Ir al contenido principal

Gestión de parches y vulnerabilidades

Cómo Trio MDM detecta, corrige y demuestra la corrección de vulnerabilidades, y un recorrido por las páginas de Parches y vulnerabilidades.

Parches y vulnerabilidades es donde Trio MDM muestra cada debilidad conocida de su flota y le ayuda a corregirla, desde el momento en que se descubre una vulnerabilidad hasta la prueba firmada de que se corrigió. Lo encontrará en la barra lateral izquierda en Seguridad > Parches y vulnerabilidades.

Sustituye las acciones puntuales de "instalar todos los parches" por un flujo de trabajo completo y auditable: las vulnerabilidades se normalizan en hallazgos, las corrige con planes de parches controlados y cada implementación se registra como evidencia firmada.


Cómo funciona

Trio MDM construye continuamente el panorama de sus vulnerabilidades a partir de los análisis de los endpoints, los avisos de los proveedores y las fuentes de inteligencia de amenazas, y luego lo guía a través de cuatro etapas:

  • Descubrir – Cada vulnerabilidad se normaliza en un hallazgo con un CVE, una gravedad, una puntuación CVSS, un estado de explotación y la lista de dispositivos afectados.

  • Priorizar – Los hallazgos se clasifican según la gravedad, la explotación activa y la cercanía a su fecha límite de SLA, de modo que el trabajo más urgente sube a lo más alto.

  • Corregir – Implementa la corrección del proveedor con un plan de parches. Los parches se verifican por firma y se pueden validar en dispositivos de sandbox antes de que lleguen a la flota.

  • Demostrar – Cada ejecución de parche se captura como evidencia firmada e inmutable que puede exportar para el cumplimiento.

El parcheo automático puede ejecutar todo este ciclo por usted en los hallazgos que coincidan con sus reglas, y la respuesta a día cero ofrece a las vulnerabilidades activamente explotadas su propia clasificación prioritaria.


Qué incluye Parches y vulnerabilidades

El módulo está organizado en ocho páginas:

  • Descripción general – La exposición de toda la flota de un vistazo: hallazgos abiertos, dispositivos expuestos, riesgo de SLA y cobertura del parcheo automático.

  • Día cero – Clasificación de las vulnerabilidades bajo explotación activa o con código de prueba de concepto público.

  • Hallazgos – La lista completa y filtrable de vulnerabilidades, con una vista de detalle para cada una.

  • Planes de parches – Cree, rastree, pause, reanude y reintente implementaciones.

  • Parcheo automático – Reglas que corrigen automáticamente los hallazgos coincidentes, por plataforma.

  • Evidencia – Registros de corrección firmados e informes de cumplimiento para cada ejecución de parche.

  • Registro de auditoría – Un registro inmutable de cada acción de usuario y del sistema en el módulo.

  • Configuración – Dispositivos de sandbox, la biblioteca de parches y los niveles de SLA.


Gravedad y niveles de SLA

Cada hallazgo se califica como crítico, alto, medio, bajo o informativo, y cada gravedad lleva una fecha límite de corrección llamada su nivel de SLA. Los valores predeterminados son 7 días para crítico, 14 días para alto, 30 días para medio y 90 días para bajo. Ajústelos en Configuración > Niveles de SLA.

Si tiene alguna pregunta, póngase en contacto con el soporte de Trio.

¿Ha quedado contestada tu pregunta?