NetBlade
← NetBlade Windows

NetBlade útmutató Windowsra

A NetBlade Windowsra egyetlen PC-re telepítődik, és azokat a hálózatokat nézi, amelyekhez az a PC csatlakozik: megtalálja az eszközöket, mélyrehatóan beolvassa őket a megadott hitelesítő adatokkal, ellenőrzi a programjaikat ismert sebezhetőségekre, és megmondja, mit javíts először. Nincs szerver, nincs felhő, és semmit nem kell telepíteni a vizsgált gépekre. Ez az útmutató oldalról oldalra követi az alkalmazás menüjét, és minden funkcióhoz elmondja, mire van szüksége, és hol áll meg.

9 szakaszok42 funkciók
NetBlade Windows — NetBlade útmutató WindowsraNetBlade Windows — NetBlade útmutató Windowsra
01

Mielőtt kezdenéd

Amit tudni kell az első vizsgálat előtt.

A NetBlade telepítése

A NetBlade Windowsra a Microsoft Store-ból lesz telepíthető, miután közzétesszük. A frissítések, az előfizetés és az eltávolítás mind a Store-on keresztül megy, mint bármely más alkalmazásnál.

Így használható

  1. Nyisd meg a Microsoft Store-t, és keress rá a NetBlade-re, miután közzétesszük.
  2. Nyomd meg a Telepítés gombot, és nyisd meg az alkalmazást a Start menüből.

Szükséges

  • Windows 10 2004-es vagy újabb verzió, vagy Windows 11, egy asztali gépen vagy laptopon.
  • A PC-nek a megnézni kívánt hálózathoz kell csatlakoznia: a NetBlade azokat a hálózatokat látja, amelyeket onnan elér.

Korlátok

  • Az alkalmazás ugyanabban a tizenkét nyelvben van, mint ez az oldal.

Az ügynök

A NetBlade magától elindul, amikor bejelentkezel a Windowsba, és bezárt ablakkal is az értesítési területen marad: az ügynök az, ami a megfigyelést, az ütemezett vizsgálatokat és a mélyreható beolvasásokat, a sebezhetőségi adatfolyammal való ellenőrzéseket, a riasztásokat és az ütemezett jelentés-e-maileket futtatja. Az ígéret, amelyet az alkalmazás ugyanígy kimond, ez: addig fut, amíg be vagy jelentkezve a Windowsba, bejelentkezés előtt nem, és nem egy lezárt gépen, amelybe senki nem jelentkezett be.

Így használható

  1. A Beállításokban, a „Bezáró gomb” alatt válaszd az „Elrejti az ablakot” lehetőséget, hogy az ügynök tovább dolgozzon, amikor bezárod az ablakot, vagy a „Kilép az alkalmazásból” lehetőséget, hogy leállítsd a következő bejelentkezésig.
  2. Szintén a Beállításokban, „Az ügynök” részben olvasd el az állapotát („Fut. Utolsó ellenőrzés: …”), és használd az „Indítás bejelentkezéskor” vagy a „Ne induljon bejelentkezéskor” lehetőséget.
  3. Az ablak visszahozásához kattints a NetBlade ikonjára az értesítési területen.

Szükséges

  • Egy a Windowsba bejelentkezett felhasználó a NetBlade-et futtató PC-n.
  • Egy aktív előfizetés vagy a próbaidő (lásd Licenc).

Korlátok

  • A Microsoft Store nem engedi a Windows-szolgáltatásokat egy alkalmazáson belül, így az ügynök nem fut bejelentkezés előtt.
  • Ha az automatikus indítást kikapcsolták a Feladatkezelőben, az Indítási alkalmazások alatt, csak te kapcsolhatod vissza ott.

Az első vizsgálatod

Minden, amit az alkalmazás mutat, egy vizsgálattal kezdődik: amíg nem futtatsz egyet, a NetBlade semmihez nem nyúl. A megvizsgált hálózat egy telephely lesz, amelyet az átjárója alapján ismer fel, és a talált eszközök bekerülnek a katalógusba.

Így használható

  1. A menüben nyisd meg a Hálózat és felfedezés, majd a „Vizsgálat” menüt.
  2. A „Hol vizsgáljon” részben tartsd meg az „Ez a hálózat (…)” lehetőséget, vagy válaszd „Egy általam megadott tartomány” lehetőséget.
  3. Nyomd meg a „Vizsgálat” gombot, és várj; a „Mégse” leállítja.
  4. Nyisd meg a Leltár, majd az „Eszközök” menüt, hogy lásd, mit talált.
  5. A „Hitelesítő adatok” részben adj hozzá egy Windows-, SSH- vagy SNMP-fiókot, majd nyomd meg a „Mélyleltár” gombot a gépek mélyreható beolvasásához.

Szükséges

  • A vizsgálathoz nem kell hitelesítő adat; a hitelesítő adatok csak a mélyreható beolvasáshoz kellenek.

Mire van szüksége az egyes feladatoknak

Sok funkció jelszó nélkül működik; mások egy hitelesítő adatot és egy nyitott portot igényelnek a beolvasott gépen. A NetBlade a protokollt abból választja, amit a gép már megmutatott, és a hitelesítő adatokat az általad beállított sorrendben próbálja, megállva az elsőnél, amely bejut: nem próbál minden hitelesítő adatot minden eszközön.

Szükséges

  • Vizsgálat, Portszkenner, Eszközök és Infó: semmit.
  • Egy Windows PC beolvasása: egy Windows rendszergazdai hitelesítő adat, és azon a PC-n a Windows-kezelés (WMI a 135-ös porton és RPC) nyitva a NetBlade-et futtató PC felé; az engedélyező szkript ezt megteszi helyetted, és megnyitja a fájlmegosztást is (SMB, 445-ös port), amelyet a PsExec használ.
  • Egy Linux szerver vagy készülék beolvasása: egy SSH hitelesítő adat (22-es port).
  • Kapcsolók, NAS-egységek, nyomtatók és UPS-ek beolvasása, valamint a Térkép megrajzolása: egy SNMP hitelesítő adat (v1, v2c vagy v3).
  • Távoli műveletek és programok eltávolítása: egy Windows rendszergazdai hitelesítő adat plusz WinRM (5985-ös port) vagy PsExec, amelyet te töltesz le, a 445-ös porttal és az ADMIN$ megosztással.
  • Active Directory felhasználók és számítógépek: egy PC, amely eléri a tartományt, és egy fiók, amelyet a tartomány elfogad.
  • Megfigyelés, ütemezett vizsgálatok és beolvasások, riasztások és jelentés-e-mailek: egy előfizetés vagy a próbaidő, egy a Windowsba bejelentkezett felhasználó, és telephelyek esetén a PC ahhoz a hálózathoz csatlakoztatva.
  • Sebezhetőségek: a letöltött adatfolyam és egy program, amelyet a szótár meg tud nevezni.
02

Irányítópult

Az oldal, amely indításkor megnyílik.

