NetBlade pro Windows se instaluje na jediný počítač a dívá se na sítě, k nimž je tento počítač připojen: najde zařízení, do hloubky je přečte s přihlašovacími údaji, které mu dáte, prověří jejich programy proti známým zranitelnostem a řekne vám, co opravit jako první. Není zde žádný server, žádný cloud a na strojích, na které se dívá, není nic k instalaci. Tento průvodce sleduje nabídku aplikace stránku po stránce a u každé funkce říká, co potřebuje a kde jsou její meze.
NetBlade pro Windows se bude instalovat z Microsoft Store, jakmile bude zveřejněn. Aktualizace, předplatné a odinstalace procházejí přes Store, jako u každé jiné aplikace.
Jak to používat
Otevřete Microsoft Store a vyhledejte NetBlade, jakmile bude zveřejněn.
Stiskněte Instalovat a otevřete aplikaci z nabídky Start.
Potřebujete
Windows 10 verze 2004 nebo novější, nebo Windows 11, na stolním nebo přenosném počítači.
Počítač musí být připojen k síti, kterou chcete prozkoumat: NetBlade vidí sítě, k nimž se odtud dostane.
Omezení
Aplikace je ve stejných dvanácti jazycích jako tento web.
NetBlade se sám spustí, když se přihlásíte do Windows, a zůstane v oznamovací oblasti i se zavřeným oknem: agent je to, co provozuje monitorování, plánované skeny a hloubková čtení, kontroly proti kanálu zranitelností, upozornění a plánované e-maily se sestavami. Slib, uvedený stejně i v aplikaci, zní takto: běží, dokud jste přihlášeni do Windows, ne před přihlášením a ne na zamčeném stroji, do kterého se nikdo nepřihlásil.
Jak to používat
V Nastavení v části „Tlačítko zavřít" zvolte „Skryje okno", aby agent pokračoval v práci, když okno zavřete, nebo „Ukončí aplikaci", aby se zastavil do dalšího přihlášení.
Stále v Nastavení, v části „Agent", si přečtěte jeho stav („Běží. Poslední kontrola v …") a použijte „Spouštět při přihlášení" nebo „Nespouštět při přihlášení".
K vrácení okna klikněte na ikonu NetBlade v oznamovací oblasti.
Potřebujete
Uživatel přihlášený do Windows na počítači, kde běží NetBlade.
Aktivní předplatné nebo zkušební verze (viz Licence).
Omezení
Microsoft Store nepovoluje služby Windows uvnitř aplikace, takže agent před přihlášením neběží.
Pokud je automatické spouštění vypnuto ve Správci úloh, v Aplikacích po spuštění, znovu je tam můžete zapnout jen vy.
Vše, co aplikace ukazuje, začíná skenem: dokud nějaký nespustíte, NetBlade se ničeho nedotkne. Naskenovaná síť se stane lokalitou, rozpoznanou podle své brány, a nalezená zařízení jdou do katalogu.
Jak to používat
V nabídce otevřete Síť a objevování, poté „Skenovat".
V části „Kde skenovat" ponechte „Tato síť (…)" nebo zvolte „Rozsah, který zadám".
Stiskněte „Skenovat" a počkejte; „Zrušit" jej zastaví.
Otevřete Inventář, poté „Zařízení", abyste viděli, co bylo nalezeno.
V části „Přihlašovací údaje" přidejte účet Windows, SSH nebo SNMP, poté stiskněte „Hloubkový inventář" pro čtení strojů do hloubky.
Potřebujete
Pro sken žádné přihlašovací údaje; ty jsou potřeba jen pro hloubkové čtení.
Mnoho funkcí funguje bez jakéhokoli hesla; jiné potřebují přihlašovací údaje a otevřený port na čteném stroji. NetBlade zvolí protokol podle toho, co stroj již ukázal, a zkouší přihlašovací údaje v pořadí, které nastavíte, přičemž se zastaví u prvních, které projdou: nezkouší každé přihlašovací údaje na každém zařízení.
Potřebujete
Sken, Skener portů, Nástroje a Info: nic.
Čtení počítače s Windows: přihlašovací údaje správce Windows a na tom počítači správu Windows (WMI přes port 135 a RPC) otevřenou směrem k počítači, kde běží NetBlade; skript pro povolení to za vás udělá a otevře také sdílení souborů (SMB, port 445), které používá PsExec.
Čtení serveru nebo zařízení s Linuxem: přihlašovací údaje SSH (port 22).
Čtení přepínačů, jednotek NAS, tiskáren a UPS a kreslení Mapy: přihlašovací údaje SNMP (v1, v2c nebo v3).
Vzdálené akce a odinstalace programů: přihlašovací údaje správce Windows plus WinRM (port 5985) nebo PsExec, který si stáhnete, s portem 445 a sdílenou položkou ADMIN$.
Uživatelé a počítače Active Directory: počítač, který se dostane k doméně, a účet, který doména přijme.
Monitorování, plánované skeny a čtení, upozornění a e-maily se sestavami: předplatné nebo zkušební verze, uživatel přihlášený do Windows a u lokalit počítač připojený k té síti.
Zranitelnosti: stažený kanál a program, který slovník dokáže pojmenovat.
Shrne vaše sítě na jedné stránce: kolik zařízení nyní odpovídá, „Přečtené stroje", kolik věcí je „K opravě" a kolik je právě nyní zneužíváno, „Sledované" cíle a shoda. Níže jsou „Vyplatí se udělat první", „Posledních sedm dní" (nová zařízení, zařízení, která přestala odpovídat, nově otevřené porty, nainstalované, aktualizované nebo odebrané programy, vypnuté obrany, nové nálezy, stroje, které se staly nečitelnými), tabulka „Lokality", „Co je venku" a „Aplikace samotná", se stavem agenta, posledním plánovaným skenem a kanálem zranitelností.
