Zarządzanie podatnościami
Zarządzanie podatnościami – znajdź lukę, zanim wykorzysta ją atakujący
ESET Vulnerability & Patch Management: skanowanie środowiska, identyfikacja CVE, ocena ryzyka CVSS oraz automatyczne wdrażanie poprawek.
Antywirus a zarządzanie podatnościami – to nie to samo
Bez systematycznego zarządzania podatnościami atakujący ma pełny obraz Twojego środowiska – luki można skanować publicznie.
| Aspekt | Antywirus | Zarządzanie podatnościami |
|---|---|---|
| Pytanie | Czy ten plik jest złośliwy? | Jakie luki ma zainstalowane oprogramowanie? |
| Timing | Reaktywne (podczas ataku) | Proaktywne (przed atakiem) |
| Zakres | Jeden plik / proces | Całe środowisko |
| Działanie | Blokuj, kwarantanna, usuń | Oceń, priorytetyzuj, wdróż poprawkę |
Wniosek: antywirus to obrona reaktywna, zarządzanie podatnościami – proaktywna. Oba mechanizmy są potrzebne.
Workflow zarządzania podatnościami
Inwentaryzacja
Skanowanie
Identyfikacja CVE i ocena CVSS
Priorytetyzacja
Test i wdrożenie poprawki
Raportowanie i weryfikacja
ESET automatyzuje każdy krok. Administratorzy definiują politykę – np. „poprawki krytyczne wdrażaj natychmiast, wysokie czekaj na pilotaż”.
CVE i CVSS – co to jest?
CVE
Common Vulnerabilities and Exposures – unikalny identyfikator podatności (np. CVE-2026-12345), uniwersalna referencja w komunikacji o zagrożeniach.
CVSS
Common Vulnerability Scoring System – numeryczna ocena 0–10, jak poważna jest podatność.
| Zakres CVSS | Poziom ryzyka |
|---|---|
| 0,0 – 3,9 | LOW (niskie) |
| 4,0 – 6,9 | MEDIUM (średnie) |
| 7,0 – 8,9 | HIGH (wysokie) |
| 9,0 – 10 | CRITICAL (krytyczne) |
Czego ESET nie może zrobić
- Nie wymyśli nowych poprawek – może je tylko wdrażać
- Nie zastąpi pisanej polityki bezpieczeństwa (patching policy)
- Nie zagwarantuje 100% pokrycia dla niestandardowych aplikacji wewnętrznych
Ale: obsługuje tysiące aplikacji – Windows, Linux, Adobe, Java, Firefox, Chrome, MySQL, PostgreSQL i inne.
Najczęściej zadawane pytania
Dla kogo jest zarządzanie podatnościami?
Przede wszystkim dla organizacji z 50+ urządzeniami oraz firm objętych KSC/NIS2, gdzie zarządzanie podatnościami jest wymagane wprost.
Czy zarządzanie podatnościami zastępuje antywirus?
Nie – to rozwiązania komplementarne. Antywirus reaguje na atak, zarządzanie podatnościami zapobiega mu, zanim się wydarzy.
W którym pakiecie ESET PROTECT dostępne jest Vulnerability & Patch Management?
W pakietach Complete, Elite i Enterprise.
Powiązane tematy
Umów bezpłatny audyt podatności
Podaj liczbę stanowisk i obecny stan ochrony – sprawdzimy, jakie podatności są krytyczne dla Twojego środowiska.
Wyślij zapytanie
Odpowiadamy w ciągu 24 godzin roboczych.