Irányítópult

Egy oldalon összegzi a hálózataidat: hány eszköz válaszol most, „Beolvasott gépek”, hány dolog „Javítandó”, és hányat használnak ki épp most, „Figyelt” célpontok és megfelelőség. Alatta van a „Először érdemes”, „Az elmúlt hét nap” (új eszközök, eszközök, amelyek abbahagyták a válaszolást, újonnan nyitott portok, telepített, frissített vagy eltávolított programok, kikapcsolt védelmek, új megállapítások, olvashatatlanná vált gépek), a „Telephelyek” táblázat, a „Mi van odakint” és „Maga az alkalmazás”, az ügynök állapotával, az utolsó ütemezett vizsgálattal és a sebezhetőségi adatfolyammal.

Így használható

  1. Nyisd meg a NetBlade-et: az Irányítópult már ki van választva.
  2. Nyomd meg a „Frissítés” gombot az újraszámoláshoz.
  3. Kattints egy bejegyzésre a részletoldalának megnyitásához; például a „Mind N →” a Javítandóhoz vezet.

Szükséges

  • Legalább egy vizsgálat; a biztonsági adatokhoz hitelesítő adatokkal beolvasott gépek.

Korlátok

  • Egy lefedettségi sor megmondja, hány gépet olvastak be mélyrehatóan: minden más csak annyira jó, amennyire azok a beolvasások, mert egy eszköz, amelybe senki nem jutott be, nem tud problémát jelenteni.
  • Egy csendes hét és egy hét, amikor senki nem nézett rá, ugyanúgy olvasható: ezért mutatja az oldal az ügynök utolsó futását.
03

Leltár

Mi van a hálózaton, gépről gépre.

Eszközök

Minden valaha látott eszköz katalógusa, mindegyik stabil azonossággal, első és utolsó észleléssel, biztonsági pontszámmal és állapottal. A táblázat a fejlécekre kattintva rendez, és az általad választott oszlopokat mutatja (név, IP, MAC, gyártó, típus, operációs rendszer, telephely, portok, tartomány, felhasználó, modell, sorozatszám, utolsó beolvasás, címkék és több); az azonos MAC-cal rendelkező duplikátumok minden vizsgálat után maguktól összeolvadnak.

Így használható

  1. A menüben nyisd meg a Leltár, majd az „Eszközök” menüt.
  2. Használd az eszköztárat: „Vizsgálat most”, „Mélyleltár”, „Frissítés”, „Ping” (ki válaszol most), „Exportálás CSV”, „Exportálás PDF”, „Oszlopok”.
  3. Keress a „Keresés minden mezőben…” lehetőséggel, és szűrj „Pontszám”, „Típus” vagy „Csak ami válaszol” szerint.
  4. A „Fejlett szűrővel” kombinálj több feltételt (tartalmazza, egyenlő, kezdődik ezzel, nagyobb, mint, üres és több), és tartsd meg őket a „Mentés nézetként…” lehetőséggel; a mentett nézetek a „Nézetek” menüben vannak.
  5. Nyomd meg a „Kiválasztás” gombot több soron való munkához: „Tömeges szerkesztés” (típus, jegyzetek, egy címke, némított riasztások, egy egyéni mező), „Kiválasztottak beolvasása”, „Törlés”.
  6. Kattints egy sorra az eszközkártya megnyitásához.

Szükséges

  • A listához semmit; egy hitelesítő adatot a „Mélyleltárhoz”.

Korlátok

  • Egy törölt eszköz, amely még a hálózaton van, a következő vizsgálatnál visszatér, újként.

Eszközkártya

Minden egy gépről, fülekben: „Összegzés” (azzal, amit az eszköz önmagáról mond, és azzal, honnan jön minden nyom: DNS, NetBIOS, UPnP/mDNS, weboldal, tanúsítvány, SNMP, Active Directory), „Hardver”, „Szoftver”, „Rendszer”, „Biztonság”, „Portok”, „Interfészek”, „Hitelesítő adatok”, „Közzétett”, „Események” és „Előzmények”. A fejlécben van a „Szerkesztés…”, „Mélyvizsgálat”, „Azonosítás”, „Ping”, „RDP”, „Árnyékolás”, „Webes felület”, „Távoli műveletek”, valamint a „Távoli” és „Kezelés” menük.

Így használható

  1. Az „Eszközök” menüből nyisd meg az eszköz sorát.
  2. Az „Azonosítás” jelszó nélkül megkérdezi az eszközt, mi az (név, DNS, NetBIOS, weboldal, nyilvános SNMP), és ellenőrzi a fő portokat.
  3. A „Mélyvizsgálat” (vagy „Újraolvasás most”) beolvassa a gépet az arra érvényes hitelesítő adattal.
  4. A „Szerkesztés…” módosítja a nevet, típust, címkéket, jegyzeteket, a „Csendes” és a „Saját mezőid” értékeket (eszközszám, emelet, szerződés…). Az általad beállított név és típus zárolva marad, és egyetlen vizsgálat sem írja felül; a „Feloldás” visszaadja őket a vizsgálatoknak.
  5. A „Hitelesítő adatok” fül megmutatja, mely hitelesítő adatokat próbál majd, és milyen sorrendben; menthetsz egy „Felülírás ehhez az eszközhöz” értéket a „Mentés és gép beolvasása” gombbal, vagy használhatod a „Teszt” és „Eltávolítás” lehetőséget.
  6. A „Közzétett” fülön, SNMP-eszközök esetén, a „Kérj le mindent” végigjárja az egész SNMP-fát, a standard és a gyártói részeket is, egy név, OID vagy érték szerinti szűrővel.
  7. Az „Események” fülön, Windows PC-k esetén, a „Windows-események betöltése” megmutatja az elmúlt 7 nap hibáit és figyelmeztetéseit.
  8. Az „Előzmények” fül felsorol minden változást: első észlelés, újra online, abbahagyta a válaszolást, port megnyílt, program telepítve, eltávolítva vagy frissítve, védelem kikapcsolva vagy visszakapcsolva, beolvasás sikertelen.

Szükséges

  • Egy Windows PC-hez: egy Windows hitelesítő adat (WMI a 135-ös porton és RPC). A NetBlade-et futtató PC hitelesítő adatok nélkül olvasódik be.
  • Linuxhoz és készülékekhez: egy SSH hitelesítő adat (22-es port).
  • Kapcsolókhoz, NAS-egységekhez, nyomtatókhoz, UPS-ekhez: egy SNMP hitelesítő adat (161-es port).

Korlátok

  • Amit a „Közzétett” fül mutat, nincs tárolva: minden alkalommal lekérdezi.
  • A BitLocker és a TPM csak rendszergazdai fiókkal olvasható; egyébként a kártya jelzi, hogy rendszergazda szükséges.
  • Ha a PC tűzfala blokkolja a beolvasást, a kártya ezt jelzi, és felkínálja az engedélyező szkriptet.

Mit olvas be egy Windows PC-ből

Egy Windows hitelesítő adattal a NetBlade beolvassa a PC-t anélkül, hogy bármit telepítene rá: név, tartomány, operációs rendszer és build, gyártó, modell és sorozatszám, processzor, memória, bejelentkezett felhasználó, meghajtók és fizikai lemezek, hálózati adapterek, monitorok, nyomtatók, akkumulátor, hibás eszközök és USB. Beolvassa a telepített frissítéseket, az automatikusan indított szolgáltatásokat, a Windowsszal induló programokat, az opcionális funkciókat, a profilokat, a helyi rendszergazdákat és fiókokat, a nyitott munkameneteket, a megosztott mappákat és azt, ki írhat beléjük, a telepített programokat; és a védelmeket: vírusirtó, tűzfal profilonként, BitLocker, TPM, Secure Boot, UAC, Távoli asztal, SMBv1 és a függőben lévő újraindítás.

