Fai l'inventario dei PC Windows e Linux dall'iPhone
Prepara i computer Windows e Linux, leggine l'inventario con NetBlade Pro su iPhone o iPad e controlla i programmi Windows per vulnerabilità note.
NetBlade Pro può leggere cosa c’è dentro i PC della tua rete senza installarci nulla: hardware, software installato, servizi, aggiornamenti, account e lo stato delle loro difese. I computer Windows vengono letti via WinRM, quelli Linux via SSH. Questo articolo spiega come preparare ogni tipo di macchina, eseguire l’inventario, controllare i programmi Windows per vulnerabilità note e seguire i cambiamenti nel tempo.
Prima di iniziare
- NetBlade Pro. L’inventario Windows, l’inventario Linux e il controllo delle vulnerabilità sono funzioni Pro.
- L’iPhone o l’iPad sulla stessa rete locale dei PC.
- Per Windows: un account autorizzato ad accedere dalla rete, di solito un amministratore locale, con password.
- Per Linux: un server SSH e un normale account utente. Non serve sudo.
Nota: NetBlade non modifica nulla sui tuoi PC. Si limita a leggere, e qualunque comando per preparare una macchina lo esegui tu.
1. Prepara un PC Windows
iOS non ha un client SMB, quindi tutto ciò che NetBlade legge da Windows passa per WinRM, sulla porta 5985. Windows viene fornito con WinRM disattivato. Sul PC, apri PowerShell come amministratore:
- Attiva WinRM:
Enable-PSRemoting -Force - Solo sui PC in un gruppo di lavoro, non aggiunti a un dominio, quando usi un account locale diverso dall’Administrator predefinito:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
Il secondo comando serve perché Windows, in rete, consegna agli account locali un token filtrato, quindi un PC in gruppo di lavoro li rifiuta anche con la password giusta.
Non devi copiarli da qui: nell’app, «Come ottenere più dati» li mostra entrambi, ciascuno con un pulsante per copiarlo.
Suggerimento:
Enable-PSRemotingsi rifiuta di funzionare finché la rete del PC è impostata come Pubblica. Nelle impostazioni di Windows imposta prima il profilo di rete su Privata.
2. Prepara un computer Linux
Di solito non c’è nulla da fare: se riesci a entrarci in SSH con un utente normale, NetBlade può leggerlo. I comandi che esegue sono in sola lettura e non usano sudo, quindi tutto ciò che richiede root resta vuoto.
3. Salva le credenziali una volta sola (facoltativo)
Se molte macchine condividono lo stesso account, salvalo sulla rete invece che su ogni dispositivo:
- Apri Salvati › la tua rete › «Credenziali».
- Compila gli account Windows (WinRM) e Linux (SSH).
Una singola macchina può sostituirle dalla propria pagina con «Credenziali (questo dispositivo)». Le password sono conservate nel Portachiavi di iOS, solo su questo dispositivo, e non finiscono mai nel file di backup.
4. Esegui l’inventario
- Scansiona la rete dalla scheda LAN e tocca il PC.
- Tocca «Inventario remoto (Windows / Linux)» e scegli il sistema.
- Inserisci utente e password. Per Windows aggiungi il dominio, oppure lascia vuoto «Dominio (facoltativo)» per un account locale. Per Linux controlla la porta.
- Tocca «Leggi questo PC».
Se non riesce, NetBlade spiega perché e, quando esiste, mostra il comando che risolve il problema.
Cosa ottieni da Windows
Sistema e uptime, hardware (processore, memoria, numero di serie del BIOS), servizi, aggiornamenti, account locali, elementi di avvio, schede di rete, dischi, software installato e «Difese»: antivirus, firewall per profilo, BitLocker per volume e TPM.
Le versioni dei programmi vengono dal registro di Windows. Sono complete, ma meno esatte delle versioni lette dal file del programma, cosa che iOS non può fare senza SMB. Per lo stesso motivo non ci sono cartelle condivise né profili utente.
Cosa ottieni da Linux
Distribuzione e kernel, CPU e memoria, dischi, servizi e porte in ascolto, utenti, container, pacchetti e aggiornamenti in sospeso, firewall, SELinux e AppArmor.
5. Controlla i programmi Windows per vulnerabilità note
Il controllo chiede al National Vulnerability Database (NVD) quali vulnerabilità pubblicate (CVE) riguardano la versione esatta di ogni programma che NetBlade riconosce.
- Vai in Impostazioni › «Controllo vulnerabilità».
- Attiva «Controlla il software per vulnerabilità note».
- Se vuoi, incolla una «Chiave API NVD (facoltativa)», che è gratuita. Senza chiave NVD consente 5 richieste ogni 30 secondi; con la chiave, 50. Su un PC con molti programmi la chiave rende il controllo molto più veloce.
- Leggi, o rileggi, l’inventario di un PC Windows.
I risultati sono elencati dal più grave, con punteggio CVSS e un link. Il riepilogo compare anche nella «Postura di sicurezza» del dispositivo e sulla rete salvata.
Cosa esce dal tuo iPhone
Solo il nome e la versione dei programmi che NetBlade riesce a identificare con certezza, inviati a nvd.nist.gov. Mai il nome della macchina, il suo indirizzo o chi ha effettuato l’accesso. Non viene inviato nulla finché non attivi l’impostazione.
Nota: vengono controllati solo i programmi che NetBlade riesce ad associare esattamente alla voce giusta del database. Un programma che non riconosce non riceve un verdetto, e questo non equivale a “nessuna vulnerabilità”. Le risposte vengono conservate per una settimana. Il controllo riguarda solo gli inventari Windows.
6. Segui i cambiamenti nel tempo
Ogni inventario di un PC su una rete salvata alimenta la sua «Cronologia di rete»: antivirus, firewall o crittografia disattivati, protezioni ridotte, account abilitati, nuovi programmi all’avvio, nuovi amministratori, nuove porte, dischi quasi pieni e aggiornamenti in sospeso.
iOS non permette a NetBlade di eseguire inventari in background, quindi la cronologia si muove quando leggi i PC. Fanne un’abitudine: leggi le macchine principali ogni volta che sei sul posto.
Verifica che abbia funzionato
- La pagina del PC mostra l’inventario con la data in cui è stato letto.
- Per Windows, «Difese» elenca antivirus, firewall, BitLocker e TPM.
- Con il controllo delle vulnerabilità attivo, «Postura di sicurezza» mostra i risultati, oppure dice che contro i programmi riconosciuti non c’è nulla di noto.
- Salvati › la tua rete elenca i PC inventariati.
Se qualcosa va storto
- Windows non risponde. WinRM è disattivato o bloccato. Esegui
Enable-PSRemoting -Forcesul PC; ricorda che una macchina che condivide solo file non risponde, perché iOS legge soltanto via WinRM. - L’account viene rifiutato su un PC in gruppo di lavoro. Esegui il comando
LocalAccountTokenFilterPolicy, oppure usa l’Administrator predefinito. - La password è giusta ma viene comunque rifiutata. Gli account senza password non possono accedere dalla rete. Controlla anche il campo del dominio: vuoto per gli account locali.
- Linux restituisce poco. I dati che richiedono root restano vuoti per scelta. Una shell limitata può non restituire nulla.
- Il controllo delle vulnerabilità è lento. Aggiungi una chiave API NVD in Impostazioni.
Prossimi passi
- Terminale SSH, SFTP e FTPS
- Costruisci la mappa della rete dagli switch
- Guida a NetBlade per iPhone e iPad: inventario remoto
← Tutti gli how-to Guida alle funzioni → Il prodotto: NetBlade iPhone · iPad →