NetBlade
← NetBlade Windows

Anleitung zu NetBlade für Windows

NetBlade für Windows wird auf einem einzigen PC installiert und sieht sich die Netzwerke an, mit denen dieser PC verbunden ist: Es findet die Geräte, liest sie mit den Zugangsdaten, die du ihm gibst, gründlich aus, gleicht ihre Programme mit bekannten Schwachstellen ab und sagt dir, was du zuerst beheben solltest. Es gibt keinen Server, keine Cloud und nichts, was auf den untersuchten Rechnern installiert werden muss. Diese Anleitung folgt dem Menü der App Seite für Seite und sagt zu jeder Funktion, was sie braucht und wo sie aufhört.

9 Abschnitte42 Funktionen
NetBlade Windows — Anleitung zu NetBlade für WindowsNetBlade Windows — Anleitung zu NetBlade für Windows
01

Bevor du loslegst

Was du vor dem ersten Scan wissen solltest.

NetBlade installieren

NetBlade für Windows wird nach der Veröffentlichung aus dem Microsoft Store installiert. Updates, Abonnement und Deinstallation laufen über den Store, wie bei jeder anderen App.

So geht’s

  1. Öffne den Microsoft Store und suche nach der Veröffentlichung nach NetBlade.
  2. Klicke auf „Installieren“ und öffne die App über das Startmenü.

Du brauchst

  • Windows 10 ab Version 2004 oder Windows 11, auf einem Desktop-PC oder Laptop.
  • Der PC muss mit dem Netzwerk verbunden sein, das du ansehen willst: NetBlade sieht die Netzwerke, die es von dort aus erreichen kann.

Grenzen

  • Die App gibt es in denselben zwölf Sprachen wie diese Website.

Der Agent

NetBlade startet von selbst, wenn du dich bei Windows anmeldest, und bleibt auch bei geschlossenem Fenster im Infobereich: Der Agent erledigt Überwachung, geplante Scans und gründliche Auslesungen, den Abgleich mit dem Schwachstellen-Feed, Warnungen und den geplanten Versand von Berichten per E-Mail. Das Versprechen, in der App genauso formuliert, lautet: Er läuft, solange du bei Windows angemeldet bist, nicht vor der Anmeldung und nicht auf einem gesperrten Rechner, an dem sich niemand angemeldet hat.

So geht’s

  1. Wähle in den Einstellungen unter „Die Schließen-Schaltfläche“ die Option „Blendet das Fenster aus“, damit der Agent beim Schließen des Fensters weiterarbeitet, oder „Beendet die App“, um ihn bis zur nächsten Anmeldung zu stoppen.
  2. Lies ebenfalls in den Einstellungen unter „Der Agent“ seinen Zustand („Läuft. Letzte Prüfung um …“) und nutze „Bei Anmeldung starten“ oder „Nicht bei Anmeldung starten“.
  3. Um das Fenster zurückzuholen, klicke auf das NetBlade-Symbol im Infobereich.

Du brauchst

  • Ein bei Windows angemeldeter Benutzer auf dem PC, auf dem NetBlade läuft.
  • Ein aktives Abonnement oder die Testphase (siehe Lizenz).

Grenzen

  • Der Microsoft Store erlaubt keine Windows-Dienste innerhalb einer App, daher läuft der Agent nicht vor der Anmeldung.
  • Wurde der automatische Start im Task-Manager unter „Autostart-Apps“ deaktiviert, kannst nur du ihn dort wieder einschalten.

Dein erster Scan

Alles, was die App zeigt, beginnt mit einem Scan: Solange du keinen ausführst, rührt NetBlade nichts an. Das gescannte Netzwerk wird zu einem Standort, erkannt an seinem Gateway, und die gefundenen Geräte landen im Katalog.

So geht’s

  1. Öffne im Menü Netzwerk und Erkennung, dann „Scan“.
  2. Behalte unter „Wo scannen“ die Option „Dieses Netzwerk (…)“ bei oder wähle „Ein Bereich, den ich eingebe“.
  3. Klicke auf „Scannen“ und warte; „Abbrechen“ stoppt den Scan.
  4. Öffne Inventar, dann „Geräte“, um zu sehen, was gefunden wurde.
  5. Füge unter „Anmeldedaten“ ein Windows-, SSH- oder SNMP-Konto hinzu und klicke dann auf „Tiefeninventar“, um die Rechner gründlich auszulesen.

Du brauchst

  • Für den Scan keine Anmeldedaten; sie werden nur für das gründliche Auslesen gebraucht.

Was jede Aufgabe braucht

Viele Funktionen kommen ohne jedes Passwort aus; andere brauchen Anmeldedaten und einen offenen Port auf dem auszulesenden Rechner. NetBlade wählt das Protokoll danach, was der Rechner bereits gezeigt hat, und probiert die Anmeldedaten in der von dir festgelegten Reihenfolge, bis die ersten passen: Es probiert nicht alle Anmeldedaten an jedem Gerät aus.

Du brauchst

  • Scan, Port-Scanner, Tools und Info: nichts.
  • Einen Windows-PC auslesen: Windows-Administrator-Anmeldedaten und auf diesem PC die Windows-Verwaltung (WMI, Port 135) und die Dateifreigabe (SMB, Port 445), geöffnet für den PC, auf dem NetBlade läuft; das Aktivierungsskript erledigt das für dich.
  • Einen Linux-Server oder eine Appliance auslesen: SSH-Anmeldedaten (Port 22).
  • Switches, NAS, Drucker und USVs auslesen und die Karte zeichnen: SNMP-Anmeldedaten (v1, v2c oder v3).
  • Remote-Aktionen und Deinstallation von Programmen: Windows-Administrator-Anmeldedaten plus WinRM (Port 5985) oder PsExec, von dir heruntergeladen, mit Port 445 und der Freigabe ADMIN$.
  • Active-Directory-Benutzer und -Computer: ein PC, der die Domäne erreicht, und ein Konto, das die Domäne akzeptiert.
  • Überwachung, geplante Scans und Auslesungen, Warnungen und Berichts-E-Mails: ein Abonnement oder die Testphase, ein bei Windows angemeldeter Benutzer und, für Standorte, der PC mit dem jeweiligen Netzwerk verbunden.
  • Schwachstellen: der heruntergeladene Feed und ein Programm, das das Wörterbuch benennen kann.
02

Dashboard

Die Seite, die beim Start geöffnet wird.

Dashboard

Fasst deine Netzwerke auf einer Seite zusammen: wie viele Geräte gerade antworten, „Ausgelesene Rechner“, wie viele Dinge „Zu beheben“ sind und wie viele davon gerade ausgenutzt werden, überwachte Ziele („Überwacht“) und Compliance. Darunter folgen „Zuerst erledigen“, „Die letzten sieben Tage“ (neue Geräte, Geräte, die nicht mehr antworten, neu geöffnete Ports, installierte, aktualisierte oder entfernte Programme, abgeschaltete Schutzmaßnahmen, neue Befunde, Rechner, die nicht mehr auslesbar sind), die Tabelle „Standorte“, „Was es da draußen gibt“ und „Die App selbst“, mit dem Zustand des Agenten, dem letzten geplanten Scan und dem Schwachstellen-Feed.