Szükséges

  • Egy Windows rendszergazdai hitelesítő adat ahhoz a PC-hez.
  • Windows-kezelés (WMI, 135-ös port és RPC) nyitva a NetBlade-et futtató PC felé.

Mit olvas be SSH és SNMP felett

SSH felett, egy Linux szerverről vagy egy készülékről, a NetBlade beolvassa a nevet, rendszert, kernelt, processzort és magokat, memóriát és a telepített csomagokat (dpkg vagy rpm), és megjegyzi a szerver kulcsát: ha megváltozik, a beolvasás leáll. SNMP felett, kapcsolókról, NAS-egységekről, nyomtatókról és UPS-ekről, beolvassa a modellt, sorozatszámot, firmware-t, interfészeket, portokat VLAN-okkal és PoE-vel, az egyes portokon tanult MAC-címeket, a kellékeket és a nyomtatott lapokat, a kapcsolattartót és a helyet.

Szükséges

  • Egy SSH- vagy SNMP-hitelesítő adat a „Hitelesítő adatokban”.

Korlátok

  • SSH felett semmi nem tér vissza a lemezekről, felhasználókról vagy védelmekről: ez a protokoll korlátja, nem az eszközé.
  • SNMP felett egy eszköz azzal válaszol, amit az ügynöke közzétesz, és nincs több, amit kérdezni lehet.

Engedélyező szkript Windows PC-khez

Amikor egy PC nem olvasható be, mert a tűzfala blokkolja a Windows-kezelést, a NetBlade előkészít egy szkriptet, amit lefuttathatsz azon a PC-n. A szkript magától rendszergazdai jogokat kér, és csak azt nyitja meg, ami szükséges, csak a NetBlade-et futtató PC felé: Windows-kezelés (WMI) és szolgáltatáskezelés (135-ös port és azok RPC-portjai), fájlmegosztás (SMB, 445-ös port) és WinRM távoli felügyelet (5985-ös port, a távoli műveletekhez). Mivel a szolgáltatáskezelést is megnyitja, a PsExec azonnal elindul ahelyett, hogy várna. Egy tartományon kívüli PC-n engedélyezi a távoli adminisztratív hozzáférést egy helyi fiókkal.

Így használható

  1. A be nem olvasható PC kártyáján nyomd meg az „Engedélyező szkript letöltése” gombot.
  2. Másold a szkriptet arra a PC-re, és kattints rá duplán.
  3. Menj vissza a NetBlade-be, és nyomd meg az „Újraolvasás most” gombot.
  4. A dolgok visszaállításához használd a „Szkript a változtatások visszavonásához” lehetőséget ugyanarról a kártyáról: eltávolítja a NetBlade tűzfalszabályait és a helyi fiókok adminisztratív hozzáférését.

Szükséges

  • Rendszergazdai jogok a beolvasandó PC-n.

Korlátok

  • A helyi fiókkal való adminisztratív hozzáférés kissé csökkenti annak a PC-nek a védelmét: csak ott használd, ahol szükséges.
  • A visszavonó szkript bekapcsolva hagyja a WinRM-et; ha nincs rá szükség, kapcsold ki a Disable-PSRemoting paranccsal.

Távoli műveletek

Körülbelül 150 PowerShell-művelet katalógusa, amelyeket a NetBlade a távoli PC-n rendszergazdaként futtat, kategóriákban: Diagnosztika, Hálózat, Távoli felügyelet, Tűzfal, Szolgáltatások, Windows-funkciók, Szoftver (beleértve egy winget-csomag keresését, telepítését, frissítését és eltávolítását), Helyi fiókok, Biztonság (Defender, BitLocker, TPM, UAC, SMBv1), Rendszer (csoportházirend, rendszerfájl-javítás, újraindítás, leállítás…), Nyomtatók és Egyéni parancs. A név mellett a ● egy beállítást módosító műveletet jelöl, a ▲ pedig egy kritikusat; jelölés nélkül csak olvas. Futtatás előtt az ablak megmutatja a pontos szkriptet a „Parancs, amely a gazdagépen fut” alatt.

Így használható

  1. Az eszközkártyán nyomd meg a „Távoli műveletek” gombot.
  2. Válaszd ki a „Kategóriát”, keress, és válaszd ki a „Műveletet”.
  3. Töltsd ki a paramétert, ha van (egy port, egy szolgáltatásnév, egy winget-csomag azonosítója…).
  4. Olvasd el a parancs előnézetét; a ▲-val jelölt kritikus műveleteknél jelöld be a „Megerősítem ezt a változtatást a gazdagépen” lehetőséget.
  5. Futtasd le: a kimenet megjelenik az ablakban.

Szükséges

  • Egy Windows rendszergazdai hitelesítő adat ahhoz a géphez, a „Hitelesítő adatokban” mentve.
  • Egy bejutási út: WinRM (5985-ös port) vagy PsExec (445-ös port és az ADMIN$ megosztás). Az ablak teteje mutatja minden bejutási út állapotát, a „Mire van szüksége a távoli gépnek” útmutató pedig lépésről lépésre elmagyarázza, hogyan készítsd elő a gépet.
  • A PsExec egy ingyenes Microsoft-eszköz, amelynek licence nem engedi, hogy az alkalmazással együtt szállítsák: a „PsExec letöltése a Microsofttól” gomb a Microsoft oldaláról szerzi be, amikor kéred.

Korlátok

  • Ha a NetBlade-et futtató PC nincs tartományban, és a célpont nincs a megbízható gazdagépei között, a Windows elutasítja a WinRM-et: ebben az esetben a NetBlade egyenesen a PsExec-hez megy, anélkül, hogy előbb a WinRM-et próbálná. Amikor a WinRM nem válaszol, szintén a PsExec-re esik vissza, ha jelen van.
  • A műveletek valódi gépeken futnak, gyakran éles környezetben: mindig olvasd el az előnézetet.
  • A PsExec nem fogad el kettős idézőjelet tartalmazó felhasználóneveket vagy jelszavakat.

Távoli, Kezelés, RDP és Árnyékolás

Az eszközkártyáról a NetBlade megnyit olyan Windows-eszközöket, amelyek már arra a gépre irányulnak, aszerint, amit közzétesz. A „Távoli” menüben van a „PsExec (cmd)”, „PsExec (PowerShell)”, „Távoli PowerShell (WinRM)”, „SSH”, „WinBox (MikroTik)”, „VNC”, „Telnet” és „FTP”; a „Kezelés” menüben van a „Számítógép-kezelés”, „Eseménynapló”, „C$ megnyitása”, „ADMIN$ megnyitása”, „HTTP”, „HTTPS”, „Újraindítás…”, „Leállítás…” és „Wake-on-LAN”.

Így használható

  1. Az eszközkártyán nyisd meg a „Távoli” vagy „Kezelés” menüt, és válaszd ki a bejegyzést.
  2. Az „RDP” megnyitja a Távoli asztali kapcsolatot a géphez.
  3. Az „Árnyékolás” megtalálja a bejelentkezett felhasználó munkamenetét, és távoli vezérléssel megnyitja, mindig hozzájárulást kérve a túloldali felhasználótól.
  4. Az „Újraindítás…” és a „Leállítás…” megerősítést kér a parancs elküldése előtt.

