# Gerenciamento de Vulnerabilidades Com um sistema de gerenciamento de vulnerabilidades altamente eficiente, o Endpoint Central fornece uma estrutura abrangente para mitigar diferentes tipos de ameaças à segurança que podem comprometer a funcionalidade do sistema. Com o recurso de Gerenciamento de Vulnerabilidades do Endpoint Central, você pode: ## Executar Detecção e Remediação de Vulnerabilidades - [Avaliação e Priorização de Vulnerabilidades](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/assess-and-remediate-vulnerabilities.html): Facilita a varredura contínua de vulnerabilidades tanto no sistema operacional quanto em applications de terceiros em todos os computadores gerenciados da sua rede. Depois, você pode acessar e priorizar as vulnerabilidades descobertas com base no Status de Exploração, Disponibilidade de Patch, pontuações CVSS, níveis de severidade e datas de publicação e descoberta. - [Remediação de Vulnerabilidades](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/vulnerability-remediation.html): Após avaliar e priorizar as vulnerabilidades, é fundamental corrigi-las implantando os patches apropriados — manualmente ou por meio de tarefas automatizadas de implantação de patches usando o recurso de [Gerenciamento de Patches](https://www.manageengine.com/br/desktop-central/help/patch_management/patch_management_overview.html). A aplicação oportuna de patches desempenha um papel vital no fechamento de brechas de segurança, na prevenção de explorações e em garantir que vulnerabilidades conhecidas não se tornem pontos de entrada para invasores. - [Mitigação de Vulnerabilidades Zero-day](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/mitigating-zero-day-vulnerabilities.html): O diagnóstico proativo de vulnerabilidades zero-day pode ajudar você a descobrir lacunas ou falhas em applications ou sistemas operacionais. Essas vulnerabilidades zero-day serão exibidas em uma visualização separada para sua atenção imediata. Você também pode corrigi-las. ## Monitorar Conformidade e Implementar Controles de Acesso à Rede - [Endurecimento do Sistema](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/preventing-security-misconfigurations.html), [do Servidor Web](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/how-to-harden-and-secure-web-servers.html): O recurso de configurações de segurança do Endpoint Central é baseado em mais de 200 regras dos benchmarks CIS e STIG. Você pode identificar as configurações incorretas de segurança presentes nos sistemas gerenciados e as configurações incorretas de servidores web presentes nos Serveres gerenciados, além de visualizar a solução para corrigir o problema. - [Verificações de Conformidade CIS](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/understanding-compliance-policies.html): Algumas empresas podem seguir diretrizes de benchmark definidas pelo CIS para fornecer certificações após auditorias de segurança. Se a sua empresa seguir essas diretrizes, você poderá auditar os computadores usando o console. O Endpoint Central fornece essas verificações de conformidade auditando os endpoints com base em mais de 90 políticas definidas pelo CIS e, em seguida, apresenta um relatório detalhado sobre o quanto essas diretrizes de conformidade foram atendidas pelos computadores. Se alguma regra não estiver em conformidade, soluções manuais também serão fornecidas. O Endpoint Central é um fornecedor certificado pelo CIS. Recebemos a [Certificação de Software de Segurança CIS para Benchmark(s) CIS](https://www.cisecurity.org/partner/zoho-corporation). - [Controle de Acesso à Rede (NAC) usando a Política de Quarentena do Sistema](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/quarantine-compliance.html): A política de quarentena do sistema do Endpoint Central ajuda as organizações a implementar o Controle de Acesso à Rede (NAC) e a gerenciar proativamente a conformidade do sistema, reduzir vulnerabilidades e aprimorar a postura geral de segurança, pois permite isolar sistemas fora de conformidade com base em determinadas regras. ## Executar Auditorias e Relatórios Abrangentes - [Auditoria de Software de Alto Risco](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/audit-and-eliminate-high-risk-software.html): Você pode identificar e monitorar softwares em fim de vida útil, que representam riscos significativos à segurança devido à falta de suporte do fornecedor. O Endpoint Central também detecta applications de alto risco, como compartilhamento remoto de desktop e softwares peer-to-peer, que podem expor portas do firewall, permitir compartilhamento de arquivos não verificado e aumentar o risco de malware ou violações de dados. Eles podem ser desinstalados se forem desnecessários ou adicionados a uma lista de exceções se forem considerados essenciais para as operações de negócios. - [Auditoria de Portas](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/port-audit.html): Todo application ou serviço usa uma porta para se comunicar em uma rede. Com auditorias contínuas de portas, você pode monitorar portas ativas, identificar o que está escutando nelas e detectar portas expostas ou não intencionais. - [Gerar e Agendar Relatórios](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/executive-reports-vm.html): Você pode gerar e agendar relatórios detalhados sobre todos os processos de gerenciamento de vulnerabilidades para garantir a adesão aos padrões. Esses relatórios, categorizados como Executivos e Pré-definidos, fornecem insights detalhados sobre a aplicação de patches no sistema, auxiliando na identificação de vulnerabilidades e no tratamento de preocupações com segurança e conformidade da rede. Para saber mais sobre Cobertura Abrangente, consulte [esta página](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/comprehensive-coverage.html). Se você tiver mais dúvidas, consulte nossa seção de [Perguntas Frequentes](https://www.manageengine.com/br/desktop-central/help/vulnerability-remediation/vulnerability-faq.html) para obter mais informações.