So geht’s

  1. Öffne NetBlade: Das Dashboard ist bereits ausgewählt.
  2. Klicke auf „Aktualisieren“, um neu zu berechnen.
  3. Klicke auf einen Eintrag, um seine Detailseite zu öffnen; „Alle N →“ führt zum Beispiel zu „Zu beheben“.

Du brauchst

  • Mindestens ein Scan; für Sicherheitsdaten mit Anmeldedaten ausgelesene Rechner.

Grenzen

  • Eine Abdeckungszeile sagt, wie viele Rechner gründlich ausgelesen wurden: Alles andere ist nur so gut wie diese Auslesungen, denn ein Gerät, in das niemand hineingekommen ist, kann kein Problem melden.
  • Eine ruhige Woche und eine Woche, in der niemand hingesehen hat, sehen gleich aus: Deshalb zeigt die Seite den letzten Lauf des Agenten.
03

Inventar

Was im Netzwerk ist, Rechner für Rechner.

Geräte

Der Katalog aller jemals gesehenen Geräte, jedes mit einer stabilen Identität, erster und letzter Sichtung, Sicherheitsscore und Zustand. Die Tabelle sortiert per Klick auf die Spaltenköpfe und zeigt die Spalten, die du auswählst (Name, IP, MAC, Hersteller, Typ, Betriebssystem, Standort, Ports, Domäne, Benutzer, Modell, Seriennummer, letzte Auslesung, Etiketten und mehr); Duplikate mit derselben MAC werden nach jedem Scan von selbst zusammengeführt.

So geht’s

  1. Öffne im Menü Inventar, dann „Geräte“.
  2. Nutze die Symbolleiste: „Jetzt scannen“, „Tiefeninventar“, „Aktualisieren“, „Ping“ (wer gerade antwortet), „CSV exportieren“, „PDF exportieren“, „Spalten“.
  3. Suche mit „In allen Feldern suchen…“ und filtere nach „Score“, „Typ“ oder „Nur antwortende“.
  4. Kombiniere mit „Erweiterter Filter“ mehrere Bedingungen (enthält, ist gleich, beginnt mit, größer als, ist leer und mehr) und behalte sie mit „Als Ansicht speichern…“; gespeicherte Ansichten findest du im Menü „Ansichten“.
  5. Klicke auf „Auswählen“, um mit mehreren Zeilen zu arbeiten: „Mehrfachbearbeitung“ (Typ, Notizen, ein Etikett, stummgeschaltete Warnungen, ein eigenes Feld), „Auswahl auslesen“, „Löschen“.
  6. Klicke auf eine Zeile, um die Gerätekarte zu öffnen.

Du brauchst

  • Nichts für die Liste; Anmeldedaten für „Tiefeninventar“.

Grenzen

  • Ein gelöschtes Gerät, das noch im Netzwerk ist, kommt beim nächsten Scan als neu zurück.

Gerätekarte

Alles über einen Rechner, in Tabs: „Übersicht“ (mit dem, was das Gerät über sich selbst sagt, und woher jeder Hinweis stammt: DNS, NetBIOS, UPnP/mDNS, Webseite, Zertifikat, SNMP, Active Directory), „Hardware“, „Software“, „System“, „Sicherheit“, „Ports“, „Schnittstellen“, „Anmeldedaten“, „Veröffentlicht“, „Ereignisse“ und „Verlauf“. Die Kopfzeile enthält „Bearbeiten…“, „Tiefenscan“, „Identifizieren“, „Ping“, „RDP“, „Shadow“, „Weboberfläche“, „Remote-Aktionen“ und die Menüs „Fernzugriff“ und „Verwalten“.

So geht’s

  1. Öffne unter „Geräte“ die Zeile des Geräts.
  2. „Identifizieren“ fragt das Gerät ohne Passwort, was es ist (Name, DNS, NetBIOS, Webseite, öffentliches SNMP), und prüft die wichtigsten Ports.
  3. „Tiefenscan“ (oder „Jetzt erneut auslesen“) liest den Rechner mit den für ihn geltenden Anmeldedaten aus.
  4. „Bearbeiten…“ ändert Name, Typ, Etiketten, Notizen, „Stumm“ und „Eigene Felder“ (Inventarnummer, Stockwerk, Vertrag …). Einen Namen und Typ, den du festlegst, sperrt NetBlade, und kein Scan überschreibt ihn; „Entsperren“ gibt ihn wieder an die Scans zurück.
  5. Der Tab „Anmeldedaten“ zeigt, welche Anmeldedaten in welcher Reihenfolge probiert werden; du kannst eine „Ausnahme für dieses Gerät“ mit „Speichern und Rechner auslesen“ speichern oder „Testen“ und „Entfernen“ nutzen.
  6. Im Tab „Veröffentlicht“ durchläuft „Alles abfragen“ bei SNMP-Geräten den ganzen SNMP-Baum, Standard- und Herstellerteile, mit einem Filter nach Name, OID oder Wert.
  7. Im Tab „Ereignisse“ zeigt „Windows-Ereignisse laden“ bei Windows-PCs die Fehler und Warnungen der letzten 7 Tage.
  8. Der Tab „Verlauf“ listet jede Änderung: zuerst gesehen, wieder online, antwortet nicht mehr, Port geöffnet, Programm installiert, entfernt oder aktualisiert, Schutzmaßnahme abgeschaltet oder wieder eingeschaltet, Auslesen fehlgeschlagen.

Du brauchst

  • Für einen Windows-PC: Windows-Anmeldedaten (WMI auf Port 135 und SMB auf 445). Der PC, auf dem NetBlade läuft, wird ohne Anmeldedaten ausgelesen.
  • Für Linux und Appliances: SSH-Anmeldedaten (Port 22).
  • Für Switches, NAS, Drucker, USVs: SNMP-Anmeldedaten (Port 161).

Grenzen

  • Was der Tab „Veröffentlicht“ zeigt, wird nicht gespeichert: Es wird jedes Mal neu abgefragt.
  • BitLocker und TPM lassen sich nur mit einem Administratorkonto auslesen; andernfalls sagt die Karte, dass ein Administrator nötig ist.
  • Blockiert die Firewall des PCs das Auslesen, sagt die Karte das und bietet das Aktivierungsskript an.

Was von einem Windows-PC ausgelesen wird

Mit Windows-Anmeldedaten liest NetBlade den PC aus, ohne dort etwas zu installieren: Name, Domäne, Betriebssystem und Build, Hersteller, Modell und Seriennummer, Prozessor, Arbeitsspeicher, angemeldeter Benutzer, Laufwerke und physische Datenträger, Netzwerkadapter, Monitore, Drucker, Akku, fehlerhafte Geräte und USB. Außerdem liest es installierte Updates, automatisch gestartete Dienste, Programme, die mit Windows starten, optionale Features, Profile, lokale Administratoren und Konten, offene Sitzungen, freigegebene Ordner und wer darauf schreiben darf, installierte Programme; und die Schutzmaßnahmen: Virenschutz, Firewall pro Profil, BitLocker, TPM, Secure Boot, UAC, Remotedesktop, SMBv1 und ausstehender Neustart.