Szükséges

  • A külső eszközöknek telepítve kell lenniük a NetBlade-et futtató PC-n (WinBox, VNC Viewer, PsExec); ha egy hiányzik, az alkalmazás jelzi.
  • Az Árnyékoláshoz: egy Windows PC bejelentkezett felhasználóval és Távoli asztal engedélyekkel.

Korlátok

  • Az „SSH” megnyitja a Windows SSH-klienst egy parancsablakban: a NetBlade-nek nincs beépített SSH-munkamenete.
  • Egy távoli újraindítás vagy leállítás miatt a bejelentkezett felhasználók elveszítik a nem mentett munkájukat.

Egy program eltávolítása távolról

Az eszköz „Szoftver” fülén az „Eltávolítás” eltávolít egy programot anélkül, hogy bármilyen ablakot nyitna a PC-n, majd újraolvassa a gépet, hogy ellenőrizze, valóban eltűnt-e, ahelyett, hogy megbízna a kilépési kódban. A saját .exe-jükkel telepített programok, amelyek nem kínálnak csendes eltávolítást, „Csak kézi eltávolítás” jelöléssel vannak ellátva, a magyarázattal és a „Távoli asztal megnyitása” és „A felhasználó munkamenetének árnyékolása” gyorsbillentyűkkel.

Így használható

  1. Nyisd meg az eszközkártyát, majd a „Szoftver” fület.
  2. A program mellett nyomd meg az „Eltávolítás” gombot, és erősítsd meg.
  3. Várd meg az ellenőrzést: az alkalmazás megmondja, hogy a programot eltávolították-e, kell-e újraindítás, vagy még mindig telepítve van.

Szükséges

  • Egy Windows rendszergazdai hitelesítő adat és WinRM vagy PsExec, mint a távoli műveleteknél.
  • Egy PC, amelyet 2026.09.23-án vagy azután olvastak be: ha korábban olvasták be, olvasd be újra a „Mélyvizsgálattal”.

Korlátok

  • Aki azt a PC-t használja, elveszítheti az eltávolítandó programban végzett munkát.

Szoftver

Minden program, amelyet minden beolvasott gépen talált, kiadóval, legújabb és legrégebbi verzióval, azzal, hány gépen van, és hogy a sebezhetőségi szótár meg tudja-e nevezni. Ez az oldal az olyan kérdésekhez, mint „kinél van még a régi verzió?”.

Így használható

  1. A menüben nyisd meg a Leltár, majd a „Szoftver” menüt.
  2. Szűrj program, kiadó vagy verzió szerint, telephely szerint, vagy a „Csak amit a szótár meg tud nevezni” lehetőséggel.
  3. Kattints egy sorra a verziók és gépek megtekintéséhez.
  4. Exportálj az „Exportálás CSV” vagy „Exportálás PDF” lehetőséggel.

Szükséges

  • Mélyrehatóan beolvasott eszközök.

Korlátok

  • Egy program, amelyet a szótár nem tud megnevezni, sehol az alkalmazásban nem kap sebezhetőségi értékelést: a csend nem biztonság.

Felhasználók

Az Active Directory felhasználók listája, névvel, fiókkal, részleggel vagy beosztással, e-maillel, irodával, utolsó bejelentkezéssel és a letiltott fiókok számával.

Így használható

  1. A menüben nyisd meg a Hálózat és felfedezés, majd a „Vizsgálat” menüt, és a „Hol vizsgáljon” részben válaszd az „Active Directory felhasználók…” lehetőséget.
  2. Írd be a címtár útvonalát (például OU=Users,DC=company,DC=local), válaszd ki a fiókot, és nyomd meg a „Vizsgálat” gombot.
  3. Nyisd meg a Leltár, majd a „Felhasználók” menüt: keresés, „Frissítés”, „Exportálás CSV”.

Szükséges

  • Egy PC, amely eléri a tartományt.
  • A jelenlegi Windows-fiók vagy egy hitelesítő adat, amelyet a tartomány elfogad.

Korlátok

  • Csak a címtárat olvassa: nem nyúl a számítógépekhez.
04

Hálózat és felfedezés

Annak megtalálása, ki van jelen, mit tesz közzé, és hogyan vannak összekötve.

Vizsgálat

Megtalálja, ki válaszol a hálózaton, párhuzamos pinggel és az ARP-táblával, és minden gazdagéphez jelenti az IP-t, nevet, MAC-ot, gyártót, típust és válaszidőt. A gyártó az alkalmazással szállított IEEE-nyilvántartásokból származik; a véletlenszerű MAC-címeket és a virtuális gépekéit akként ismeri fel. Egy megvizsgált hálózat egy telephely lesz, amelyet az átjárója MAC-ja alapján ismer fel.

Így használható

  1. A menüben nyisd meg a Hálózat és felfedezés, majd a „Vizsgálat” menüt.
  2. A „Hol vizsgáljon” részben válaszd az „Ez a hálózat (…)”, „Egy általam megadott tartomány” („Kezdet” és „Vég” mezők), „Active Directory számítógépek…” vagy „Active Directory felhasználók…” lehetőséget.
  3. Egy tartományhoz, amelyet újra használni fogsz, nyomd meg a „Tartsd meg ezt a hatókört” gombot, és adj neki nevet, például „Milánói iroda, nyomtató-VLAN”.
  4. Nyomd meg a „Vizsgálat” gombot; a „Mégse” leállítja.
  5. Active Directory számítógépekhez add meg a címtár útvonalát: a talált számítógépek bekerülnek az „Eszközökbe”.

Szükséges

  • Nem kell hitelesítő adat, kivéve az Active Directoryhoz.

Korlátok

  • Egy tartomány azon a hálózaton kívül, amelyhez a PC csatlakozik, megvizsgálódik, de nem tárolódik: egy telephelyet az előtte lévő átjáró alapján ismer fel, és nem lehet megkülönböztetni egy másik hálózattól, amely ugyanazokat a címeket használja.
  • Egy útválasztón túli MAC-cím csak SNMP felett látható.
  • Nincs SYN-vizsgálat: a vizsgálat rendes kapcsolatokat használ.

Portszkenner

TCP-portokat próbál, a 118 leggyakoribbat vagy mind a 65 535-öt, és a hat UDP-szolgáltatást, amely válaszol egy kérésre (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Beolvassa a bannert ott, ahol a szolgáltatás küld egyet, minden portot érzékenynek, figyelemre méltónak vagy infónak minősít, és kiszámít egy „Biztonsági pontszámot” a súlyosság szerint rendezett „Biztonsági megállapításokkal” (Telnet, Android hibakeresés, Redis, Docker, RDP, SMB, VNC, adatbázisok, FTP, HTTP HTTPS nélkül, SNMP, SSH, egy széles felület…). A webportok „Web” linket kapnak.

