NetBlade
iPhone · iPad Krok 5 z 5 ~20 min Expert

Inventarizace PC s Windows a Linuxem z vašeho iPhonu

Připravte stroje s Windows a Linuxem, přečtěte jejich inventář s NetBlade Pro na iPhonu nebo iPadu a zkontrolujte programy ve Windows na známé zranitelnosti.

NetBlade Pro dokáže přečíst, co je uvnitř PC na vaší síti, aniž by na ně cokoli instaloval: hardware, nainstalovaný software, služby, aktualizace, účty a stav jejich obran. Stroje s Windows se čtou přes WinRM, stroje s Linuxem přes SSH. Tento článek ukazuje, jak připravit každý druh stroje, spustit inventář, zkontrolovat programy ve Windows na známé zranitelnosti a sledovat změny v čase.

Než začnete

  • NetBlade Pro. Inventář Windows, inventář Linuxu a kontrola zranitelností jsou funkce Pro.
  • iPhone nebo iPad na stejné místní síti jako PC.
  • Pro Windows: účet oprávněný přihlásit se přes síť, obvykle místní správce, s heslem.
  • Pro Linux: server SSH a běžný uživatelský účet. Sudo není potřeba.

Poznámka: NetBlade na vašich PC nic nemění. Pouze čte a jakýkoli příkaz, který stroj připravuje, je na vás, abyste ho spustili.

1. Připravte PC s Windows

iOS nemá klienta SMB, takže vše, co NetBlade čte z Windows, přichází přes WinRM, na portu 5985. Windows se dodávají s vypnutým WinRM. Na PC otevřete PowerShell jako správce:

  1. Zapněte WinRM: Enable-PSRemoting -Force
  2. Jen na PC v pracovní skupině, nepřipojených k doméně, když používáte místní účet jiný než vestavěný účet Administrator: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

Druhý příkaz je potřeba, protože Windows předává místním účtům přes síť filtrovaný token, takže PC v pracovní skupině je odmítne i se správným heslem.

Nemusíte je odsud kopírovat: v aplikaci «Jak získat více dat» ukazuje obojí, každý s tlačítkem kopírování.

Tip: Enable-PSRemoting se odmítne spustit, dokud je síť PC nastavená jako veřejná. V nastavení Windows nejprve nastavte profil sítě na soukromý.

2. Připravte stroj s Linuxem

Obvykle není co dělat: pokud se na něj dokážete připojit přes SSH s běžným uživatelem, NetBlade ho dokáže přečíst. Příkazy, které spouští, jsou jen pro čtení a nepoužívají sudo, takže cokoli, co vyžaduje root, zůstane prázdné.

3. Uložte přihlašovací údaje jednou (volitelné)

Pokud mnoho strojů sdílí účet, uložte ho na síti místo na každém zařízení:

  1. Otevřete Uloženo › vaše síť › «Přihlašovací údaje».
  2. Vyplňte účty Windows (WinRM) a Linux (SSH).

Jednotlivý stroj je může přepsat ze své vlastní stránky přes «Přihlašovací údaje (toto zařízení)». Hesla se uchovávají v iOS Keychain, jen na tomto zařízení, a nikdy se nedostanou do záložního souboru.

4. Spusťte inventář

  1. Naskenujte síť z karty LAN a klepněte na PC.
  2. Klepněte na «Vzdálený inventář (Windows / Linux)» a zvolte systém.
  3. Zadejte uživatele a heslo. Pro Windows přidejte doménu, nebo nechte «Doména (volitelné)» prázdnou pro místní účet. Pro Linux zkontrolujte port.
  4. Klepněte na «Přečíst toto PC».

Pokud to selže, NetBlade vysvětlí proč a, kde nějaký je, ukáže příkaz, který to opraví.

Co získáte z Windows

Systém a dobu provozu, hardware (procesor, paměť, sériové číslo BIOS), služby, aktualizace, místní účty, položky po spuštění, síťové adaptéry, disky, nainstalovaný software a «Obrany»: antivirus, bránu firewall pro každý profil, BitLocker pro každý svazek a TPM.

