NetBlade は接続中のサブネットのすべてのアドレスを並列に調べ、デバイスごとに IP、MAC とベンダー(取得できた場合)、ホスト名、レイテンシ、役割(ゲートウェイまたは「自分」)を表示します。同時に Bonjour(mDNS)と UPnP(SSDP)を受信してデバイスが通知する名前、モデル、OS を集め、見つかった各ホストについて一般的なポート、いくつかの UDP サービス(DNS、NTP、TFTP、mDNS、NetBIOS、SNMP)、NetBIOS 名を自動的に確認します。ベンダーは約 40,000 件の MAC プレフィックスを収めた内蔵データベースから判定し、インターネットには問い合わせません。
使い方 「LAN」タブを開き、レーダーアイコン(「ネットワークをスキャン」)をタップします。 進行状況を確認します。中断するには「停止」をタップします。 スイープが終わったら「スキャンのまとめ」を確認します。見つかったデバイス、新しいデバイス、所要時間、開いているポート、MAC のないデバイス、「SNMPによるMAC取得」の結果が表示され、ポートの確認が終わるにつれて更新されます。 「IP」、「名前」、「レイテンシ」で並べ替え、「すべて」、「新規」、「開いているポート」のチップで絞り込めます。 ⋮ メニューからスキャンを「保存」、結果を「共有」、または 10.0.0.0/24 のような CIDR を入力して「別のサブネットをスキャン」できます。 必要なもの ネットワーク(通常は Wi‑Fi)に接続したスマートフォン。 制限事項 Android 10 以降、システムはアプリによる ARP テーブルへのアクセスを制限しているため、一部の MAC が「取得できません」のままになることがあります。NetBlade は複数の経路を試し、設定していれば SNMP でルーターにも問い合わせます。 ping に応答せず、ゲートウェイでもないデバイスは表示されません。 別のサブネットのスキャンはルーター越しになるため、MAC も、ゲートウェイや「自分」の役割も表示されません。 ping のタイムアウト、スレッド数、逆引き DNS、ベンダー検索は「設定」→「LAN スキャン」で設定します。 ネットワークに名前(「自宅」、「職場」など)を付けると、NetBlade はそのデバイスを記憶します。初めて見るデバイスには「新規」バッジが付き、監視をオンにすることもできます。同じダイアログで、Android が隠している MAC を取得するために、ルーターの ARP テーブルを SNMP(v1、v2c、v3)で読み取り専用で読み込むよう設定できます。
使い方 「LAN」タブ → ⋮ →「ネットワークに名前を付ける」。 名前を入力します。 アラートが必要なら「このネットワークを監視」をオンにします。 ルーターが SNMP に対応していれば「ルーターからのデバイス (SNMP)」をオンにし、バージョンを選んでコミュニティ(多くは public)または v3 の認証情報を入力します。 「保存」をタップします。取得結果が空なら、⋮ →「SNMP MACルックアップを再試行」でやり直します。 必要なもの ルーターで SNMP が有効になっていること(MAC の取得にのみ必要)。 位置情報の権限(任意):ネットワークを「ネットワークマップ」に配置するため。 制限事項 ISP が提供するルーターの多くは SNMP を公開していません。 SNMP のコミュニティと認証情報はアプリのデータベースに暗号化されずに保存されるため、Google アカウントのバックアップにも含まれます。 デバイスをタップすると詳細が開きます。IP、MAC、ベンダー、モデルと OS(デバイスが通知している場合)、ホスト名、レイテンシ、役割、「初回検出」日時が表示されます。上部の 2 つのアイコンで、テキストの概要を共有したり QR コードとして表示したりできます。下部の「カスタマイズ」では、名前、メモ、30 種類以上から選べるアイコン、タグまたはグループを設定できます。
使い方 リストまたはマップ上のデバイスをタップします。 セキュリティ評価、ポート、共有とサービス、識別情報、SNMP、インベントリの各セクションをスクロールして確認します。 「カスタマイズ」で名前、「説明 / メモ」、「アイコン」、「タグ / グループ」を設定して「保存」します。「削除」を押すと記憶済みデバイスから外れます。 そのデバイスの接続・切断の通知が不要なら、「このデバイスをミュート」をオンにします。 MAC がわかっていれば、「起動」で Wake-on-LAN パケットを送信でき、「起動リストに追加」で「起こすデバイス」に登録できます。 各デバイスには、開いているポートに基づいて 0〜100 のスコアと、「良好」から「重大」までのレベルが付きます。各指摘にはリスクと対処法が書かれています。対象は、公開された Telnet、RDP、SMB、VNC、ネットワーク経由の ADB、Redis、データベース、Docker API、平文の FTP と HTTP、SNMP、広すぎる攻撃対象領域などです。バナーからソフトウェアのバージョンがわかる場合は、「CVE を検索」リンクでブラウザに NVD サイトの検索結果が開きます。