Így használható

  1. A menüben nyisd meg a „Portszkenner” menüt.
  2. Írd be a „Gazdagépet”, IP-címet vagy nevet.
  3. A „Portok” részben válaszd a „Leggyakoribb (118)” vagy „Mind (1–65535)” lehetőséget, és jelöld be a TCP-t, UDP-t vagy mindkettőt.
  4. A „Sebesség” részben válaszd a „Gyors” vagy „Lassú, pontosabb” lehetőséget, ami hasznos azoknál a tűzfalaknál, amelyek elutasítás helyett eldobják a csomagokat.
  5. Nyomd meg a „Vizsgálat” gombot; a „Leállítás” megszakítja.

Szükséges

  • Semmit.

Korlátok

  • Egy csendes UDP-port nem különböztethető meg egy zárttól, ezért nincs őszinte „mind” az UDP-hez.
  • Nincs SYN-vizsgálat és nincs csomagokból való OS-ujjlenyomat: ehhez egy rögzítő illesztőprogram kellene, amelynek licence nem terjeszthető újra.

Telephelyek

A felismert hálózatok, ügyfelenként vagy irodánként egy, névvel, hálózattal, átjáróval, eszközszámmal, utolsó vizsgálattal, automatikus vizsgálattal és ütemezett mélyreható beolvasással. Az oldal azt is megmondja, hogy a PC épp csatlakozik-e ahhoz a hálózathoz.

Így használható

  1. A menüben nyisd meg a „Telephelyek” menüt.
  2. A „Vizsgálat most” megtalálja, ki válaszol épp most, jelszó nélkül.
  3. Az „Minden eszköz azonosítása” megkérdez mindegyiket, mi az, jelszó nélkül, és ellenőrzi a fő portokat.
  4. Az „Minden eszköz beolvasása” bejelentkezik a telephely hitelesítő adataival, és beolvassa a programokat, frissítéseket, vírusirtót és lemezeket, majd ellenőrzi őket ismert sebezhetőségekre és a megfelelőségi szabályokra.
  5. A „Hitelesítő adatok” megmutatja azokat a hitelesítő adatokat, amelyek csak arra a telephelyre érvényesek.
  6. Az „Átnevezés” nevet ad a telephelynek, például az ügyfélét; az „Elfelejtés” egy megerősítés után eltávolítja a telephelyet, az eszközeit és az előzményeit, meghagyva a hitelesítő adatokat.
  7. Az „AUTO” oszlopban kapcsold be az automatikus vizsgálatot, a „MILYEN GYAKRAN” oszlopban pedig válaszd a „15 percenként”, „Óránként”, „4 óránként” vagy „Naponta egyszer” lehetőséget.
  8. A „MÉLYSÉGBEN” oszlopban válaszd a „Nem, csak ki van jelen”, „4 óránként”, „Naponta egyszer” vagy „Hetente” lehetőséget.

Szükséges

  • Az automatikus vizsgálatokhoz és az ütemezett beolvasásokhoz: futó ügynök (előfizetés vagy próbaidő) és egy a Windowsba bejelentkezett felhasználó.

Korlátok

  • Az ügynök csak azt a telephelyet vizsgálja újra, amelyhez a PC épp csatlakozik.
  • Az ütemezett mélyreható beolvasás egyszerre egy eszközt olvas be.
  • Egy új telephely csak egy általad futtatott vizsgálattal jön létre.

Térkép

Újraépíti, hogyan van bekötve a hálózat, azzal, hogy megkérdezi a kapcsolókat, útválasztókat és hozzáférési pontokat SNMP felett, mi van melyik portra kötve: LLDP és CDP a hálózati eszközök közötti kapcsolatokhoz, MAC-táblák minden más eszközhöz. A jelmagyarázat megkülönbözteti az eszközök által megadott kapcsolatot a MAC-táblából kikövetkeztetettől; a térkép alatt vannak a hálózati eszközök által megnevezett, de a katalógusban nem szereplő eszközök, és azok, amelyek egyetlen portra sem lettek elhelyezve.

Így használható

  1. A menüben nyisd meg a „Térkép” menüt.
  2. Nyomd meg a „Hálózat beolvasása” gombot.
  3. Nagyíts, kicsinyíts vagy használd az „Ablakhoz igazítás” lehetőséget; kattints egy csomópontra a kártyája megnyitásához.

Szükséges

  • Egy SNMP-hitelesítő adat, amely érvényes a kapcsolókra és az útválasztóra, a „Hitelesítő adatokban”, és azok az eszközök már beolvasva SNMP felett a „Mélyleltárral”: a térkép csak olyan eszközöket kérdez, amelyek korábban válaszoltak.
  • LLDP bekapcsolva a hálózati eszközökön (Omada, UniFi, HP és Aruba esetén alapból be van kapcsolva).
  • A PC ahhoz a hálózathoz csatlakoztatva.

Korlátok

  • Egy hálózat csak egy hozzá csatlakoztatott PC-ről olvasható be.
  • Azok a hálózati eszközök, amelyek nem válaszolnak SNMP-re, nem jelennek meg hálózati csomópontként.
05

Biztonság

Mi a baj, milyen sorrendben javítsd, és mely hitelesítő adatokkal nézz utána.

Javítandó

Egyetlen lista mindenről, ami nyitva van: programsebezhetőségek, támogatás nélküli operációs rendszerek és konfigurációs ellenőrzések. Az szerint van rendezve, ami számít: először az, ami a CISA épp most kihasznált sebezhetőségeinek listáján van, majd a kihasználás valószínűsége (EPSS), majd a súlyosság (CVSS). Minden bejegyzésnek van egy jelvénye (kihasznált, kritikus, magas, közepes, alacsony, pontszám nélküli), az oka, hány napja van nyitva, és mit tegyél.

Így használható

  1. A menüben nyisd meg a Biztonság, majd a „Javítandó” menüt.
  2. Nyomd meg az „Ellenőrzés most” gombot az újbóli összehasonlításhoz.
  3. Egy kockázat elfogadásához válaszd ki a bejegyzést, és nyomd meg az „Elfogadás / újranyitás” gombot: kivétellé válik, amely a Megfelelőségben is számít.
  4. Az „Elfogadottak megjelenítése” visszahozza a kivételeket a nézetbe.

Szükséges

  • Mélyrehatóan beolvasott eszközök a programokhoz és védelmekhez, vagy azonosított vagy portvizsgált eszközök a hálózati ellenőrzésekhez.
  • A sebezhetőségi adatfolyam letöltve.

Korlátok

  • Egy ellenőrzés csak arra lép működésbe, amit a gép megmutatott, soha nem arra, amit nem mondott: egy üres lista azt is jelentheti, hogy még egyetlen gépet sem olvastak be.
  • Ha az adatfolyam több mint egy hetes, az oldal ezt jelzi.

Konfigurációs ellenőrzések

A sebezhetőségeken kívül a „Javítandó” ellenőrzi minden eszköz konfigurációját: Telnet, FTP, elérhető Távoli asztal, VNC, Android hibakeresés, IPMI, ipari PLC-k (S7, Modbus), figyelő adatbázisok, UPnP, nyers nyomtatás a 9100-as porton, SNMP gyári közösséggel, tűzfal ki, nincs vírusirtó, mindenki által írható megosztások, túl sok napja nincs frissítés, SMBv1, UAC ki, Secure Boot ki, függőben lévő újraindítás, engedélyezett Vendég fiók, túl sok helyi rendszergazda, PowerShell 2.0, tele lemez. Megjelöli a támogatás nélküli rendszereket és azokat is, amelyek támogatása 180 napon belül lejár.