Du brauchst

  • Windows-Administrator-Anmeldedaten für diesen PC.
  • Windows-Verwaltung (WMI) und Dateifreigabe (SMB) geöffnet für den PC, auf dem NetBlade läuft.

Was über SSH und SNMP ausgelesen wird

Über SSH liest NetBlade von einem Linux-Server oder einer Appliance Name, System, Kernel, Prozessor und Kerne, Arbeitsspeicher und installierte Pakete (dpkg oder rpm) und merkt sich den Schlüssel des Servers: Ändert er sich, bricht das Auslesen ab. Über SNMP liest es von Switches, NAS, Druckern und USVs Modell, Seriennummer, Firmware, Schnittstellen, Ports mit VLANs und PoE, die an jedem Port gelernten MAC-Adressen, Verbrauchsmaterial und gedruckte Seiten, Kontakt und Standort.

Du brauchst

  • SSH- oder SNMP-Anmeldedaten unter „Anmeldedaten“.

Grenzen

  • Über SSH kommt nichts zu Laufwerken, Benutzern oder Schutzmaßnahmen zurück: Das ist die Grenze des Protokolls, nicht des Geräts.
  • Über SNMP antwortet ein Gerät mit dem, was sein Agent veröffentlicht, und mehr gibt es nicht zu fragen.

Aktivierungsskript für Windows-PCs

Lässt sich ein PC nicht auslesen, weil seine Firewall die Windows-Verwaltung blockiert, bereitet NetBlade ein Skript vor, das du auf diesem PC ausführst. Das Skript fordert selbst Administratorrechte an und öffnet nur das Nötige, nur für den PC, auf dem NetBlade läuft: Windows-Verwaltung (WMI) und Dienstverwaltung (Port 135 und ihre RPC-Ports), Dateifreigabe (SMB, Port 445) und WinRM-Remoteverwaltung (Port 5985, für Remote-Aktionen). Weil es auch die Dienstverwaltung öffnet, startet PsExec sofort, statt zu warten. Auf einem PC außerhalb einer Domäne erlaubt es den administrativen Fernzugriff mit einem lokalen Konto.

So geht’s

  1. Klicke auf der Karte des PCs, der sich nicht auslesen lässt, auf „Aktivierungsskript herunterladen“.
  2. Kopiere das Skript auf diesen PC und doppelklicke darauf.
  3. Geh zurück zu NetBlade und klicke auf „Jetzt erneut auslesen“.
  4. Um den vorherigen Zustand wiederherzustellen, nutze „Skript zum Rückgängigmachen“ auf derselben Karte: Es entfernt die Firewall-Regeln von NetBlade und den administrativen Zugriff mit lokalen Konten.

Du brauchst

  • Administratorrechte auf dem auszulesenden PC.

Grenzen

  • Administrativer Zugriff mit einem lokalen Konto senkt den Schutz dieses PCs ein wenig: Nutze ihn nur dort, wo er gebraucht wird.
  • Das Rückgängig-Skript lässt WinRM eingeschaltet; wird es nicht gebraucht, schalte es mit Disable-PSRemoting ab.

Remote-Aktionen

Ein Katalog von rund 150 PowerShell-Aktionen, die NetBlade auf dem entfernten PC als Administrator ausführt, in Kategorien: Diagnose, Netzwerk, Remoteverwaltung, Firewall, Dienste, Windows-Features, Software (einschließlich Suchen, Installieren, Aktualisieren und Deinstallieren eines winget-Pakets), Lokale Konten, Sicherheit (Defender, BitLocker, TPM, UAC, SMBv1), System (Gruppenrichtlinien, Reparatur von Systemdateien, Neustart, Herunterfahren …), Drucker und Eigener Befehl. Neben dem Namen markiert ● eine Aktion, die eine Einstellung ändert, und ▲ eine kritische; ohne Markierung liest sie nur. Vor der Ausführung zeigt das Fenster das genaue Skript unter „Befehl, der auf dem Host ausgeführt wird“.

So geht’s

  1. Klicke auf der Gerätekarte auf „Remote-Aktionen“.
  2. Wähle die „Kategorie“, suche und wähle die „Aktion“.
  3. Fülle den Parameter aus, falls es einen gibt (einen Port, einen Dienstnamen, eine winget-Paket-ID …).
  4. Lies die Befehlsvorschau; bei Aktionen, die etwas ändern, hake „Ich bestätige diese Änderung auf dem Host“ an.
  5. Führe sie aus: Die Ausgabe erscheint im Fenster.

Du brauchst

  • Windows-Administrator-Anmeldedaten für diesen Rechner, gespeichert unter „Anmeldedaten“.
  • Ein Zugangsweg: WinRM (Port 5985) oder PsExec (Port 445 und die Freigabe ADMIN$). Oben im Fenster steht der Zustand jedes Zugangswegs, und die Anleitung „Was der Remoterechner braucht“ erklärt Schritt für Schritt, wie du den Rechner vorbereitest.
  • PsExec ist ein kostenloses Microsoft-Tool, dessen Lizenz nicht erlaubt, es mit der App auszuliefern: Der Knopf „PsExec von Microsoft herunterladen“ holt es auf deine Anforderung von der Microsoft-Website.

Grenzen

  • Ist der PC, auf dem NetBlade läuft, in keiner Domäne und steht das Ziel nicht unter seinen vertrauenswürdigen Hosts, verweigert Windows WinRM: In diesem Fall geht NetBlade direkt zu PsExec, ohne WinRM erst zu versuchen. Antwortet WinRM nicht, weicht es ebenfalls auf PsExec aus, sofern vorhanden.
  • Aktionen laufen auf echten Rechnern, oft im Produktivbetrieb: Lies immer die Vorschau.
  • PsExec akzeptiert keine Benutzernamen oder Passwörter mit doppelten Anführungszeichen.

Fernzugriff, Verwalten, RDP und Shadow

Von der Gerätekarte aus öffnet NetBlade Windows-Tools, die bereits auf diesen Rechner zeigen, je nachdem, was er anbietet. Das Menü „Fernzugriff“ enthält „PsExec (cmd)“, „PsExec (PowerShell)“, „Remote-PowerShell (WinRM)“, „SSH“, „WinBox (MikroTik)“, „VNC“, „Telnet“ und „FTP“; das Menü „Verwalten“ enthält „Computerverwaltung“, „Ereignisanzeige“, „C$ öffnen“, „ADMIN$ öffnen“, „HTTP“, „HTTPS“, „Neu starten…“, „Herunterfahren…“ und „Wake-on-LAN“.

