您可能聽說過,NIST NVD 的漏洞資料更新狀況不太穩定,甚至更新中斷好一陣子了。 這對企業來說不是新聞,而是風險。資料來源不是越大越好,而是越穩越重要。NIST 的處境,我們理解,畢竟維護全球漏洞資庫不是件簡單的事。但從實務角度來看,我們更關心的是打開平台能否準確找出漏洞風險等級,並在漏洞被利用前修補完畢。

Action1 增加與 VulnCheck NVD++ 的整合,不只彌補漏洞資料庫的斷點,更是對「平台穩定性與實用性」的再次強化。因為漏洞從不等人,資料也不能延後判斷。


Action1 為漏洞偵測注入更穩定的資料來源

如何整合 VulnCheck NVD++?

  1. 自動切換漏洞偵測資料來源,確保漏洞清單不中斷
  2. 偵測的結果更準確,減少誤報與漏報
  3. 強化 CVE 內容的上下文說明,讓漏洞風險更能夠理解與排序

實際效果

更快識別漏洞

補上 NIST 落後期間的
漏洞安全性資訊

更聰明的修補

根據準確的軟體版本
判斷是否受影響

更好的稽核回應

報表清楚列出資料來源
與漏洞修補處理依據

現在 Action1 就已內建整合!

不需額外設定、不需額外費用,已自動啟用於所有 Action1 的版本帳號中。資安不是負擔,而是自動化的日常。如需了解更多整合細節,或這套漏洞比對邏輯在環境中如何實作,我們提供免費試用體驗與技術說明。 ( 200 端點免費使用帳號也能享有 )

關於 200U 免費使用
- 免費服務機制由原廠提供,以原廠規定為主

- 免費帳戶無提供技術及服務支援,您可透過 Action1 Discord Server 社群尋求技術支援
- 如有加購授權用戶數需求,歡迎來電洽詢 (02)25422526 # 213


VulnCheck NVD++ 是什麼?

由 VulnCheck 推出的 NVD++,是一個開放且品質極高的漏洞資料服務。 除了同步收錄 NVD 官方與 MITRE CVE 外,NVD++ 在某些面向上甚至比 NIST 還快還準:

  • 自動補全 CPE(Common Platform Enumeration) 資料
  • 提供穩定無限流量的 API 與每日離線 JSON 備份
  • 包含 CISA KEV (已知遭利用漏洞)標示
  • 更新速度平均快 NIST 3~5 天
  • 2024 年資料覆蓋率超過 76.9%,明顯領先官方來源