Jak to používat
Otevřete NetBlade: Přehled je již vybrán.
Stiskněte „Obnovit" k přepočítání.
Klikněte na položku k otevření její stránky s podrobnostmi; například „Všech N →" vede na K opravě.
Potřebujete
Alespoň jeden sken; pro bezpečnostní data stroje přečtené s přihlašovacími údaji.
Omezení
Řádek pokrytí říká, kolik strojů bylo přečteno do hloubky: vše ostatní je jen tak dobré jako tato čtení, protože zařízení, do kterého se nikdo nedostal, nemůže hlásit problém.
Klidný týden a týden, na který se nikdo nepodíval, vypadají stejně: proto stránka ukazuje poslední běh agenta.
Katalog každého viděného zařízení, každé se stabilní identitou, prvním a posledním spatřením, skóre zabezpečení a stavem. Tabulka se řadí kliknutím na její záhlaví a zobrazuje sloupce, které zvolíte (název, IP, MAC, výrobce, typ, operační systém, lokalita, porty, doména, uživatel, model, sériové číslo, poslední čtení, štítky a další); duplikáty se stejnou MAC se po každém skenu samy sloučí.
Hledejte pomocí „Hledat ve všech polích…" a filtrujte podle „Skóre", „Typu" nebo „Jen to, co odpovídá".
Pomocí „Pokročilý filtr" zkombinujte několik podmínek (obsahuje, rovná se, začíná na, větší než, je prázdné a další) a ponechte je pomocí „Uložit jako pohled…"; uložené pohledy jsou v nabídce „Pohledy".
Stiskněte „Vybrat" pro práci s několika řádky: „Hromadná úprava" (typ, poznámky, štítek, ztlumená upozornění, vlastní pole), „Přečíst vybrané", „Smazat".
Kliknutím na řádek otevřete kartu zařízení.
Potřebujete
Nic pro seznam; přihlašovací údaje pro „Hloubkový inventář".
Omezení
Smazané zařízení, které je stále v síti, se při dalším skenu vrátí jako nové.
Vše o jednom stroji, v záložkách: „Souhrn" (s tím, co zařízení říká samo o sobě a odkud každá stopa pochází: DNS, NetBIOS, UPnP/mDNS, webová stránka, certifikát, SNMP, Active Directory), „Hardware", „Software", „Systém", „Zabezpečení", „Porty", „Rozhraní", „Přihlašovací údaje", „Publikováno", „Události" a „Historie". Záhlaví má „Upravit…", „Hloubkový sken", „Identifikovat", „Ping", „RDP", „Shadow", „Webové rozhraní", „Vzdálené akce" a nabídky „Vzdáleně" a „Spravovat".
Jak to používat
Z „Zařízení" otevřete řádek zařízení.
„Identifikovat" se zařízení zeptá, co je, bez hesla (název, DNS, NetBIOS, webová stránka, veřejné SNMP), a prověří hlavní porty.
„Hloubkový sken" (nebo „Přečíst znovu teď") přečte stroj s přihlašovacími údaji, které se na něj vztahují.
„Upravit…" změní název, typ, štítky, poznámky, „Tichý" a „Vaše vlastní pole" (číslo majetku, patro, smlouva…). Název a typ, které nastavíte, zůstanou zamčené a žádný sken je nepřepíše; „Odemknout" je vrátí skenům.
Záložka „Přihlašovací údaje" ukazuje, které přihlašovací údaje se vyzkouší a v jakém pořadí; můžete uložit „Přepis pro toto zařízení" pomocí „Uložit a přečíst tento stroj", nebo použít „Test" a „Odebrat".
V záložce „Publikováno", u zařízení SNMP, „Zeptat se na vše" projde celý strom SNMP, standardní i výrobcem specifické části, s filtrem podle názvu, OID nebo hodnoty.
V záložce „Události", u počítačů s Windows, „Načíst události Windows" ukáže chyby a varování z posledních 7 dní.
Záložka „Historie" vypíše každou změnu: poprvé viděno, zpět online, přestalo odpovídat, otevřený port, nainstalovaný, odebraný nebo aktualizovaný program, vypnutá nebo znovu zapnutá obrana, selhalo čtení.
Potřebujete
Pro počítač s Windows: přihlašovací údaje Windows (WMI na portu 135 a RPC). Počítač, kde běží NetBlade, se čte bez přihlašovacích údajů.
Pro Linux a zařízení: přihlašovací údaje SSH (port 22).
Pro přepínače, jednotky NAS, tiskárny, UPS: přihlašovací údaje SNMP (port 161).
Omezení
To, co ukazuje záložka „Publikováno", se neukládá: pokaždé se o to znovu žádá.
BitLocker a TPM lze číst jen s účtem správce; jinak karta říká, že je potřeba správce.
Pokud brána firewall počítače blokuje čtení, karta to řekne a nabídne skript pro povolení.
S přihlašovacími údaji Windows přečte NetBlade počítač, aniž by na něj cokoli instaloval: název, doménu, operační systém a build, výrobce, model a sériové číslo, procesor, paměť, přihlášeného uživatele, jednotky a fyzické disky, síťové adaptéry, monitory, tiskárny, baterii, vadná zařízení a USB. Čte také nainstalované aktualizace, služby spouštěné automaticky, programy, které se spouštějí s Windows, volitelné funkce, profily, místní správce a účty, otevřené relace, sdílené složky a kdo do nich může zapisovat, nainstalované programy; a obrany: antivirus, bránu firewall podle profilu, BitLocker, TPM, Secure Boot, UAC, Vzdálenou plochu, SMBv1 a čekající restart.