So geht’s

  1. Öffne auf der Gerätekarte das Menü „Fernzugriff“ oder „Verwalten“ und wähle den Eintrag.
  2. „RDP“ öffnet die Remotedesktopverbindung zum Rechner.
  3. „Shadow“ findet die Sitzung des angemeldeten Benutzers und öffnet sie mit Fernsteuerung, wobei der Benutzer auf der anderen Seite immer um Zustimmung gebeten wird.
  4. „Neu starten…“ und „Herunterfahren…“ fragen vor dem Senden des Befehls nach einer Bestätigung.

Du brauchst

  • Externe Tools müssen auf dem PC installiert sein, auf dem NetBlade läuft (WinBox, VNC Viewer, PsExec); fehlt eines, sagt die App es.
  • Für Shadow: ein Windows-PC mit angemeldetem Benutzer und Remotedesktop-Berechtigungen.

Grenzen

  • „SSH“ öffnet den SSH-Client von Windows in einem Befehlsfenster: NetBlade hat keine eingebaute SSH-Sitzung.
  • Ein Neustart oder Herunterfahren aus der Ferne lässt angemeldete Benutzer ungespeicherte Arbeit verlieren.

Ein Programm aus der Ferne deinstallieren

Im Tab „Software“ des Geräts entfernt „Deinstallieren“ ein Programm, ohne ein Fenster auf dem PC zu öffnen, und liest den Rechner dann erneut aus, um zu prüfen, ob es wirklich weg ist, statt dem Exit-Code zu vertrauen. Programme, die mit einer eigenen .exe installiert wurden, die keine stille Deinstallation bietet, sind als „Nur manuell entfernbar“ markiert, mit der Erklärung und den Abkürzungen „Remotedesktop öffnen“ und „Sitzung des Benutzers spiegeln (Shadow)“.

So geht’s

  1. Öffne die Gerätekarte, dann den Tab „Software“.
  2. Klicke neben dem Programm auf „Deinstallieren“ und bestätige.
  3. Warte auf die Prüfung: Die App sagt, ob das Programm entfernt wurde, ob ein Neustart nötig ist oder ob es noch installiert ist.

Du brauchst

  • Windows-Administrator-Anmeldedaten und WinRM oder PsExec, wie bei den Remote-Aktionen.
  • Ein PC, der am 23.09.2026 oder später ausgelesen wurde: Wurde er früher ausgelesen, lies ihn mit „Tiefenscan“ erneut aus.

Grenzen

  • Wer diesen PC nutzt, kann Arbeit verlieren, die im zu entfernenden Programm erledigt wurde.

Software

Jedes Programm, das auf einem ausgelesenen Rechner gefunden wurde, mit Herausgeber, neuester und ältester Version, auf wie vielen Rechnern es installiert ist und ob das Schwachstellen-Wörterbuch es benennen kann. Es ist die Seite für Fragen wie „Wer hat noch die alte Version?“.

So geht’s

  1. Öffne im Menü Inventar, dann „Software“.
  2. Filtere nach Programm, Herausgeber oder Version, nach Standort oder mit „Nur was das Wörterbuch benennen kann“.
  3. Klicke auf eine Zeile, um Versionen und Rechner zu sehen.
  4. Exportiere mit „CSV exportieren“ oder „PDF exportieren“.

Du brauchst

  • Gründlich ausgelesene Geräte.

Grenzen

  • Ein Programm, das das Wörterbuch nicht benennen kann, bekommt nirgendwo in der App ein Schwachstellen-Urteil: Stille ist keine Sicherheit.

Benutzer

Die Liste der Active-Directory-Benutzer mit Name, Konto, Abteilung oder Titel, E-Mail, Büro, letzter Anmeldung und der Zahl deaktivierter Konten.

So geht’s

  1. Öffne im Menü Netzwerk und Erkennung, dann „Scan“, und wähle unter „Wo scannen“ die Option „Active Directory-Benutzer…“.
  2. Gib den Verzeichnispfad ein (zum Beispiel OU=Users,DC=company,DC=local), wähle das Konto und klicke auf „Scannen“.
  3. Öffne Inventar, dann „Benutzer“: suchen, „Aktualisieren“, „CSV exportieren“.

Du brauchst

  • Ein PC, der die Domäne erreicht.
  • Das aktuelle Windows-Konto oder Anmeldedaten, die die Domäne akzeptiert.

Grenzen

  • Es liest nur das Verzeichnis: Die Computer rührt es nicht an.
04

Netzwerk und Erkennung

Herausfinden, wer da ist, was er preisgibt und wie alles verbunden ist.

Scan

Findet, wer im Netzwerk antwortet, per parallelem Ping und ARP-Tabelle, und meldet für jeden Host IP, Name, MAC, Hersteller, Typ und Antwortzeit. Der Hersteller stammt aus den mit der App gelieferten IEEE-Registern; zufällige MAC-Adressen und die von virtuellen Maschinen werden als solche erkannt. Ein gescanntes Netzwerk wird zu einem Standort, erkannt an der MAC seines Gateways.

So geht’s

  1. Öffne im Menü Netzwerk und Erkennung, dann „Scan“.
  2. Wähle unter „Wo scannen“ die Option „Dieses Netzwerk (…)“, „Ein Bereich, den ich eingebe“ (Felder „Von“ und „Bis“), „Active Directory-Computer…“ oder „Active Directory-Benutzer…“.
  3. Für einen Bereich, den du wieder nutzen wirst, klicke auf „Bereich behalten“ und gib ihm einen Namen, zum Beispiel „Büro München, Drucker-VLAN“.
  4. Klicke auf „Scannen“; „Abbrechen“ stoppt den Scan.
  5. Gib für Active-Directory-Computer den Verzeichnispfad an: Die gefundenen Computer landen unter „Geräte“.

Du brauchst

  • Keine Anmeldedaten, außer für Active Directory.

Grenzen

  • Ein Bereich außerhalb des Netzwerks, mit dem der PC verbunden ist, wird gescannt, aber nicht gespeichert: Ein Standort wird an dem Gateway erkannt, das vor ihm liegt, und es gibt keine Möglichkeit, ihn von einem anderen Netzwerk mit denselben Adressen zu unterscheiden.
  • Eine MAC-Adresse hinter einem Router lässt sich nur per SNMP sehen.
  • Kein SYN-Scan: Der Scan nutzt gewöhnliche Verbindungen.

Port-Scanner

Prüft TCP-Ports, die 118 gängigsten oder alle 65.535, und die sechs UDP-Dienste, die auf eine Anfrage antworten (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Er liest das Banner, sofern der Dienst eines sendet, stuft jeden Port als sensibel, beachtenswert oder Info ein und ermittelt einen „Sicherheitsscore“; unter „Sicherheitsbefunde“ stehen die Befunde nach Schweregrad (Telnet, Android-Debugging, Redis, Docker, RDP, SMB, VNC, Datenbanken, FTP, HTTP ohne HTTPS, SNMP, SSH, eine große Angriffsfläche …). Web-Ports bekommen einen Link „Web“.

