发布全新修复功能,助力快速、周全且高效地修复漏洞
漏洞管理是一段艰难的旅程。为了帮助您紧急、周全且高效地修复漏洞,我们很高兴发布全新的修复功能,带来大量新特性。
繁琐、痛苦、没完没了……当您跟进漏洞、确保问题得到紧急、周全且高效的修复时,面对的是否就是这样的局面?
这通常意味着要通过您“钟爱”的内部工单系统或老式电子邮件,进行冗长的来回沟通。
先从渗透测试报告和漏洞扫描器中复制粘贴检测结果,然后进行审核,确保提供了足够的细节来修复问题,同时还不能忘记核实这些发现不是重复项、误报或残余风险的一部分。最后,总算有人被指派去修复这个问题。除非这个问题被遗忘、被搁置或无人跟踪,直到您的下一次评估或安全事件复盘时才被重新提起。
这是一段多么艰难的旅程!
虽然许多安全解决方案都支持与第三方系统集成,但现实情况是,这种集成往往止步于创建工单或更新现有工单。这些集成通常缺乏对发现的聚合或智能跟进,带来的清理工作比解决的问题还多。
理想的集成应当做到以下几点:
- 将同一漏洞的所有出现记录跟踪在同一个工单中;
- 提供标记修复并对其进行验证的能力;
- 对于误报或已接受的例外,不应触发新的问题;
- 如果问题已被修复但后来再次出现,应重新打开同一个工单,以保留修复历史

好消息是,Ostorlab 现在就能做到这些。请允许我向您介绍我们全新的修复功能!:)

- 我们会对漏洞进行合理聚合,您无需亲自处理
- 我们会验证修复,并在问题验证完毕后通知您
- 我们确保对误报、例外和重新打开的问题进行持续跟踪

无论您使用的是 Jira 或 ServiceNow 等内部工单系统(我们可以与之无缝集成),还是使用我们从零开始构建、专为漏洞管理打造的完全独立的系统,这些功能都能正常工作。
新的工单系统可以让您:
- 将工单指派给用户,确保修复得到落实
- 与团队协作,并通过评论区与团队成员互动
- 设置优先级、更新状态并为工单添加标签,以标示紧急程度或便于查找和筛选
- 按用户、优先级、状态或标签搜索工单
- 在问题解决后自动触发修复验证
平台还能更进一步:您可以设置漏洞 SLO,例如“请在 5 天内修复高危问题”。
得益于工单聚合,平台能够知道某个问题是否未按时解决,并帮助您对其进行优先处理或升级。

而且功能还不止于此。所有工单和漏洞活动都会生成指标,帮助您监控安全计划的健康状况,例如修复率、安全应用的百分比、例外率和重新打开率。
这些指标会随时间持续跟踪,并且可以与组织的平均水平和最佳实践进行对比。这样,您手头就有了全部数据,确保自己做出正确的决策并推动正确的优先事项。

平台还允许您将修复工作划分到不同的组织中。例如,有些应用由内部开发,而另一些由第三方开发。如果不能向第三方开放您的内部工单系统,您就可以为每一方创建专门的组织,分别管理修复工作。

最后,这些功能并不局限于扫描结果。您还可以创建工单来管理来自其他平台或人工评估的漏洞,这样您既能利用平台自动生成的所有指标和分析数据,又能在一个统一的入口管理所有发现:
提供这些功能——从修复、漏洞修复责任归属、设置修复策略,到收集和对比组织相关指标——是构建自主安全扫描解决方案这一更大规划的一部分。
推动漏洞的自动化缓解和修复,从将修复推送到应用商店,到断开非关键机器的连接,是一项宏大的规划。而这些功能对于达到这种高级别的自主性至关重要。
未来的功能已在开发之中,将着重提供更高级的能力来推动自动化修复,并将我们的能力扩展到其他平台。
最后但同样重要的是,所有新功能(是的,全部功能 :))都属于我们的社区平台:它们完全免费,free、gratuit、gratis、مجانا、免费。
总结一下:
- 我们将漏洞生命周期中所有繁琐的处理工作自动化,您无需亲自操心
- 我们为您提供关于漏洞的洞察,从验证修复到评估您的安全态势
- 我们确保任何问题都不会被遗忘或搁置,并帮助您设定截止期限,确保问题按时修复
- 我们提供额外的能力,让您可以在整个组织内、与第三方以及与其他工具协同工作,而这一切都在同一个平台中完成
- 最后,所有这些都属于我们的社区平台,并且完全免费
我们衷心希望您会喜欢这些功能,欢迎告诉我们您的反馈。您可以从这里开始:立即扫描、修复、解决!

标签:
remediation