Szükséges

  • A PC beolvasása a Windows-ellenőrzésekhez; egy portvizsgálat vagy azonosítás a hálózatiakhoz.

Korlátok

  • Egy operációs rendszer, amelyet az adatfolyam nem ismer, nem kap támogatási értékelést.

Sebezhetőségek

A telepített programok ismert sebezhetőségei (CVE-k), két nézetben: „Frissítés szerint” (program, telepített verzió, „FRISSÍTÉS ERRE”, hány CVE, hány kihasznált, a legrosszabb, az eszközök) és „CVE szerint” (súlyosság, valószínűség, felfedezés dátuma). A csempék összegzik a „Kihasznált most”, „Kritikus”, „Magas” és „Érintett eszközök” értékeket; a tanács megmondja, melyik verzióra frissíts az adott program minden CVE-jének lezárásához.

Így használható

  1. A menüben nyisd meg a „Sebezhetőségek” menüt.
  2. Nyomd meg az „Újbóli ellenőrzés” gombot: szükség esetén letölti az adatfolyamot, és újra összehasonlít.
  3. Válts a „Frissítés szerint” és a „CVE szerint” között, jelöld be a „Csak a kihasználtak” lehetőséget, keress program, CVE vagy eszköz szerint.
  4. Kattints egy sorra a CVE-k és az érintett eszközök listájáért.

Szükséges

  • Mélyrehatóan beolvasott eszközök.
  • A sebezhetőségi adatfolyam, amelyet a NetBlade magától letölt.

Korlátok

  • Csak azokat a programokat ellenőrzi, amelyeket a NetBlade szótára meg tud nevezni; a többiek nem kapnak értékelést.
  • Egy verzió, amely nem hasonlítható össze megbízhatóan, nem kap értékelést.
  • A sebezhetőségek csak a mélyrehatóan beolvasott eszközökön jelennek meg, és az oldal megmondja, hányan vannak azok.
  • Ez a termék az NVD API-t használja, de az NVD nem támogatja és nem tanúsítja.

Megfelelőség

17 alapszabályt ellenőriz minden eszközön, amelyre érvényesek, négy területen (Védelmek, Frissítések, Hozzáférés, Hálózat), a CIS Controls v8 IG1 referenciájával iránymutatásként. A szabályok: vírusirtó be; Windows tűzfal be; rendszermeghajtó titkosítva; UAC be; Secure Boot be; operációs rendszer még támogatott; frissítések telepítve az elmúlt 60 napban; SMBv1 ki; Vendég fiók letiltva; legfeljebb három helyi rendszergazda; nincs mindenki által írható megosztott mappa; PowerShell 2.0 eltávolítva; nincs titkosítatlan jelszavú szolgáltatás; a távoli hozzáférés nincs kitéve; SNMP gyári közösség nélkül; adatbázisok nem érhetők el a hálózatról; nincs kitett felügyeleti felület.

Így használható

  1. A menüben nyisd meg a „Megfelelőség” menüt.
  2. Nyomd meg az „Újbóli ellenőrzés” gombot.
  3. Olvasd el a „Megfelelőség az alapvonalnak”, „Átlagos állapot” és „Megsértett szabályok” csempéket, valamint a „Legrosszabb állapotú eszközök” listát.
  4. Kattints egy szabályra, hogy lásd a nem megfelelő eszközöket, az elfogadott kivételeket és a nem ellenőrizhető eszközöket; kattints egy eszközre a kártyája megnyitásához.

Szükséges

  • Windows-beolvasások a PC-szabályokhoz; egy portvizsgálat vagy azonosítás a hálózati szabályokhoz.

Korlátok

  • Minden eszköznél egy szabály betartva, megsértve, elfogadott kivétel vagy nem ellenőrizhető; a nem ellenőrizhető eszközök sem mellette, sem ellene nem számítanak.
  • Ez egy referencia, nem tanúsítás. A CIS Controls a Center for Internet Security védjegye.

Biztonsági pontszám

Minden eszköz 0-tól 100-ig terjedő pontszámot kap, négy sávban: „Jó állapotban”, „Érdemes figyelni”, „Munkát igényel”, „Veszélyben”. A „Miért” felsorolja, mi nyom a latban: épp most kihasznált sebezhetőségek, támogatás nélküli, valószínűleg kihasználható, kritikus, magas súlyosságú, konfigurációs problémák és egyéb megállapítások; egy kihasznált hiba többet nyom, mint sok elméleti.

Korlátok

  • Egy eszköz, amelyet soha nem olvastak be, és amely ellen semmi ismert nincs, „Nincs pontozva”: nincs mire alapozni egy számot, és a száz hazugság lenne.

Hitelesítő adatok

A Windows-, Linux/SSH- és SNMP-hitelesítő adatok tárolója (v1 és v2c egy közösséggel, v3 felhasználóval, MD5 vagy SHA hitelesítéssel és DES vagy AES titkosítással). Minden hitelesítő adat „Bárhol”, „Egy telephelyen”, „Egy eszközön” vagy „Ezeken a vizsgálati hatókörökön” érvényes; a legszűkebb mindig nyer, és ahol egy hitelesítő adat nem érvényes, ott nem is próbálja.

Így használható

  1. A menüben nyisd meg a „Hitelesítő adatok” menüt.
  2. Nyomd meg a „Hozzáadás…” gombot, és töltsd ki a protokollt, a felhasználónevet (például .\Administrator vagy DOMAIN\user), a jelszót vagy közösséget, a „Hol érvényes” mezőt és a címkét; majd mentsd el.
  3. Írj be egy „Kipróbálandó gép” értéket, és nyomd meg a „Teszt” gombot: az „UTOLSÓ TESZT” oszlop azt mondja, „Működik” vagy „Sikertelen”.
  4. Módosítsd a sorrendet a „Próbáld korábban” és „Próbáld később” lehetőséggel, a hatókört a „Hol érvényes…” lehetőséggel, vagy töröld.

Szükséges

  • Semmit.

Korlátok

  • A jelszavak titkosítva vannak a Windows-fiókodhoz azon a PC-n, és mentés után soha nem jelennek meg újra.
  • Az SNMP v1 és v2c titkosítatlanul küldi a közösséget a hálózaton.
  • SNMP v3-mal ki kell választanod azokat az algoritmusokat, amelyekre az eszköz valóban be van állítva: egy rossz választás pontosan úgy néz ki, mint egy kikapcsolt eszköz.

Riasztások

Szabályok, amelyek eldöntik, mit küldünk neked, mely eszközökről, kinek és mikor. A témák az „Új eszközök”, „Eszközök, amelyek abbahagyták a válaszolást”, „Újonnan nyitott portok”, „Figyelt célpontok leállása”, „Kikapcsolt védelmek”, „Szoftverváltozások” és „Új javítandó dolgok”, az egyetlen, amelynek küszöbe van: „Csak amit kihasználnak”, „Az, és a valószínűek” vagy „Minden talált”. A riasztások e-mailben vagy egy webhookra mennek, amely JSON-t kap, amelyet a Slack, a Discord és az automatizálási platformok tudnak olvasni.