So geht’s

  1. Öffne im Menü „Port-Scanner“.
  2. Gib den „Host“ ein, IP-Adresse oder Name.
  3. Wähle unter „Ports“ die Option „Die gängigsten (118)“ oder „Alle (1–65535)“ und hake TCP, UDP oder beides an.
  4. Wähle unter „Geschwindigkeit“ die Option „Schnell“ oder „Langsam, genauer“, nützlich bei Firewalls, die Pakete verwerfen, statt sie abzulehnen.
  5. Klicke auf „Scannen“; „Stopp“ bricht ab.

Du brauchst

  • Nichts.

Grenzen

  • Ein stummer UDP-Port lässt sich nicht von einem geschlossenen unterscheiden, deshalb gibt es für UDP kein ehrliches „alle“.
  • Kein SYN-Scan und keine Betriebssystemerkennung anhand von Paketen: Sie bräuchten einen Capture-Treiber, dessen Lizenz keine Weitergabe erlaubt.

Standorte

Die erkannten Netzwerke, eines pro Kunde oder Büro, mit Name, Netzwerk, Gateway, Anzahl der Geräte, letztem Scan, automatischem Scan und geplantem gründlichem Auslesen. Die Seite sagt auch, ob der PC gerade mit diesem Netzwerk verbunden ist.

So geht’s

  1. Öffne im Menü „Standorte“.
  2. „Jetzt scannen“ findet, wer gerade antwortet, ohne Passwort.
  3. „Alle Geräte identifizieren“ fragt jedes Gerät ohne Passwort, was es ist, und prüft die wichtigsten Ports.
  4. „Alle Geräte auslesen“ meldet sich mit den Anmeldedaten des Standorts an und liest Programme, Updates, Virenschutz und Laufwerke aus, dann gleicht es sie mit bekannten Schwachstellen und den Compliance-Regeln ab.
  5. „Anmeldedaten“ zeigt die Anmeldedaten, die nur für diesen Standort gelten.
  6. „Umbenennen“ gibt dem Standort einen Namen, zum Beispiel den des Kunden; „Vergessen“ entfernt den Standort, seine Geräte und seinen Verlauf nach einer Bestätigung und lässt die Anmeldedaten bestehen.
  7. Schalte in der Spalte „AUTO“ den automatischen Scan ein und wähle unter „WIE OFT“ die Option „Alle 15 Minuten“, „Stündlich“, „Alle 4 Stunden“ oder „Einmal täglich“.
  8. Wähle in der Spalte „GRÜNDLICH“ die Option „Nein, nur wer da ist“, „Alle 4 Stunden“, „Einmal täglich“ oder „Jede Woche“.

Du brauchst

  • Für automatische Scans und geplante Auslesungen: der laufende Agent (Abonnement oder Testphase) und ein bei Windows angemeldeter Benutzer.

Grenzen

  • Der Agent scannt nur den Standort erneut, mit dem der PC in dem Moment verbunden ist.
  • Das geplante gründliche Auslesen liest ein Gerät nach dem anderen.
  • Ein neuer Standort entsteht nur durch einen Scan, den du selbst ausführst.

Karte

Rekonstruiert, wie das Netzwerk verkabelt ist, indem es Switches, Router und Access Points per SNMP fragt, was an welchem Port hängt: LLDP und CDP für Verbindungen zwischen Netzwerkgeräten, MAC-Tabellen für alle anderen Geräte. Die Legende unterscheidet eine von den Geräten gemeldete Verbindung von einer aus der MAC-Tabelle abgeleiteten; unter der Karte stehen die Geräte, die von der Netzwerkhardware genannt werden, aber nicht im Katalog sind, und die, die keinem Port zugeordnet sind.

So geht’s

  1. Öffne im Menü „Karte“.
  2. Klicke auf „Netzwerk auslesen“.
  3. Vergrößere, verkleinere oder nutze „An Fenster anpassen“; klicke auf einen Knoten, um seine Karte zu öffnen.

Du brauchst

  • SNMP-Anmeldedaten, die für Switches und Router gelten, unter „Anmeldedaten“.
  • LLDP auf den Netzwerkgeräten eingeschaltet (bei Omada, UniFi, HP und Aruba ist es ab Werk an).
  • Der PC mit diesem Netzwerk verbunden.

Grenzen

  • Ein Netzwerk lässt sich nur von einem damit verbundenen PC auslesen.
  • Netzwerkgeräte, die nicht auf SNMP antworten, erscheinen nicht als Netzwerkknoten.
05

Sicherheit

Was nicht stimmt, in welcher Reihenfolge es zu beheben ist und mit welchen Anmeldedaten man nachsieht.

Zu beheben

Eine einzige Liste mit allem, was offen ist: Schwachstellen in Programmen, Betriebssysteme ohne Support und Konfigurationsprüfungen. Sie ist danach sortiert, was zählt: zuerst, was auf der CISA-Liste der gerade aktiv ausgenutzten Schwachstellen steht, dann die Wahrscheinlichkeit einer Ausnutzung (EPSS), dann der Schweregrad (CVSS). Jeder Eintrag hat ein Abzeichen (ausgenutzt, kritisch, hoch, mittel, niedrig, ohne Bewertung), den Grund, wie viele Tage er schon offen ist und was zu tun ist.

So geht’s

  1. Öffne im Menü Sicherheit, dann „Zu beheben“.
  2. Klicke auf „Jetzt prüfen“, um erneut abzugleichen.
  3. Um ein Risiko zu akzeptieren, wähle den Eintrag aus und klicke auf „Akzeptieren / wieder öffnen“: Er wird zu einer Ausnahme, die auch in der Compliance zählt.
  4. „Akzeptierte anzeigen“ holt die Ausnahmen wieder in die Ansicht.

Du brauchst

  • Für Programme und Schutzmaßnahmen gründlich ausgelesene Geräte, für die Netzwerkprüfungen identifizierte oder per Port-Scan geprüfte Geräte.
  • Der heruntergeladene Schwachstellen-Feed.

Grenzen

  • Eine Prüfung schlägt nur bei dem an, was der Rechner gezeigt hat, nie bei dem, was er nicht gesagt hat: Eine leere Liste kann bedeuten, dass noch kein Rechner ausgelesen wurde.
  • Ist der Feed älter als eine Woche, sagt die Seite das.

Konfigurationsprüfungen

Neben den Schwachstellen prüft „Zu beheben“ die Konfiguration jedes Geräts: Telnet, FTP, erreichbarer Remotedesktop, VNC, Android-Debugging, IPMI, Industriesteuerungen (S7, Modbus), lauschende Datenbanken, UPnP, Raw-Druck auf Port 9100, SNMP mit Werks-Community, Firewall aus, kein Virenschutz, für alle beschreibbare Freigaben, zu viele Tage ohne Updates, SMBv1, UAC aus, Secure Boot aus, ausstehender Neustart, Gastkonto aktiviert, zu viele lokale Administratoren, PowerShell 2.0, volles Laufwerk. Außerdem markiert sie Systeme ohne Support und solche, deren Support innerhalb von 180 Tagen endet.

Du brauchst

  • Für die Windows-Prüfungen eine Auslesung des PCs; für die Netzwerkprüfungen ein Port-Scan oder eine Identifizierung.

Grenzen

  • Ein Betriebssystem, das der Feed nicht kennt, bekommt kein Support-Urteil.