Potřebujete
Přihlašovací údaje správce Windows pro daný počítač.
Správu Windows (WMI, port 135 a RPC) otevřenou směrem k počítači, kde běží NetBlade.
Přes SSH, ze serveru nebo zařízení s Linuxem, přečte NetBlade název, systém, jádro, procesor a jádra, paměť a nainstalované balíčky (dpkg nebo rpm) a zapamatuje si klíč serveru: pokud se změní, čtení se zastaví. Přes SNMP, z přepínačů, jednotek NAS, tiskáren a UPS, čte model, sériové číslo, firmware, rozhraní, porty s VLAN a PoE, MAC adresy naučené na každém portu, spotřební materiál a vytištěné strany, kontakt a umístění.
Potřebujete
Přihlašovací údaje SSH nebo SNMP v části „Přihlašovací údaje".
Omezení
Přes SSH se nevrací nic o discích, uživatelích nebo obranách: to je omezení protokolu, ne zařízení.
Přes SNMP zařízení odpoví tím, co jeho agent publikuje, a víc se ptát nedá.
Když počítač nelze přečíst, protože jeho brána firewall blokuje správu Windows, NetBlade připraví skript ke spuštění na tomto počítači. Skript si sám vyžádá práva správce a otevře jen to, co je potřeba, jen směrem k počítači, kde běží NetBlade: správu Windows (WMI) a správu služeb (port 135 a jejich porty RPC), sdílení souborů (SMB, port 445) a vzdálenou správu WinRM (port 5985, pro vzdálené akce). Protože otevře také správu služeb, PsExec se spustí ihned, místo aby čekal. Na počítači mimo doménu povolí vzdálený administrativní přístup s místním účtem.
Jak to používat
Na kartě počítače, který nelze přečíst, stiskněte „Stáhnout skript pro povolení".
Zkopírujte skript na tento počítač a poklepejte na něj.
Vraťte se do NetBlade a stiskněte „Přečíst znovu teď".
K vrácení věcí do původního stavu použijte „Skript pro vrácení změn" ze stejné karty: odebere pravidla brány firewall NetBlade a administrativní přístup s místními účty.
Potřebujete
Práva správce na počítači, který se má přečíst.
Omezení
Administrativní přístup s místním účtem trochu sníží ochranu daného počítače: používejte jej jen tam, kde je potřeba.
Skript pro vrácení ponechá WinRM zapnutý; pokud není potřeba, vypněte jej pomocí Disable-PSRemoting.
Katalog zhruba 150 akcí PowerShell, které NetBlade spouští na vzdáleném počítači jako správce, v kategoriích: Diagnostika, Síť, Vzdálená správa, Brána firewall, Služby, Funkce Windows, Software (včetně vyhledání, instalace, aktualizace a odinstalace balíčku winget), Místní účty, Zabezpečení (Defender, BitLocker, TPM, UAC, SMBv1), Systém (skupinové zásady, oprava systémových souborů, restart, vypnutí…), Tiskárny a Vlastní příkaz. Vedle názvu ● označuje akci, která mění nastavení, a ▲ kritickou; žádná značka znamená, že jen čte. Před spuštěním okno ukáže přesný skript v části „Příkaz, který se spustí na hostiteli".
Jak to používat
Na kartě zařízení stiskněte „Vzdálené akce".
Zvolte „Kategorii", vyhledejte a zvolte „Akci".
Vyplňte parametr, pokud nějaký je (port, název služby, ID balíčku winget…).
Přečtěte si náhled příkazu; u kritických akcí, označených ▲, zaškrtněte „Potvrzuji tuto změnu na hostiteli".
Spusťte ji: výstup se objeví v okně.
Potřebujete
Přihlašovací údaje správce Windows pro daný stroj, uložené v části „Přihlašovací údaje".
Cestu dovnitř: WinRM (port 5985) nebo PsExec (port 445 a sdílená položka ADMIN$). Horní část okna ukazuje stav každé cesty dovnitř a průvodce „Co vzdálený stroj potřebuje" krok za krokem vysvětluje, jak stroj připravit.
PsExec je bezplatný nástroj Microsoftu, jehož licence nedovoluje přibalit jej k aplikaci: tlačítko „Stáhnout PsExec od Microsoftu" jej stáhne z webu Microsoftu, když požádáte.
Omezení
Pokud počítač, kde běží NetBlade, není v doméně a cíl není mezi jeho důvěryhodnými hostiteli, Windows odmítne WinRM: v takovém případě NetBlade přejde rovnou na PsExec, aniž by nejprve zkoušel WinRM. Když WinRM neodpoví, také se vrátí k PsExec, pokud je přítomen.
Akce běží na skutečných strojích, často v provozu: vždy si přečtěte náhled.
PsExec nepřijímá uživatelská jména ani hesla obsahující dvojité uvozovky.
Z karty zařízení otevře NetBlade nástroje Windows již zaměřené na daný stroj, podle toho, co vystavuje. Nabídka „Vzdáleně" má „PsExec (cmd)", „PsExec (PowerShell)", „Vzdálený PowerShell (WinRM)", „SSH", „WinBox (MikroTik)", „VNC", „Telnet" a „FTP"; nabídka „Spravovat" má „Správu počítače", „Prohlížeč událostí", „Otevřít C$", „Otevřít ADMIN$", „HTTP", „HTTPS", „Restartovat…", „Vypnout…" a „Wake-on-LAN".