使い方 スキャン後、デバイスの詳細を開きます。 「セキュリティ評価」と各指摘の下のアドバイスを読みます。 検出されたバージョンの横の「CVE を検索」をタップすると、既知の脆弱性を探せます。 制限事項 スコアはネットワークから応答した内容に基づきます。プローブを破棄するデバイスは「ファイアウォールの内側にある可能性があります」と表示され、ほとんど何も判断できません。 デバイスの詳細には一般的なポートの自動確認の結果が表示され、「スキャン」または「再スキャン」でやり直せます。開いている各ポートには「接続」メニューがあり、Web ページはブラウザで、SSH は NetBlade 内蔵のターミナルで、RDP、VNC、Telnet、FTP、SMB は対応する外部アプリで開くか、アドレスをコピーできます。
使い方 デバイスの詳細で「一般的なポート」に移動します。 開いているポートをタップ →「接続」。 「… で開く」または「アドレスをコピー」を選びます。対応するアプリがインストールされていなければ、NetBlade が Play ストアでの検索を提案します。 「共有とサービス」には、デバイスが Bonjour と UPnP で通知している内容が一覧表示されます。「識別」ボタンはデバイスに NetBIOS 名、ワークグループ、推定される OS、Web サーバーを問い合わせ、スマートフォンの外にデータを送らずにローカルで判定します。「共有フォルダ (SMB)」には、PC や NAS の共有名がゲストとして、または「認証情報を使用」して一覧表示されます。
使い方 デバイスの詳細で「識別」をタップします。 「共有フォルダ (SMB)」でゲストから見える共有を確認します。 何も表示されない場合は「認証情報を使用」をタップし、「ユーザー名(または DOMAIN\user)」と「パスワード」を入力してやり直します。 制限事項 NetBlade は共有名を一覧表示しますが、その中身は閲覧しません。 ここで使った認証情報はメモリ上にのみ保持され、保存されることはありません。 SNMP に対応したプリンター、NAS、スイッチ、ルーターでは、「SNMP詳細」に名前、設置場所、連絡先、稼働時間、説明が表示され、続いてデバイスの種類に応じた情報が表示されます。プリンターならトナー、印刷枚数、シリアル番号。NAS やサーバーなら CPU、RAM、ストレージ、プロセス、ユーザー。スイッチやルーターならインターフェース、スイッチポート、VLAN、IP アドレス、IP フォワーディング。さらにハードウェアとファームウェアです。インターフェースをタップすると、2 秒ごとに更新されるリアルタイムのトラフィックグラフが表示されます。
使い方 デバイスの詳細で「SNMP詳細」を開きます。 デバイスがネットワークと異なる認証情報を使っている場合は、⚙ アイコンをタップして「この端末のSNMP」を設定します。 インターフェースをタップするとトラフィックグラフが表示されます。 必要なもの デバイスで SNMP が有効になっていること。 高度な機能です(「無料機能と高度な機能」を参照)。 制限事項 デバイスが応答しない場合は「SNMP応答なし」と表示されます。トラフィックカウンターを公開しないインターフェースもあります。 「マップ表示」はネットワークをツリーとして描きます。ゲートウェイ、その下にスイッチとアクセスポイント、さらにその下にデバイスです。マネージドスイッチが SNMP に応答すれば、その表から構成を再構築します。応答しない場合、ネットワークは単一のセグメントとして表示され、自分で構成を描けます。
使い方 スキャン後、「LAN」タブで「リスト表示」から「マップ表示」に切り替えます。 ノードをタップし、「詳細を開く」、「スイッチとして設定」、「接続先…」、「切り離す」から選びます。 「再構築」をタップすると、グラフを最初から作り直します。 制限事項 MAC のないデバイスはマップに配置できません。 スイッチで SNMP が使えない場合、トポロジーは手作業で作った分だけになります。 ローカル管理者の認証情報があれば、NetBlade は何もインストールせずに Windows PC を読み取れます。ファイル共有(SMB)経由で、Windows の正確なバージョンとビルド、ディスクと空き容量、ユーザープロファイル、共有、ローカル管理者とグループ、そして実行ファイルの内部から読み取ったバージョン付きのインストール済みプログラムを取得します。PC で WinRM が有効なら、モデル、プロセッサ、メモリ、BIOS シリアル、最終起動、サインイン中のユーザー、時計のずれ、サービス、最近の更新プログラム、ローカルアカウント、スタートアッププログラム、ネットワークアダプター、そして防御の状態(ウイルス対策と定義ファイル、プロファイルごとのファイアウォール、BitLocker 暗号化、TPM、SMB1)も加わります。結果は「システム」、「ハードウェア」、「ソフトウェア」、「セキュリティ」、「アカウント」に分かれて表示されます。