Schwachstellen

Die bekannten Schwachstellen (CVEs) installierter Programme, in zwei Ansichten: „Nach Update“ (Programm, installierte Version, „UPDATE AUF“, wie viele CVEs, wie viele ausgenutzt, die schlimmste, die Geräte) und „Nach CVE“ (Schweregrad, Wahrscheinlichkeit, Fundzeitpunkt). Die Kacheln fassen „Gerade ausgenutzt“, „Kritisch“, „Hoch“ und „Betroffene Geräte“ zusammen; der Hinweis sagt, auf welche Version du aktualisieren musst, um alle CVEs dieses Programms zu schließen.

So geht’s

  1. Öffne im Menü „Schwachstellen“.
  2. Klicke auf „Erneut prüfen“: Es lädt den Feed bei Bedarf herunter und gleicht erneut ab.
  3. Wechsle zwischen „Nach Update“ und „Nach CVE“, hake „Nur ausgenutzte“ an, suche nach Programm, CVE oder Gerät.
  4. Klicke auf eine Zeile für die Liste der CVEs und der betroffenen Geräte.

Du brauchst

  • Gründlich ausgelesene Geräte.
  • Der Schwachstellen-Feed, den NetBlade selbst herunterlädt.

Grenzen

  • Geprüft werden nur Programme, die das Wörterbuch von NetBlade benennen kann; die anderen bekommen kein Urteil.
  • Eine Version, die sich nicht zuverlässig vergleichen lässt, bekommt kein Urteil.
  • Schwachstellen erscheinen nur bei gründlich ausgelesenen Geräten, und die Seite sagt, wie viele das sind.
  • This product uses the NVD API but is not endorsed or certified by the NVD.

Compliance

Prüft 17 Grundregeln auf jedem Gerät, für das sie gelten, in vier Bereichen (Schutzmaßnahmen, Updates, Zugriff, Netzwerk), mit einem Verweis auf CIS Controls v8 IG1 als Orientierung. Die Regeln: Virenschutz an; Windows-Firewall an; Systemlaufwerk verschlüsselt; UAC an; Secure Boot an; Betriebssystem noch unterstützt; Updates in den letzten 60 Tagen installiert; SMBv1 aus; Gastkonto deaktiviert; höchstens drei lokale Administratoren; kein für alle beschreibbarer freigegebener Ordner; PowerShell 2.0 entfernt; kein Dienst mit Klartext-Passwort; Fernzugriff nicht offen erreichbar; SNMP ohne Werks-Community; Datenbanken nicht aus dem Netzwerk erreichbar; keine Verwaltungsoberfläche offen erreichbar.

So geht’s

  1. Öffne im Menü „Compliance“.
  2. Klicke auf „Erneut prüfen“.
  3. Lies die Kacheln „Einhaltung der Grundregeln“, „Durchschnittliche Sicherheitslage“ und „Verletzte Regeln“ sowie die Liste „Geräte im schlechtesten Zustand“.
  4. Klicke auf eine Regel, um nicht konforme Geräte, akzeptierte Ausnahmen und nicht prüfbare Geräte zu sehen; klicke auf ein Gerät, um seine Karte zu öffnen.

Du brauchst

  • Windows-Auslesungen für die PC-Regeln; ein Port-Scan oder eine Identifizierung für die Netzwerkregeln.

Grenzen

  • Für jedes Gerät ist eine Regel eingehalten, verletzt, eine akzeptierte Ausnahme oder nicht prüfbar; nicht prüfbare Geräte zählen weder dafür noch dagegen.
  • Es ist eine Referenz, keine Zertifizierung. CIS Controls ist eine Marke des Center for Internet Security.

Sicherheitsscore

Jedes Gerät bekommt einen Score von 0 bis 100, in vier Stufen: „In gutem Zustand“, „Im Auge behalten“, „Handlungsbedarf“, „Gefährdet“. „Warum“ listet auf, was ins Gewicht fällt: gerade ausgenutzte Schwachstellen, fehlender Support, wahrscheinlich ausgenutzte, kritische, hoher Schweregrad, Konfigurationsprobleme und andere Befunde; eine ausgenutzte Schwachstelle wiegt schwerer als viele theoretische.

Grenzen

  • Ein Gerät, das nie ausgelesen wurde und gegen das nichts bekannt ist, ist „Nicht bewertet“: Es gibt nichts, worauf sich eine Zahl stützen könnte, und hundert wäre eine Lüge.

Anmeldedaten

Der Speicher für Windows-, Linux/SSH- und SNMP-Anmeldedaten (v1 und v2c mit Community, v3 mit Benutzer, MD5- oder SHA-Authentifizierung und DES- oder AES-Verschlüsselung). Jede Anmeldung gilt „Überall“, für „Ein Standort“, für „Ein Gerät“ oder für „Diese Scanbereiche“; die engste gewinnt immer, und wo eine Anmeldung nicht gilt, wird sie gar nicht erst probiert.

So geht’s

  1. Öffne im Menü „Anmeldedaten“.
  2. Klicke auf „Hinzufügen…“ und fülle Protokoll, Benutzername (zum Beispiel .\Administrator oder DOMAIN\user), Passwort oder Community, „Wo sie gelten“ und Bezeichnung aus; dann speichere.
  3. Gib einen „Rechner zum Testen“ ein und klicke auf „Testen“: Die Spalte „LETZTER TEST“ zeigt „Funktioniert“ oder „Fehlgeschlagen“.
  4. Ändere die Reihenfolge mit „Früher versuchen“ und „Später versuchen“, den Geltungsbereich mit „Wo sie gelten…“, oder lösche sie.

Du brauchst

  • Nichts.

Grenzen

  • Passwörter werden für dein Windows-Konto auf diesem PC verschlüsselt und nach dem Speichern nie wieder angezeigt.
  • SNMP v1 und v2c senden die Community im Klartext über das Netzwerk.
  • Bei SNMP v3 musst du die Algorithmen wählen, auf die das Gerät wirklich eingestellt ist: Eine falsche Wahl sieht genauso aus wie ein ausgeschaltetes Gerät.

Warnungen

Regeln, die festlegen, was dir gesendet wird, zu welchen Geräten, an wen und wann. Die Themen sind „Neue Geräte“, „Geräte, die nicht mehr antworten“, „Neu geöffnete Ports“, „Ausfälle überwachter Ziele“, „Abgeschaltete Schutzmaßnahmen“, „Softwareänderungen“ und „Neues zu beheben“, das einzige mit einer Schwelle: „Nur aktiv ausgenutzte“, „Diese und die wahrscheinlichen“ oder „Alles Gefundene“. Warnungen gehen per E-Mail oder an einen Webhook, der JSON erhält, das Slack, Discord und Automatisierungsplattformen lesen können.