Jak to používat
Na kartě zařízení otevřete nabídku „Vzdáleně" nebo „Spravovat" a zvolte položku.
„RDP" otevře Připojení ke vzdálené ploše ke stroji.
„Shadow" najde relaci přihlášeného uživatele a otevře ji se vzdáleným ovládáním, přičemž vždy požádá uživatele na druhé straně o souhlas.
„Restartovat…" a „Vypnout…" před odesláním příkazu požádají o potvrzení.
Potřebujete
Externí nástroje musí být nainstalovány na počítači, kde běží NetBlade (WinBox, VNC Viewer, PsExec); pokud některý chybí, aplikace to řekne.
Pro Shadow: počítač s Windows s přihlášeným uživatelem a oprávněními Vzdálené plochy.
Omezení
„SSH" otevře klienta SSH Windows v příkazovém okně: NetBlade nemá vestavěnou relaci SSH.
Vzdálený restart nebo vypnutí způsobí, že přihlášení uživatelé ztratí neuloženou práci.
V záložce „Software" zařízení „Odinstalovat" odebere program, aniž by na počítači otevřel jakékoli okno, poté stroj znovu přečte, aby ověřil, že je opravdu pryč, místo aby věřil návratovému kódu. Programy nainstalované vlastním .exe, který nenabízí tichou odinstalaci, jsou označeny „Jen ruční odebrání", s vysvětlením a zástupci „Otevřít Vzdálenou plochu" a „Shadow relace uživatele".
Jak to používat
Otevřete kartu zařízení, poté záložku „Software".
Vedle programu stiskněte „Odinstalovat" a potvrďte.
Počkejte na kontrolu: aplikace řekne, zda byl program odebrán, zda je potřeba restart, nebo zda je stále nainstalován.
Potřebujete
Přihlašovací údaje správce Windows a WinRM nebo PsExec, jako u vzdálených akcí.
Počítač přečtený dne 23.09.2026 nebo později: pokud byl přečten dříve, přečtěte jej znovu pomocí „Hloubkový sken".
Omezení
Ten, kdo daný počítač používá, může ztratit práci provedenou v odebíraném programu.
Každý program nalezený na každém přečteném stroji, s vydavatelem, nejnovější a nejstarší verzí, kolik strojů jej má a zda jej slovník zranitelností dokáže pojmenovat. Je to stránka pro otázky typu „kdo má ještě starou verzi?".
Jak to používat
V nabídce otevřete Inventář, poté „Software".
Filtrujte podle programu, vydavatele nebo verze, podle lokality, nebo pomocí „Jen to, co slovník dokáže pojmenovat".
Kliknutím na řádek zobrazíte verze a stroje.
Exportujte pomocí „Exportovat CSV" nebo „Exportovat PDF".
Potřebujete
Zařízení přečtená do hloubky.
Omezení
Program, který slovník nedokáže pojmenovat, nedostane nikde v aplikaci verdikt o zranitelnosti: ticho není bezpečí.
Najde, kdo v síti odpovídá, pomocí paralelního pingu a tabulky ARP, a u každého hostitele hlásí IP, název, MAC, výrobce, typ a dobu odezvy. Výrobce pochází z registrů IEEE přibalených k aplikaci; náhodné MAC adresy a ty virtuálních strojů jsou jako takové rozpoznány. Naskenovaná síť se stane lokalitou, rozpoznanou podle MAC své brány.
Jak to používat
V nabídce otevřete Síť a objevování, poté „Skenovat".
V části „Kde skenovat" zvolte „Tato síť (…)", „Rozsah, který zadám" (pole „Od" a „Do"), „Počítače Active Directory…" nebo „Uživatelé Active Directory…".
Pro rozsah, který znovu použijete, stiskněte „Ponechat tento rozsah" a dejte mu název, například „Kancelář Milán, VLAN tiskáren".
Stiskněte „Skenovat"; „Zrušit" jej zastaví.
Pro počítače Active Directory zadejte cestu adresáře: nalezené počítače jdou do „Zařízení".
Potřebujete
Žádné přihlašovací údaje, kromě Active Directory.
Omezení
Rozsah mimo síť, k níž je počítač připojen, se naskenuje, ale neuloží: lokalita se rozpoznává podle brány před ní a není způsob, jak ji odlišit od jiné sítě používající stejné adresy.
Zkouší porty TCP, 118 nejběžnějších nebo všech 65 535, a šest služeb UDP, které odpoví na požadavek (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Přečte banner, kde jej služba pošle, zařadí každý port jako citlivý, významný nebo info a vypočítá „Skóre zabezpečení" s „Bezpečnostními nálezy" v pořadí závažnosti (Telnet, ladění Androidu, Redis, Docker, RDP, SMB, VNC, databáze, FTP, HTTP bez HTTPS, SNMP, SSH, široký povrch…). Webové porty dostanou odkaz „Web".
Jak to používat
V nabídce otevřete „Skener portů".
Zadejte „Hostitel", IP adresu nebo název.
V části „Porty" zvolte „Nejběžnější (118)" nebo „Vše (1–65535)" a zaškrtněte TCP, UDP nebo obojí.
V části „Rychlost" zvolte „Rychlý" nebo „Pomalý, přesnější", užitečný u bran firewall, které pakety zahazují místo aby je odmítly.
Stiskněte „Skenovat"; „Zastavit" jej přeruší.
Potřebujete
Nic.
Omezení
Tichý port UDP nelze odlišit od zavřeného, proto pro UDP neexistuje poctivé „vše".