Verze programů pocházejí z registru Windows. Jsou úplné, ale méně přesné než verze čtené ze souboru programu, což iOS bez SMB neumí. Ze stejného důvodu nejsou k dispozici žádné sdílené složky ani uživatelské profily.

Co získáte z Linuxu

Distribuci a jádro, CPU a paměť, disky, služby a naslouchající porty, uživatele, kontejnery, balíčky a čekající aktualizace, bránu firewall, SELinux a AppArmor.

5. Zkontrolujte programy ve Windows na známé zranitelnosti

Kontrola se zeptá National Vulnerability Database (NVD), které zveřejněné zranitelnosti (CVE) se týkají přesné verze každého programu, který NetBlade rozpozná.

  1. Přejděte do Nastavení › «Kontrola zranitelností».
  2. Zapněte «Kontrolovat software na známé zranitelnosti».
  3. Volitelně vložte bezplatný «Klíč API NVD (volitelné)». Bez klíče NVD povoluje 5 požadavků každých 30 sekund; s klíčem 50. Na PC s mnoha programy klíč kontrolu výrazně zrychlí.
  4. Přečtěte, nebo znovu přečtěte, inventář PC s Windows.

Nálezy jsou vypsány nejhorší jako první, se skóre CVSS a odkazem. Souhrn se objeví také v «Stavu zabezpečení» zařízení a na uložené síti.

Co opouští váš iPhone

Pouze název a verze programů, které NetBlade dokáže s jistotou spárovat, odeslané na nvd.nist.gov. Nikdy název stroje, jeho adresu ani to, kdo je přihlášen. Dokud nastavení nezapnete, neodešle se nic.

Poznámka: Kontrolují se jen programy, které NetBlade dokáže přesně spárovat se správným záznamem databáze. Program, který nerozpozná, nedostane žádný verdikt, což není totéž jako „žádné zranitelnosti”. Odpovědi se uchovávají týden. Kontrola se týká pouze inventářů Windows.

6. Sledujte změny v čase

Každý inventář PC na uložené síti napájí její «Časovou osu sítě»: vypnutý antivirus, brána firewall nebo šifrování, snížené ochrany, povolené účty, nové programy po spuštění, noví správci, nové porty, disky téměř plné a čekající aktualizace.

iOS neumožňuje NetBlade spouštět inventáře na pozadí, takže časová osa se posouvá, když PC přečtete. Udělejte si z toho zvyk: přečtěte své klíčové stroje pokaždé, když jste na místě.

Zkontrolujte, že to fungovalo

  • Stránka PC ukazuje inventář s datem, kdy byl přečten.
  • Pro Windows «Obrany» vypisují antivirus, bránu firewall, BitLocker a TPM.
  • Se zapnutou kontrolou zranitelností «Stav zabezpečení» ukazuje nálezy, nebo hlásí, že proti rozpoznaným programům není nic známo.
  • Uloženo › vaše síť vypisuje inventarizovaná PC.

Když se něco pokazí

  • Windows neodpovídá. WinRM je vypnutý nebo blokovaný. Spusťte na PC Enable-PSRemoting -Force; pamatujte, že stroj, který jen sdílí soubory, neodpoví, protože iOS čte pouze přes WinRM.
  • Účet je na PC v pracovní skupině odmítnut. Spusťte příkaz LocalAccountTokenFilterPolicy, nebo použijte vestavěný účet Administrator.
  • Heslo je správné, ale stále odmítnuto. Účty bez hesla se nemohou přihlásit přes síť. Zkontrolujte také pole domény: prázdné pro místní účty.
  • Linux vrací málo. Data, která vyžadují root, zůstávají záměrně prázdná. Omezený shell nemusí vrátit vůbec nic.
  • Kontrola zranitelností je pomalá. Přidejte v Nastavení klíč API NVD.

Dále

← Všechny návody Jak na to Návod k funkci → Produkt: NetBlade iPhone · iPad →