Így használható

  1. A Beállításokban, a „Levelezőszerverek és webhookok” részben nyomd meg a „Szerver hozzáadása” gombot: egy SMTP levelezőszerver (automatikus titkosítás, STARTTLS, TLS a kezdetektől vagy semmi) vagy egy webhook cím; majd teszteld.
  2. A menüben nyisd meg a „Riasztások” menüt, és nyomd meg az „Új riasztás” gombot.
  3. Válaszd ki a témát, az eszköztípusokat (jelölés nélkül mindet), a telephelyet és a címzetteket.
  4. Válaszd a „Szólj azonnal” vagy „A napi összefoglalóban” lehetőséget, az általad preferált órában; majd „Mentés”.
  5. A „Mi lett elküldve” megmutatja az előzményeket; a „Küldd, ami esedékes” kikényszeríti a küldést.

Szükséges

  • Egy levelezőszerver vagy webhook beállítva.
  • Futó ügynök (előfizetés vagy próbaidő) és egy a Windowsba bejelentkezett felhasználó.

Korlátok

  • Ha a PC ki van kapcsolva, a riasztások akkor mennek ki, amikor visszakapcsol.
  • Egy új riasztás mostantól indul: ami előtte történt, nem kerül elküldésre.
  • A „Kikapcsolt védelmek” csak akkor lép működésbe, amikor egy beolvasás ténylegesen látja, hogy a vírusirtó, tűzfal vagy BitLocker bekapcsoltról kikapcsoltra vált, soha nem a „nem tudtuk megmondani” esetén.
  • A riasztásokon kívül az ügynök Windows-értesítéseket mutat (új eszköz, célpont le vagy vissza, új megállapítások), amikor az „Értesítések” a Beállításokban „Be” értékre van állítva.
06

Rendszer

Jelentések, megfigyelés és mindennapi eszközök.

Jelentések

Nyolc kész jelentés, mindegyik PDF-ben és CSV-ben, a te fejléceddel (logó, név, elérhetőségek). A tulajdonosnak: „Összefoglaló a tulajdonosnak”, pontszámmal, megfelelőséggel, az öt legelső teendővel, a legtöbb sebezhetőséget lezáró frissítésekkel, a változásokkal és a „Mit nem tud megmondani ez a jelentés” résszel. A technikusnak: „Műszaki melléklet”, eszközről eszközre, és „Sebezhetőségek”. Felülvizsgálathoz: „Megfelelőség”, a kivételek nyilvántartásával, és „Változások az időszakban”. Leltárhoz: „Eszközleltár”, „Szoftverleltár” és „Hardverleltár”.

Így használható

  1. A menüben nyisd meg a Rendszer, majd a „Jelentések” menüt.
  2. Válaszd ki a „Hatókört” (egy telephely vagy mind) és az „Időszakot” (7, 30 vagy 90 nap).
  3. A „Fejléc” alatt nyomd meg a „Módosítás” gombot a logóhoz, a „Ki írja alá a jelentéseket” és „Kapcsolat” értékekhez (a Beállításokban, a „Jelentésfejléc” részben is).
  4. Nyomd meg a „PDF” vagy „CSV” gombot a szükséges jelentésen; a „Megnyitás” ezután megnyitja a kész fájlt.
  5. Az „Új egyéni jelentés” lehetőséggel építs egy eszköztáblázatot az általad választott oszlopokkal, feltételekkel és sorrenddel, például „Windows 10-es PC-k”.
  6. A „Küldés ütemezése” lehetőséggel válaszd ki a jelentést, a formátumot, a „Minden héten” vagy „Minden hónapban” lehetőséget, a napot, órát, levelezőszervert és címzetteket; a „Küldés most” azonnal elküldi.

Szükséges

  • Az ütemezett küldésekhez: egy beállított levelezőszerver, futó ügynök (előfizetés vagy próbaidő) és egy a Windowsba bejelentkezett felhasználó.

Korlátok

  • Minden jelentés annak vizsgálata, ami válaszolt, nem audit: sem tanúsítás, sem behatolásteszt.
  • Ha a PC ki volt kapcsolva a küldés idején, a jelentés akkor megy ki, amikor visszakapcsol.

Figyelő

Célpontok, amelyeket az ügynök bezárt ablakkal is folyamatosan ellenőriz: egy „Ping”, egy „TCP-port” vagy egy „HTTP”-oldal, amely fenn állapotúnak számít, ha a válasz 500-as kód alatt van. Minden sor mutatja az állapotot („Fenn”, „Le” vagy „Még nincs ellenőrizve”), hogy mióta, és az utolsó ellenőrzés idejét; egy állapotváltozás értesítéssé válik.

Így használható

  1. A menüben nyisd meg a „Figyelő” menüt.
  2. Írd be a „Cím vagy név” értéket, válaszd ki, „Hogyan”, és ha kell, a „Portot”.
  3. Nyomd meg a „Figyeld” gombot.
  4. A „Be/ki” szünetelteti a célpontot, az „Eltávolítás” törli.

Szükséges

  • Egy előfizetés vagy a próbaidő.
  • Egy a Windowsba bejelentkezett felhasználó.

Korlátok

  • A célpontokat addig ellenőrzi, amíg be vagy jelentkezve a Windowsba, körülbelül percenként.
  • Aktív előfizetés nélkül a megfigyelés leáll.

Eszközök

Tizenkét dolog, amit egy hálózattól jelszó nélkül kérdezhetsz, még egy olyan eszközről is, amely nincs a katalógusban. „El tudom-e érni”: Ping, Traceroute, Portellenőrzés. „Mi ez”: DNS-lekérdezés előre és fordítva, HTTP-fejlécek (átirányítások követése nélkül), TLS-tanúsítvány (lejárat, kibocsátó, ujjlenyomat), SNMP és MAC-keresés, amely offline működik. „Ez a PC”: Hálózati adapterek, ARP-tábla, Alhálózat-kalkulátor és Wake-on-LAN.

Így használható

  1. A menüben nyisd meg az „Eszközök” menüt.
  2. Válaszd ki az eszközt, és írd be a címet, MAC-ot, portokat, prefixet vagy közösséget.
  3. Nyomd meg a „Kérdezz” gombot.
  4. Ha az eszköz a katalógusban van, az „Eredmény megnyitása ›” a kártyájához vezet; az eredmény bemásolható egy jegybe.

Szükséges

  • Semmit.

Korlátok

  • A Wake-on-LAN csak ugyanazon a hálózati szegmensen működik, és nincs megerősítés arról, hogy a gép felébredt.
  • Egy traceroute-ugrás, amely nem válaszol, nem jelenti azt, hogy az út megszakadt.

Infó

Hol csatlakozik a PC, az asztaltól a kijáratig: „Ez a PC” (IPv4- és IPv6-címek, DNS, MAC), az átjáró (MAC, gyártó, késleltetés), „Ki ad neked internetet” (szolgáltató, ASN, ország, régió és város), „Ki oldja fel a neveidet” (a beállított DNS összehasonlítva azzal, aki valójában válaszol) és „Milyen gyorsan megy”, letöltéssel, feltöltéssel és késleltetéssel.

Így használható

  1. A menüben nyisd meg az „Infó” menüt.
  2. Nyomd meg a „Frissítés” gombot.
  3. Nyomd meg a „Mérés” gombot a sebességteszthez.

Szükséges

  • Internetkapcsolat a kijárathoz és a sebességteszthez.