Žádný sken SYN a žádné otiskování OS z paketů: to by vyžadovalo záchytný ovladač, jehož licenci nelze redistribuovat.
Rozpoznané sítě, jedna na zákazníka nebo kancelář, s názvem, sítí, bránou, počtem zařízení, posledním skenem, automatickým skenem a plánovaným hloubkovým čtením. Stránka také říká, zda je počítač k té síti právě teď připojen.
Jak to používat
V nabídce otevřete „Lokality".
„Skenovat teď" najde, kdo právě teď odpovídá, bez hesla.
„Identifikovat každé zařízení" se každého zeptá, co je, bez hesla, a prověří hlavní porty.
„Přečíst každé zařízení" se přihlásí přihlašovacími údaji lokality a přečte programy, aktualizace, antivirus a disky, poté je prověří proti známým zranitelnostem a pravidlům shody.
„Přihlašovací údaje" ukazuje přihlašovací údaje platné jen pro danou lokalitu.
„Přejmenovat" dá lokalitě název, například zákazníka; „Zapomenout" po potvrzení odebere lokalitu, její zařízení a její historii, přičemž ponechá přihlašovací údaje.
Ve sloupci „AUTO" zapněte automatický sken a ve sloupci „JAK ČASTO" zvolte „Každých 15 minut", „Každou hodinu", „Každé 4 hodiny" nebo „Jednou denně".
Ve sloupci „DO HLOUBKY" zvolte „Ne, jen kdo tam je", „Každé 4 hodiny", „Jednou denně" nebo „Každý týden".
Potřebujete
Pro automatické skeny a plánovaná čtení: běžící agent (předplatné nebo zkušební verze) a uživatel přihlášený do Windows.
Omezení
Agent znovu skenuje jen lokalitu, k níž je počítač v danou chvíli připojen.
Plánované hloubkové čtení čte jedno zařízení po druhém.
Nová lokalita vzniká jen skenem, který spustíte sami.
Znovu sestaví, jak je síť zapojena, tak, že se přepínačů, směrovačů a přístupových bodů přes SNMP zeptá, co je zapojeno do kterého portu: LLDP a CDP pro spoje mezi síťovými zařízeními, tabulky MAC pro každé jiné zařízení. Legenda odliší spoj uvedený zařízeními od toho odvozeného z tabulky MAC; pod mapou jsou zařízení pojmenovaná síťovými prvky, ale ne v katalogu, a ta neumístěná na žádný port.
Jak to používat
V nabídce otevřete „Mapu".
Stiskněte „Přečíst síť".
Přibližte, oddalte nebo použijte „Přizpůsobit oknu"; kliknutím na uzel otevřete jeho kartu.
Potřebujete
Přihlašovací údaje SNMP platné pro přepínače a směrovač, v části „Přihlašovací údaje", a tato zařízení již přečtená přes SNMP pomocí „Hloubkový inventář": mapa se ptá jen zařízení, která již odpověděla.
Zapnuté LLDP na síťových zařízeních (na Omada, UniFi, HP a Aruba je zapnuté z výroby).
Počítač připojený k té síti.
Omezení
Síť lze přečíst jen z počítače k ní připojeného.
Síťová zařízení, která neodpovídají na SNMP, se neobjeví jako síťové uzly.
05
Zabezpečení
Co je špatně, v jakém pořadí to opravit a kterými přihlašovacími údaji se dívat.
Jediný seznam všeho, co je otevřené: zranitelnosti programů, operační systémy bez podpory a kontroly konfigurace. Je seřazen podle toho, na čem záleží: nejprve to, co je na seznamu CISA zranitelností právě nyní zneužívaných, poté pravděpodobnost zneužití (EPSS), poté závažnost (CVSS). Každá položka má odznak (zneužíváno, kritické, vysoké, střední, nízké, bez skóre), důvod, kolik dní je otevřená a co dělat.
Jak to používat
V nabídce otevřete Zabezpečení, poté „K opravě".
Stiskněte „Zkontrolovat teď" pro opětovné porovnání.
K přijetí rizika vyberte položku a stiskněte „Přijmout / znovu otevřít": stane se výjimkou, která se také počítá ve Shodě.
„Zobrazit přijaté" vrátí výjimky do zobrazení.
Potřebujete
Zařízení přečtená do hloubky pro programy a obrany, nebo identifikovaná či prověřená skenem portů pro síťové kontroly.
Stažený kanál zranitelností.
Omezení
Kontrola se spustí jen na tom, co stroj ukázal, nikdy na tom, co neřekl: prázdný seznam může znamenat, že žádný stroj ještě nebyl přečten.
Pokud je kanál starší než týden, stránka to řekne.
Kromě zranitelností „K opravě" kontroluje konfiguraci každého zařízení: Telnet, FTP, dostupnou Vzdálenou plochu, VNC, ladění Androidu, IPMI, průmyslové PLC (S7, Modbus), naslouchající databáze, UPnP, přímý tisk na portu 9100, SNMP s tovární community, vypnutou bránu firewall, chybějící antivirus, sdílené položky zapisovatelné pro všechny, žádné aktualizace příliš mnoho dní, SMBv1, vypnutý UAC, vypnutý Secure Boot, čekající restart, povolený účet Host, příliš mnoho místních správců, PowerShell 2.0, plný disk. Označí také systémy bez podpory a ty, jejichž podpora končí do 180 dní.
Potřebujete
Čtení počítače pro kontroly Windows; sken portů nebo identifikace pro ty síťové.
Omezení
Operační systém, který kanál nezná, nedostane verdikt o podpoře.
