulte nossa seção de Perguntas Frequentes para obter mais informações.

Solução Unificada de Gerenciamento e Segurança de Endpoints
  • » Processo de Gerenciamento de Patch
  • » Gerenciamento de Patches do Windows
  • » Gerenciamento de Patches do Mac
  • » Gerenciamento de Patches Linux
  • » Implantação de Patch
  • » Implantando patches que não são da Microsoft
  • » Atualização de antivírus
  • » Gerenciamento de Patches de Terceiros
  • » Atualizações do Windows
  • » Implantação do Service Pack
  • » Relatórios de gerenciamento de patches
  • » Repositório de Software
  • » Instalação de software
  • » Implantação de software do Windows
  • » Implantação de Software Mac
  • » Portal de Autoatendimento
  • » Processo de Gestão de Ativos de TI
  • » Medição de software
  • » Gerenciamento de garantia
  • » Conformidade de licença de software
  • » Software Proibido
  • » Aplicação de Blocos
  • » Ativos de Software
  • » Ativos de hardware
  • » Rastreamento de Software
  • » Gerenciamento de dispositivos móveis para dispositivos iOS
  • » Gerenciamento de dispositivos móveis para Android
  • » Gerenciamento de dispositivos móveis para Windows
  • » Gerenciamento de aplicações móveis (MAM)
  • » Traga seu próprio dispositivo (BYOD)
  • » Compartilhamento remoto da área de trabalho
  • » Ferramenta Shutdown & Wake On
  • » Ferramenta de bate-papo
  • » Verificar disco e limpar disco
  • » Script personalizado
  • » Gerenciamento de dispositivos USB
  • » Gerenciamento de energia
  • » Gerenciamento de vulnerabilidades e mitigação de ameaças
  • » Segurança de browser
  • » Controle de dispositivos
  • » Controle de aplicações
  • »Gerenciamento do BitLocker
  • » Métodos de implantação avançados e automatizados
  • » Implantação Independente de Hardware
  • » Imaginação de disco moderno
  • » Migração do Windows 10
  • » Implantação remota de SO
  • » Personalizar a implantação do SO