Korlátok

  • A hely az, amelyet egy nyilvántartás rendel a nyilvános címhez, nem a PC-é: gyakran a szolgáltató irodája.
  • A kijárat részletei az ipinfo.io-ból származnak; a sebességteszt a speed.cloudflare.com-ot használja, amely látja a címedet, csak akkor fut, amikor megnyomod, és eldobja az első másodperceket.
07

Beállítások

Hogyan viselkedik az alkalmazás, honnan mennek ki a riasztások, és a támogatás részletei.

Megjelenés és viselkedés

A „Megjelenés” részben választod ki a témát: „Mint a Windows”, „Világos”, „Sötét” vagy „Nappal és éjszaka”, amely az általad választott órákban vált a kettő között. A „Viselkedés” részben be- vagy kikapcsolod a Windows „Értesítéseket”, és eldöntöd, mit tesz a „Bezáró gomb”: az „Elrejti az ablakot” tovább dolgoztatja az ügynököt, a „Kilép az alkalmazásból” leállítja a következő bejelentkezésig.

Levelezőszerverek és webhookok

Honnan mennek ki a riasztások és az ütemezett jelentések. A szervert egyszer állítod be itt; azt, hogy mit küldj, mely eszközökről és mikor, a Riasztások oldalon és a Jelentések ütemezett küldéseiben döntöd el.

Így használható

  1. Nyomd meg a „Szerver hozzáadása” gombot.
  2. Válaszd az e-mailt vagy a webhookot, és töltsd ki a szervert, portot, titkosítást, felhasználót, jelszót és címzetteket, vagy a webhook címét.
  3. Teszteld, mielőtt rábíznád magad.

Korlátok

  • Amíg nincs beállítva szerver, egyetlen e-mail sem hagyja el a PC-t.

Az ügynök

Megmutatja az ügynök ígéretét, az állapotát az utolsó ellenőrzés idejével, és lehetővé teszi az „Indítás bejelentkezéskor” vagy a „Ne induljon bejelentkezéskor” választását.

Korlátok

  • Ha az indítást kikapcsolták a Feladatkezelőben, ott kell visszakapcsolni, az Indítási alkalmazások alatt.

Jelentésfejléc

A logó („Logó kiválasztása…”), a „Ki írja alá a jelentéseket” és a „Kapcsolat”, amely minden jelentésen megjelenik. Ez ugyanaz a fejléc, amelyet a Jelentések oldalról szerkesztesz.

Sebezhetőségi adatfolyam

Megmutatja annak az adatfolyamnak a dátumát és korát, amellyel szemben a programokat ellenőrzi; az „Ellenőrzés most” azonnal keres egy újabbat. Hordozza a figyelmeztetést: Ez a termék az NVD API-t használja, de az NVD nem támogatja és nem tanúsítja.

Korlátok

  • Egy egy hétnél régebbi adatfolyammal az ellenőrzések továbbra is futnak, de egy azóta közzétett sebezhetőség nincs benne.

Az adataid

Hány eszközt, beolvasást és megállapítást tart az adatbázis, és mennyi helyet foglal; a „Mappa megnyitása” megmutatja, hol van a lemezen.

NetBlade Pro

Az előfizetés állapota, ahogy a Microsoft Store jelenti, és az „Előfizetés” gomb.

Névjegy

A „Mi az újdonság, részletek és licencek” megnyitja az oldalt a verzióval, forrással, rendszerrel, adatbázissal, adatfolyammal, licenccel, ügynökkel és adatmappával, plusz a verzió újdonságaival és a harmadik féltől származó összetevőkkel a licenceikkel. Onnan használhatod a „Részletek másolása a támogatáshoz”, „E-mail a támogatásnak” és „Naplómappa megnyitása” lehetőséget.

Korlátok

  • Amit a NetBlade nem csinál, az a Beállításokban van leírva, nem később kell rájönni: csak azokat a hálózatokat vizsgálja, amelyeket elér; egy útválasztón túli MAC csak SNMP felett látható; nincs SYN-vizsgálat és nincs csomagokból való OS-ujjlenyomat; egy szótáron kívüli programot nem ellenőriz; és nem behatolásteszt: nem próbál gyári jelszavakat, nincsenek exploitok.
08

Licenc

Hogyan működik a próbaidő, és mi marad utána.

Próbaidő és előfizetés

A NetBlade Windowsra egy 7 napos ingyenes próbaidővel kezdődik, csak első alkalommal, majd egy Microsoft Store előfizetéssel folytatódik: havi 6,99 € vagy évi 49,99 €, vagy az ennek megfelelő összeg az országod pénznemében. A vásárlást, megújítást, lemondást és nyugtákat a Store kezeli.

Így használható

  1. A Beállításokban, a „NetBlade Pro” részben nyomd meg az „Előfizetés” gombot.
  2. Válaszd a havi vagy éves előfizetést, és fejezd be a vásárlást a Store-ban.

Szükséges

  • Egy Microsoft-fiók a PC-n.

Korlátok

  • Nincs mögöttes szerverünk: az alkalmazás a Store-t kérdezi, hogy aktív-e a licenc, és ennyi.

Előfizetés nélkül

A NetBlade Windowsra nincs ingyenes szintje: aktív előfizetés nélkül minden szakasz az „Előfizetés a NetBlade-re” oldalt mutatja, a két csomaggal, az árral a te pénznemedben és az ingyenes próbaidővel, ha a fiókod még nem használta. Csak a Beállítások marad nyitva. A háttérügynök nem fut.

Korlátok

  • Amit összegyűjtöttél, nem törlődik: a PC-n marad, és visszatér, amint újra előfizetsz. Az alkalmazás eltávolítása viszont törölteti a Windowsszal.
  • A „Már van előfizetésem” újra megkérdezi a Store-t, azoknak, akik egy másik PC-n fizettek elő ugyanazzal a Microsoft-fiókkal.
09

Adatvédelem

Hol élnek az adatok, és mi hagyja el a PC-t.

Hol élnek az adatok

Minden, amit a NetBlade megvizsgál és beolvas, egy SQLite-adatbázisban marad az alkalmazáson belül, azon a PC-n: semmi sem jut el hozzánk. A hitelesítő adatok és a levelezőszerver-jelszavak DPAPI-val titkosítva vannak a Windows-fiókodhoz, így az adatbázis egy másolata senki más számára nem hasznos.

Mi hagyja el a PC-t

A NetBlade minden nap letölti a sebezhetőségi adatfolyamot, egy aláírt fájlt, amelyet az alkalmazás ellenőriz, mielőtt használná; a telepített programokkal való összehasonlítás helyben történik, és a programnevek és verziók soha nem hagyják el a PC-t. Minden más csak akkor távozik, amikor kéred: az általad futtatott eszközök elérik azokat a gazdagépeket, amelyekre irányítod őket, az Infó oldal lekérdezi az ipinfo.io-t, a sebességteszt a speed.cloudflare.com-ot használja, a PsExec gomb a live.sysinternals.com-ról tölt le, és a riasztások és jelentések az általad beállított levelezőszerverekre és webhookokra mennek.

Korlátok

  • Egy érvénytelen aláírású adatfolyamot eldob, és az utolsó jó marad használatban.
  • Ez a termék az NVD API-t használja, de az NVD nem támogatja és nem tanúsítja.