Známé zranitelnosti (CVE) nainstalovaných programů, ve dvou pohledech: „Podle aktualizace" (program, nainstalovaná verze, „AKTUALIZOVAT NA", kolik CVE, kolik zneužíváno, nejhorší, zařízení) a „Podle CVE" (závažnost, pravděpodobnost, datum nalezení). Dlaždice shrnují „Zneužíváno teď", „Kritické", „Vysoké" a „Zasažená zařízení"; rada říká, na kterou verzi aktualizovat, aby se uzavřela každá CVE daného programu.
Jak to používat
V nabídce otevřete „Zranitelnosti".
Stiskněte „Zkontrolovat znovu": v případě potřeby stáhne kanál a znovu porovná.
Přepínejte mezi „Podle aktualizace" a „Podle CVE", zaškrtněte „Jen zneužívané", hledejte podle programu, CVE nebo zařízení.
Kliknutím na řádek zobrazíte seznam CVE a zasažených zařízení.
Potřebujete
Zařízení přečtená do hloubky.
Kanál zranitelností, který NetBlade stahuje sám.
Omezení
Kontrolují se jen programy, které slovník NetBlade dokáže pojmenovat; ostatní nedostanou verdikt.
Verze, kterou nelze spolehlivě porovnat, nedostane verdikt.
Zranitelnosti se zobrazují jen na zařízeních přečtených do hloubky a stránka říká, kolik jich je.
This product uses the NVD API but is not endorsed or certified by the NVD.
Kontroluje 17 základních pravidel na každém zařízení, na které se vztahují, ve čtyřech oblastech (Obrany, Aktualizace, Přístup, Síť), s odkazem na CIS Controls v8 IG1 jako vodítko. Pravidla: zapnutý antivirus; zapnutá brána Windows Firewall; šifrovaná systémová jednotka; zapnutý UAC; zapnutý Secure Boot; operační systém stále podporovaný; aktualizace nainstalované za posledních 60 dní; vypnutý SMBv1; zakázaný účet Host; nejvýše tři místní správci; žádná sdílená složka zapisovatelná pro všechny; odstraněný PowerShell 2.0; žádná služba s heslem v čitelné podobě; vzdálený přístup nevystavený; SNMP bez tovární community; databáze nedostupné ze sítě; žádné vystavené rozhraní správy.
Jak to používat
V nabídce otevřete „Shodu".
Stiskněte „Zkontrolovat znovu".
Přečtěte si dlaždice „Shoda se základní úrovní", „Průměrný stav" a „Porušená pravidla" a seznam „Zařízení v nejhorším stavu".
Kliknutím na pravidlo zobrazíte nevyhovující zařízení, přijaté výjimky a zařízení, která nelze zkontrolovat; kliknutím na zařízení otevřete jeho kartu.
Potřebujete
Čtení Windows pro pravidla počítačů; sken portů nebo identifikace pro síťová pravidla.
Omezení
Pro každé zařízení je pravidlo splněno, porušeno, přijatá výjimka nebo nekontrolovatelné; zařízení, která nelze zkontrolovat, se nepočítají ani pro, ani proti.
Je to reference, ne certifikace. CIS Controls je ochranná známka Center for Internet Security.
Každé zařízení dostane skóre od 0 do 100, ve čtyřech pásmech: „V dobrém stavu", „Stojí za sledování", „Potřebuje práci", „V ohrožení". „Proč" vypíše, co váží: zranitelnosti právě nyní zneužívané, bez podpory, pravděpodobně zneužitelné, kritické, vysoce závažné, problémy konfigurace a další nálezy; jedna zneužívaná chyba váží víc než mnoho teoretických.
Omezení
Zařízení, které nebylo nikdy přečteno a nemá nic známého proti sobě, je „Bez skóre": není z čeho vyjít pro číslo a stovka by byla lež.
Úložiště přihlašovacích údajů Windows, Linux/SSH a SNMP (v1 a v2c s community, v3 s uživatelem, ověřením MD5 nebo SHA a šifrováním DES nebo AES). Každé přihlašovací údaje platí „Kdekoli", pro „Jednu lokalitu", pro „Jedno zařízení" nebo pro „Tyto rozsahy skenu"; nejužší vždy vyhraje, a kde přihlašovací údaje neplatí, ani se nezkouší.
Jak to používat
V nabídce otevřete „Přihlašovací údaje".
Stiskněte „Přidat…" a vyplňte protokol, uživatelské jméno (například .\Administrator nebo DOMÉNA\uživatel), heslo nebo community, „Kde platí" a popisek; poté je uložte.
Zadejte „Stroj k vyzkoušení" a stiskněte „Test": sloupec „POSLEDNÍ TEST" řekne „Funguje" nebo „Selhalo".
Změňte pořadí pomocí „Zkoušet dřív" a „Zkoušet později", rozsah pomocí „Kde platí…", nebo je smažte.
Potřebujete
Nic.
Omezení
Hesla jsou šifrovaná pro váš účet Windows na daném počítači a po uložení se již nikdy nezobrazí.
SNMP v1 a v2c posílají community po síti v čitelné podobě.
U SNMP v3 musíte zvolit algoritmy, na které je zařízení skutečně nastaveno: špatná volba vypadá úplně stejně jako vypnuté zařízení.
Pravidla, která rozhodují o tom, co se vám odešle, o kterých zařízeních, komu a kdy. Témata jsou „Nová zařízení", „Zařízení, která přestala odpovídat", „Nově otevřené porty", „Sledované cíle padající", „Vypnuté obrany", „Změny softwaru" a „Nové věci k opravě", jediné s prahem: „Jen to, co je zneužíváno", „To a pravděpodobné" nebo „Vše nalezené". Upozornění odchází e-mailem nebo na webhook, který dostává JSON čitelný pro Slack, Discord a automatizační platformy.