So geht’s

  1. Klicke in den Einstellungen unter „Mailserver und Webhooks“ auf „Server hinzufügen“: ein SMTP-Mailserver (automatische Verschlüsselung, STARTTLS, TLS von Anfang an oder keine) oder eine Webhook-Adresse; teste ihn dann.
  2. Öffne im Menü „Warnungen“ und klicke auf „Neue Warnung“.
  3. Wähle das Thema, die Gerätetypen (kein Häkchen bedeutet alle), den Standort und die Empfänger.
  4. Wähle „Sofort melden“ oder „In der täglichen Zusammenfassung“, zur gewünschten Uhrzeit; dann „Speichern“.
  5. „Was gesendet wurde“ zeigt den Verlauf; „Ausstehendes senden“ erzwingt den Versand.

Du brauchst

  • Ein eingerichteter Mailserver oder Webhook.
  • Der laufende Agent (Abonnement oder Testphase) und ein bei Windows angemeldeter Benutzer.

Grenzen

  • Ist der PC aus, gehen die Warnungen hinaus, sobald er wieder an ist.
  • Eine neue Warnung beginnt ab jetzt: Was vorher passiert ist, wird nicht gesendet.
  • „Abgeschaltete Schutzmaßnahmen“ löst nur aus, wenn eine Auslesung tatsächlich sieht, dass Virenschutz, Firewall oder BitLocker von an auf aus wechseln, nie bei „konnten wir nicht feststellen“.
  • Neben den Warnungen zeigt der Agent Windows-Benachrichtigungen (neues Gerät, Ziel ausgefallen oder wieder da, neue Befunde), wenn „Benachrichtigungen“ in den Einstellungen auf „Ein“ steht.
06

System

Berichte, Überwachung und Werkzeuge für den Alltag.

Berichte

Acht fertige Berichte, jeweils als PDF und CSV, mit deinem Briefkopf (Logo, Name, Kontaktdaten). Für die Geschäftsleitung: „Zusammenfassung für die Geschäftsleitung“, mit Score, Compliance, den fünf Dingen, die zuerst zu tun sind, den Updates, die die meisten Schwachstellen schließen, Änderungen und „Was dieser Bericht nicht sagen kann“. Für die Technik: „Technischer Anhang“, Gerät für Gerät, und „Schwachstellen“. Für die Prüfung: „Compliance“, mit dem Ausnahmeregister, und „Änderungen im Zeitraum“. Fürs Inventar: „Geräteinventar“, „Softwareinventar“ und „Hardwareinventar“.

So geht’s

  1. Öffne im Menü System, dann „Berichte“.
  2. Wähle den „Umfang“ (ein Standort oder alle) und den „Zeitraum“ (7, 30 oder 90 Tage).
  3. Klicke unter „Kopfzeile“ auf „Ändern“ für Logo, „Wer die Berichte unterzeichnet“ und „Kontakt“ (auch in den Einstellungen unter „Berichtskopf“).
  4. Klicke beim gewünschten Bericht auf „Öffnen“.
  5. Baue mit „Neuer eigener Bericht“ eine Gerätetabelle mit den Spalten, Bedingungen und der Sortierung deiner Wahl, zum Beispiel „PCs mit Windows 10“.
  6. Wähle mit „Versand planen“ Bericht, Format, „Jede Woche“ oder „Jeden Monat“, Tag, Uhrzeit, Mailserver und Empfänger; „Jetzt senden“ verschickt ihn sofort.

Du brauchst

  • Für geplanten Versand: ein eingerichteter Mailserver, der laufende Agent (Abonnement oder Testphase) und ein bei Windows angemeldeter Benutzer.

Grenzen

  • Jeder Bericht ist ein Scan dessen, was geantwortet hat, kein Audit: Er ist weder eine Zertifizierung noch ein Penetrationstest.
  • War der PC zum Versandzeitpunkt aus, geht der Bericht hinaus, sobald er wieder an ist.

Überwachung

Ziele, die der Agent auch bei geschlossenem Fenster laufend prüft: ein „Ping“, ein „TCP-Port“ oder eine „HTTP“-Seite, die als erreichbar gilt, wenn die Antwort unter Code 500 liegt. Jede Zeile zeigt den Zustand („Erreichbar“, „Ausgefallen“ oder „Noch nicht geprüft“), seit wann und die Uhrzeit der letzten Prüfung; ein Zustandswechsel wird zur Benachrichtigung.

So geht’s

  1. Öffne im Menü „Überwachung“.
  2. Gib „Adresse oder Name“ ein, wähle „Wie“ und bei Bedarf den „Port“.
  3. Klicke auf „Überwachen“.
  4. „Ein/Aus“ pausiert ein Ziel, „Entfernen“ löscht es.

Du brauchst

  • Ein Abonnement oder die Testphase.
  • Ein bei Windows angemeldeter Benutzer.

Grenzen

  • Ziele werden geprüft, solange du bei Windows angemeldet bist, etwa einmal pro Minute.
  • Ohne aktives Abonnement endet die Überwachung.

Tools

Zwölf Dinge, die du ein Netzwerk ohne Passwort fragen kannst, auch zu einem Gerät, das nicht im Katalog ist. „Erreichbar?“: Ping, Traceroute, Portprüfung. „Was ist es?“: DNS-Abfrage vorwärts und rückwärts, HTTP-Header (ohne Weiterleitungen zu folgen), TLS-Zertifikat (Ablauf, Aussteller, Fingerabdruck), SNMP und MAC-Abfrage, die offline funktioniert. „Dieser PC“: Netzwerkadapter, ARP-Tabelle, Subnetzrechner und Wake-on-LAN.

So geht’s

  1. Öffne im Menü „Tools“.
  2. Wähle das Tool und gib Adresse, MAC, Ports, Präfix oder Community ein.
  3. Klicke auf „Abfragen“.
  4. Ist das Gerät im Katalog, führt „Ergebnis öffnen ›“ zu seiner Karte; das Ergebnis lässt sich in ein Ticket kopieren.

Du brauchst

  • Nichts.

Grenzen

  • Wake-on-LAN funktioniert nur im selben Netzwerksegment, und es gibt keine Bestätigung, dass der Rechner aufgewacht ist.
  • Ein Traceroute-Hop, der nicht antwortet, bedeutet nicht, dass der Weg unterbrochen ist.

Info

Wo der PC angebunden ist, vom Schreibtisch bis zum Ausgang ins Internet: „Dieser PC“ (IPv4- und IPv6-Adressen, DNS, MAC), das Gateway (MAC, Hersteller, Latenz), „Wer dir Internet gibt“ (Anbieter, ASN, Land, Region und Stadt), „Wer deine Namen auflöst“ (das konfigurierte DNS im Vergleich mit dem, der tatsächlich antwortet) und „Wie schnell es ist“, mit Download, Upload und Latenz.

So geht’s

  1. Öffne im Menü „Info“.
  2. Klicke auf „Aktualisieren“.
  3. Klicke auf „Messen“ für den Geschwindigkeitstest.

Du brauchst

  • Eine Internetverbindung für den Ausgang ins Internet und den Geschwindigkeitstest.

