Parches y vulnerabilidades es donde Trio MDM muestra cada debilidad conocida de su flota y le ayuda a corregirla, desde el momento en que se descubre una vulnerabilidad hasta la prueba firmada de que se corrigió. Lo encontrará en la barra lateral izquierda en Seguridad > Parches y vulnerabilidades.
Sustituye las acciones puntuales de "instalar todos los parches" por un flujo de trabajo completo y auditable: las vulnerabilidades se normalizan en hallazgos, las corrige con planes de parches controlados y cada implementación se registra como evidencia firmada.
Cómo funciona
Trio MDM construye continuamente el panorama de sus vulnerabilidades a partir de los análisis de los endpoints, los avisos de los proveedores y las fuentes de inteligencia de amenazas, y luego lo guía a través de cuatro etapas:
Descubrir – Cada vulnerabilidad se normaliza en un hallazgo con un CVE, una gravedad, una puntuación CVSS, un estado de explotación y la lista de dispositivos afectados.
Priorizar – Los hallazgos se clasifican según la gravedad, la explotación activa y la cercanía a su fecha límite de SLA, de modo que el trabajo más urgente sube a lo más alto.
Corregir – Implementa la corrección del proveedor con un plan de parches. Los parches se verifican por firma y se pueden validar en dispositivos de sandbox antes de que lleguen a la flota.
Demostrar – Cada ejecución de parche se captura como evidencia firmada e inmutable que puede exportar para el cumplimiento.
El parcheo automático puede ejecutar todo este ciclo por usted en los hallazgos que coincidan con sus reglas, y la respuesta a día cero ofrece a las vulnerabilidades activamente explotadas su propia clasificación prioritaria.
Qué incluye Parches y vulnerabilidades
El módulo está organizado en ocho páginas:
Descripción general – La exposición de toda la flota de un vistazo: hallazgos abiertos, dispositivos expuestos, riesgo de SLA y cobertura del parcheo automático.
Día cero – Clasificación de las vulnerabilidades bajo explotación activa o con código de prueba de concepto público.
Hallazgos – La lista completa y filtrable de vulnerabilidades, con una vista de detalle para cada una.
Planes de parches – Cree, rastree, pause, reanude y reintente implementaciones.
Parcheo automático – Reglas que corrigen automáticamente los hallazgos coincidentes, por plataforma.
Evidencia – Registros de corrección firmados e informes de cumplimiento para cada ejecución de parche.
Registro de auditoría – Un registro inmutable de cada acción de usuario y del sistema en el módulo.
Configuración – Dispositivos de sandbox, la biblioteca de parches y los niveles de SLA.
Gravedad y niveles de SLA
Cada hallazgo se califica como crítico, alto, medio, bajo o informativo, y cada gravedad lleva una fecha límite de corrección llamada su nivel de SLA. Los valores predeterminados son 7 días para crítico, 14 días para alto, 30 días para medio y 90 días para bajo. Ajústelos en Configuración > Niveles de SLA.
Si tiene alguna pregunta, póngase en contacto con el soporte de Trio.