Jak to používat
V Nastavení, v části „Poštovní servery a webhooky", stiskněte „Přidat server": poštovní server SMTP (automatické šifrování, STARTTLS, TLS od začátku nebo žádné) nebo adresa webhooku; poté jej otestujte.
V nabídce otevřete „Upozornění" a stiskněte „Nové upozornění".
Zvolte téma, typy zařízení (žádné zaškrtnutí znamená všechny), lokalitu a příjemce.
Zvolte „Oznam mi hned" nebo „V denním souhrnu", v hodinu, kterou preferujete; poté „Uložit".
„Co bylo odesláno" ukazuje historii; „Odeslat, co dluží" vynutí odeslání.
Potřebujete
Nastavený poštovní server nebo webhook.
Běžící agent (předplatné nebo zkušební verze) a uživatel přihlášený do Windows.
Omezení
Pokud je počítač vypnutý, upozornění odejdou, až se znovu zapne.
Nové upozornění začíná od teď: co se stalo předtím, se neposílá.
„Vypnuté obrany" se spustí jen tehdy, když čtení skutečně vidí, že antivirus, brána firewall nebo BitLocker přejdou ze zapnuto na vypnuto, nikdy pro „nešlo to zjistit".
Kromě upozornění agent zobrazuje oznámení Windows (nové zařízení, cíl dole nebo zpět, nové nálezy), když jsou „Oznámení" v Nastavení nastavena na „Zapnuto".
Osm hotových sestav, každá v PDF a CSV, s vaším záhlavím (logo, název, kontaktní údaje). Pro vlastníka: „Souhrn pro vlastníka", se skóre, shodou, pěti věcmi k udělání nejdříve, aktualizacemi, které uzavřou nejvíce zranitelností, změnami a „Co tato sestava nemůže říci". Pro technika: „Technická příloha", zařízení po zařízení, a „Zranitelnosti". Pro revizi: „Shoda", s registrem výjimek, a „Změny v období". Pro inventář: „Inventář zařízení", „Inventář softwaru" a „Inventář hardwaru".
Jak to používat
V nabídce otevřete Systém, poté „Sestavy".
Zvolte „Rozsah" (jedna lokalita nebo všechny) a „Období" (7, 30 nebo 90 dní).
V části „Záhlaví" stiskněte „Změnit" pro logo, „Kdo sestavy podepisuje" a „Kontakt" (také v Nastavení, „Záhlaví sestav").
Stiskněte „PDF" nebo „CSV" u sestavy, kterou potřebujete; „Otevřít" pak otevře hotový soubor.
Pomocí „Nová vlastní sestava" sestavte tabulku zařízení se sloupci, podmínkami a pořadím, které zvolíte, například „Počítače s Windows 10".
Pomocí „Naplánovat odeslání" zvolte sestavu, formát, „Každý týden" nebo „Každý měsíc", den, hodinu, poštovní server a příjemce; „Odeslat teď" ji odešle ihned.
Potřebujete
Pro plánovaná odeslání: nastavený poštovní server, běžící agent (předplatné nebo zkušební verze) a uživatel přihlášený do Windows.
Omezení
Každá sestava je sken toho, co odpovědělo, ne audit: není to certifikace ani penetrační test.
Pokud byl počítač v době odeslání vypnutý, sestava odejde, až se znovu zapne.
Cíle, které agent stále kontroluje i se zavřeným oknem: „Ping", „Port TCP" nebo stránka „HTTP", která se počítá jako nahoře, když je odpověď pod kódem 500. Každý řádek ukazuje stav („Nahoře", „Dole" nebo „Zatím nekontrolováno"), od kdy, a čas poslední kontroly; změna stavu se stane oznámením.
Jak to používat
V nabídce otevřete „Monitor".
Zadejte „Adresa nebo název", zvolte „Jak" a v případě potřeby „Port".
Stiskněte „Hlídat".
„Zap/vyp" pozastaví cíl, „Odebrat" jej smaže.
Potřebujete
Předplatné nebo zkušební verze.
Uživatel přihlášený do Windows.
Omezení
Cíle se kontrolují, dokud jste přihlášeni do Windows, zhruba jednou za minutu.
Bez aktivního předplatného se monitorování zastaví.
Dvanáct věcí, na které se můžete zeptat sítě bez hesla, i o zařízení, které není v katalogu. „Dostanu se k němu": Ping, Traceroute, Kontrola portů. „Co to je": vyhledání DNS dopředu i zpětně, hlavičky HTTP (bez sledování přesměrování), certifikát TLS (vypršení, vydavatel, otisk), SNMP a vyhledání MAC, které funguje offline. „Tento počítač": Síťové adaptéry, tabulka ARP, Kalkulačka podsítě a Wake-on-LAN.
Jak to používat
V nabídce otevřete „Nástroje".
Zvolte nástroj a zadejte adresu, MAC, porty, prefix nebo community.
Stiskněte „Zeptat se".
Pokud je zařízení v katalogu, „Otevřít výsledek ›" vede na jeho kartu; výsledek lze zkopírovat do tiketu.
Potřebujete
Nic.
Omezení
Wake-on-LAN funguje jen na stejném segmentu sítě a není potvrzení, že se stroj probudil.
Skok traceroute, který neodpovídá, neznamená, že je cesta přerušena.