Grenzen

  • Der Standort ist der, den ein Register der öffentlichen Adresse zuordnet, nicht der des PCs: Oft ist es der Sitz des Anbieters.
  • Die Angaben zum Ausgang stammen von ipinfo.io; der Geschwindigkeitstest nutzt speed.cloudflare.com, das deine Adresse sieht, läuft nur, wenn du auf den Knopf klickst, und verwirft die ersten Sekunden.
07

Einstellungen

Wie sich die App verhält, von wo die Warnungen hinausgehen, und die Details für den Support.

Darstellung und Verhalten

Unter „Darstellung“ wählst du das Design: „Wie Windows“, „Hell“, „Dunkel“ oder „Tag und Nacht“, das zu den von dir gewählten Uhrzeiten zwischen beiden wechselt. Unter „Verhalten“ schaltest du die Windows-„Benachrichtigungen“ ein oder aus und legst fest, was „Die Schließen-Schaltfläche“ tut: „Blendet das Fenster aus“ lässt den Agenten weiterarbeiten, „Beendet die App“ stoppt ihn bis zur nächsten Anmeldung.

Mailserver und Webhooks

Von wo Warnungen und geplante Berichte hinausgehen. Der Server wird hier einmal eingerichtet; was gesendet wird, zu welchen Geräten und wann, entscheidest du auf der Seite „Warnungen“ und beim geplanten Versand der Berichte.

So geht’s

  1. Klicke auf „Server hinzufügen“.
  2. Wähle E-Mail oder Webhook und fülle Server, Port, Verschlüsselung, Benutzer, Passwort und Empfänger aus, oder die Webhook-Adresse.
  3. Teste ihn, bevor du dich darauf verlässt.

Grenzen

  • Solange kein Server eingerichtet ist, verlässt keine E-Mail den PC.

Der Agent

Zeigt das Versprechen des Agenten, seinen Zustand mit der Uhrzeit der letzten Prüfung, und lässt dich „Bei Anmeldung starten“ oder „Nicht bei Anmeldung starten“ wählen.

Grenzen

  • Wurde der Autostart im Task-Manager deaktiviert, muss er dort unter „Autostart-Apps“ wieder eingeschaltet werden.

Berichtskopf

Das Logo („Logo wählen…“), „Wer die Berichte unterzeichnet“ und „Kontakt“, die auf jedem Bericht erscheinen. Es ist derselbe Kopf, den du auf der Seite „Berichte“ bearbeitest.

Schwachstellen-Feed

Zeigt Datum und Alter des Feeds, mit dem die Programme abgeglichen werden; „Jetzt prüfen“ sucht sofort nach einem neueren. Hier steht der Hinweis: This product uses the NVD API but is not endorsed or certified by the NVD.

Grenzen

  • Mit einem Feed, der älter als eine Woche ist, laufen die Prüfungen weiter, aber eine seitdem veröffentlichte Schwachstelle ist nicht darin enthalten.

Deine Daten

Wie viele Geräte, Auslesungen und Befunde die Datenbank enthält und wie viel Platz sie belegt; „Ordner öffnen“ zeigt, wo sie auf dem Datenträger liegt.

NetBlade Pro

Der Zustand des Abonnements, wie ihn der Microsoft Store meldet, und der Knopf „Abonnieren“.

Über

„Neuigkeiten, Details und Lizenzen“ öffnet die Seite mit Version, Quelle, System, Datenbank, Feed, Lizenz, Agent und Datenordner, dazu die Neuerungen dieser Version und die Komponenten von Drittanbietern mit ihren Lizenzen. Von dort aus kannst du „Details für den Support kopieren“, „Support per E-Mail“ und „Protokollordner öffnen“ nutzen.

Grenzen

  • Was NetBlade nicht tut, steht in den Einstellungen, statt dass du es später herausfindest: Es scannt nur die Netzwerke, die es erreichen kann; eine MAC hinter einem Router ist nur per SNMP sichtbar; es gibt keinen SYN-Scan und keine Betriebssystemerkennung anhand von Paketen; ein Programm außerhalb des Wörterbuchs wird nicht geprüft; und es ist kein Penetrationstest: Es werden keine Werkspasswörter probiert und keine Exploits eingesetzt.
08

Lizenz

Wie die Testphase funktioniert und was danach bleibt.

Testphase und Abonnement

NetBlade für Windows beginnt mit einer kostenlosen Testphase von 7 Tagen, nur beim ersten Mal, und geht dann mit einem Abonnement im Microsoft Store weiter: 6,99 € im Monat oder 49,99 € im Jahr, oder der entsprechende Betrag in der Währung deines Landes. Kauf, Verlängerung, Kündigung und Belege laufen über den Store.

So geht’s

  1. Klicke in den Einstellungen unter „NetBlade Pro“ auf „Abonnieren“.
  2. Wähle das Monats- oder Jahresabonnement und schließe den Kauf im Store ab.

Du brauchst

  • Ein Microsoft-Konto auf dem PC.

Grenzen

  • Es gibt keinen Server von uns: Die App fragt den Store, ob die Lizenz aktiv ist, und das ist alles.

Ohne Abonnement

NetBlade für Windows hat keine kostenlose Stufe: Ohne aktives Abonnement zeigt jeder Bereich die Seite „NetBlade abonnieren“, mit den beiden Tarifen, dem Preis in deiner Währung und der kostenlosen Testphase, wenn dein Konto sie noch nicht genutzt hat. Nur die Einstellungen bleiben offen. Der Hintergrund-Agent läuft nicht.

Grenzen

  • Was du gesammelt hast, wird nicht gelöscht: Es bleibt auf dem PC und ist wieder da, sobald du erneut abonnierst. Deinstallierst du die App dagegen, löscht Windows es.
  • „Ich habe bereits ein Abonnement“ fragt den Store erneut, für alle, die auf einem anderen PC mit demselben Microsoft-Konto abonniert haben.
09

Datenschutz

Wo die Daten liegen und was den PC verlässt.

Wo die Daten liegen

Alles, was NetBlade scannt und ausliest, bleibt in einer SQLite-Datenbank innerhalb der App, auf diesem PC: Nichts davon erreicht uns. Anmeldedaten und Mailserver-Passwörter werden mit DPAPI für dein Windows-Konto verschlüsselt, sodass eine Kopie der Datenbank für niemand anderen nützlich ist.

Was den PC verlässt

Jeden Tag lädt NetBlade den Schwachstellen-Feed herunter, eine signierte Datei, die die App vor der Nutzung prüft; der Abgleich mit den installierten Programmen findet lokal statt, und Programmnamen und -versionen verlassen nie den PC. Alles andere geht nur hinaus, wenn du es anforderst: Die Tools, die du ausführst, erreichen die Hosts, auf die du sie richtest, die Seite „Info“ fragt ipinfo.io ab, der Geschwindigkeitstest nutzt speed.cloudflare.com, der PsExec-Knopf lädt von live.sysinternals.com herunter, und Warnungen und Berichte gehen an die Mailserver und Webhooks, die du einrichtest.

Grenzen

  • Ein Feed mit ungültiger Signatur wird verworfen, und der letzte gültige bleibt in Gebrauch.
  • This product uses the NVD API but is not endorsed or certified by the NVD.