Kde je počítač připojen, od stolu až po cestu ven: „Tento počítač" (adresy IPv4 a IPv6, DNS, MAC), brána (MAC, výrobce, latence), „Kdo vám dává internet" (operátor, ASN, země, region a město), „Kdo překládá vaše názvy" (nastavené DNS porovnané s tím, kdo skutečně odpovídá) a „Jak rychle to jede", se stahováním, nahráváním a latencí.
Jak to používat
V nabídce otevřete „Info".
Stiskněte „Obnovit".
Stiskněte „Změřit" pro test rychlosti.
Potřebujete
Připojení k internetu pro cestu ven a test rychlosti.
Omezení
Poloha je ta, kterou registr přiřadí veřejné adrese, ne počítače: často je to kancelář operátora.
Podrobnosti o cestě ven pocházejí z ipinfo.io; test rychlosti používá speed.cloudflare.com, který vidí vaši adresu, běží jen když jej stisknete a zahodí první sekundy.
07
Nastavení
Jak se aplikace chová, odkud odchází upozornění a podrobnosti pro podporu.
V části „Vzhled" zvolíte motiv: „Jako Windows", „Světlý", „Tmavý" nebo „Den a noc", který mezi oběma přepíná v hodinách, které zvolíte. V části „Chování" zapnete nebo vypnete „Oznámení" Windows a rozhodnete, co dělá „Tlačítko zavřít": „Skryje okno" ponechá agenta v práci, „Ukončí aplikaci" jej zastaví do dalšího přihlášení.
Odkud odchází upozornění a plánované sestavy. Server se nastavuje jednou zde; co odeslat, o kterých zařízeních a kdy se rozhoduje na stránce Upozornění a v plánovaných odesláních Sestav.
Jak to používat
Stiskněte „Přidat server".
Zvolte e-mail nebo webhook a vyplňte server, port, šifrování, uživatele, heslo a příjemce, nebo adresu webhooku.
Otestujte jej, než na něj budete spoléhat.
Omezení
Dokud není server nastaven, žádný e-mail počítač neopustí.
Logo („Zvolit logo…"), „Kdo sestavy podepisuje" a „Kontakt", které se objeví na každé sestavě. Je to stejné záhlaví, které upravujete ze stránky Sestavy.
Ukazuje datum a stáří kanálu, proti kterému se programy kontrolují; „Zkontrolovat teď" hledá novější rovnou. Nese upozornění: This product uses the NVD API but is not endorsed or certified by the NVD.
Omezení
S kanálem starším než týden kontroly stále běží, ale zranitelnost zveřejněná od té doby v něm není.
„Co je nového, podrobnosti a licence" otevře stránku s verzí, zdrojem, systémem, databází, kanálem, licencí, agentem a datovou složkou, plus co je nového v této verzi a komponenty třetích stran s jejich licencemi. Odtud můžete použít „Kopírovat podrobnosti pro podporu", „Napsat podpoře" a „Otevřít složku s protokolem".
Omezení
Co NetBlade nedělá, je napsáno v Nastavení, ne zjištěno až později: skenuje jen sítě, k nimž se dostane; MAC za směrovačem je vidět jen přes SNMP; není zde sken SYN ani otiskování OS z paketů; program mimo slovník se nekontroluje; a není to penetrační test: žádná tovární hesla vyzkoušená, žádné exploity.
NetBlade pro Windows začíná 7denní bezplatnou zkušební verzí, jen poprvé, poté pokračuje předplatným Microsoft Store: 6,99 € měsíčně nebo 49,99 € ročně, nebo ekvivalent v měně vaší země. Nákup, obnovení, zrušení a účtenky řeší Store.
Jak to používat
V Nastavení, v části „NetBlade Pro", stiskněte „Předplatit".
Zvolte měsíční nebo roční předplatné a dokončete nákup ve Store.
Potřebujete
Účet Microsoft na počítači.
Omezení
Žádný náš server neexistuje: aplikace se Store ptá, zda je licence aktivní, a to je vše.
NetBlade pro Windows nemá bezplatnou úroveň: bez aktivního předplatného každá sekce zobrazí stránku „Předplatit NetBlade", se dvěma plány, cenou ve vaší měně a bezplatnou zkušební verzí, pokud ji váš účet ještě nevyužil. Otevřená zůstane jen Nastavení. Agent na pozadí neběží.
Omezení
Co jste nasbírali, se nesmaže: zůstává na počítači a vrátí se, jakmile se znovu předplatíte. Odinstalace aplikace naopak způsobí, že to Windows smaže.
„Už mám předplatné" se znovu zeptá Store, pro toho, kdo se předplatil na jiném počítači se stejným účtem Microsoft.
Vše, co NetBlade naskenuje a přečte, zůstane v databázi SQLite uvnitř aplikace, na daném počítači: nic se k nám nedostane. Přihlašovací údaje a hesla poštovních serverů jsou šifrována pomocí DPAPI pro váš účet Windows, takže kopie databáze je někomu jinému k ničemu.
Každý den NetBlade stáhne kanál zranitelností, podepsaný soubor, který aplikace před použitím ověří; porovnání s nainstalovanými programy se odehrává lokálně a názvy a verze programů nikdy počítač neopustí. Vše ostatní odchází jen když požádáte: nástroje, které spustíte, se dostanou k hostitelům, na které je zaměříte, stránka Info dotazuje ipinfo.io, test rychlosti používá speed.cloudflare.com, tlačítko PsExec stahuje z live.sysinternals.com a upozornění a sestavy jdou na poštovní servery a webhooky, které nastavíte.
Omezení
Kanál s neplatným podpisem se zahodí a poslední dobrý zůstane v používání.
This product uses the NVD API but is not endorsed or certified by the NVD.