使い方 LAN をスキャンして PC の詳細を開きます。デバイスが Windows PC と判断されると「Windows インベントリ」セクションが表示されます。 鍵アイコンをタップし、「ユーザー」、「パスワード」、「ドメイン(ワークグループなら空欄)」を入力します。または、保存済みネットワークの「このネットワークの Windows PC」で認証情報を一度だけ設定しておくこともできます。 「インベントリを実行」をタップします。 失敗した場合は「理由と対処」が原因を説明します(ポート 445 が閉じている、認証情報が拒否された、管理共有へのアクセスが拒否された、など)。 「もっと詳しく調べるには」には、PC 上で管理者として PowerShell から実行するコマンドが表示されます。WinRM を有効にする winrm quickconfig と、ワークグループの PC の場合のみ New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force です。NetBlade がこれらを代わりに実行することはありません。 必要なもの PC のローカル管理者アカウント。 ファイルとプリンターの共有が有効で、Windows ファイアウォールでネットワークがプライベートに設定されていること。 拡張データには WinRM(ポート 5985)。 高度な機能です。 制限事項 ワークグループの PC では、ローカルアカウントがネットワーク経由でログオンすると Windows が管理者権限を外します。上記のレジストリキーがない場合(または組み込みの Administrator を使わない場合)、ディスクと管理者の情報が取得できません。 パスワードのないアカウントはネットワーク経由でログオンできません。 構成によっては、ローカルグループの読み取りが制限されます。 WinRM はポート 5986 ではなく、ポート 5985(NTLM 認証の HTTP)で使います。 Windows の認証情報はスマートフォン上で暗号化され、どのバックアップにも含まれません。復元後は再入力が必要です。 Windows インベントリの後、NetBlade は認識したプログラム(広く使われている約 70 製品)の正確なバージョンについて公開されている脆弱性を National Vulnerability Database(NVD)に問い合わせられます。深刻なものから順に、CVSS スコアと NVD の項目へのリンク付きで表示されます。件数は正直に示します。確認できたプログラムの数、認識できなかった数、データベースが応答せず確認できなかった数を示し、決して「問題なし」にまとめたりしません。
使い方 インベントリの後、PC の詳細で「既知の脆弱性」に移動します。 「オンラインで確認」をタップします。 初回は同意事項を読んで承諾します。 CVE をタップすると nvd.nist.gov で開きます。 必要なもの インターネット接続。 明示的な同意。 高度な機能です。 制限事項 スマートフォンから送信されるのは、認識したプログラムの名前とバージョンだけです。PC の名前、プログラムの全一覧、認証情報は決して送信されません。 辞書にないプログラムには判定が出ません。 応答は 1 週間キャッシュされるため、今日公開された CVE が表示されるのは数日後になることがあります。 確認の対象は Windows のプログラムです。Linux インベントリには含まれません。 NetBlade は任意のアカウントで SSH 接続し、sudo も書き込みもなしに、開始前に内容を表示する読み取り専用のスクリプトを 1 つだけ実行します。ディストリビューション、カーネル、アーキテクチャ、仮想化、SELinux または AppArmor、ファイアウォール、パッケージマネージャーとインストール済みパッケージ、待ち受けポート、コンテナ、保留中の更新(うちセキュリティ更新の数)を収集します。
使い方 SSH に応答するホストの詳細を開き、「Linux インベントリ」に移動します。 鍵アイコンをタップして「ユーザー名」と「パスワード」を入力するか、「秘密鍵(任意)」と「鍵のパスフレーズ」を貼り付けます。 「NetBlade がこのマシンで実行する内容」を読んでから読み取りを開始します。 必要なもの 動作中の SSH サーバーとユーザーアカウント。 高度な機能です。 制限事項 root が必要な情報(ポートの背後のプロセス、ファイアウォールの全ルール、ハードウェア情報)は空のままです。 初回接続時からサーバーのホストキーが変わっている場合、NetBlade は認証情報を送る前に停止します。 制限付きシェルでは何も返りません。 名前を付けたネットワークの一覧です。デバイス数、監視の状態、インベントリを読み取れた PC と拒否された PC の数、既知の脆弱性の概要(「N CVE · M PC」、各脆弱性がどのマシンにあるか)が表示されます。ネットワークごとに共通の認証情報と定期インベントリを設定できます。
使い方 上部バーのルーターアイコン(「保存済みネットワーク」)をタップします。 「マイデバイス」に記憶済みのデバイスが表示され、「削除」で外せます。 編集画面には、名前、「このネットワークを監視」、「アプリ起動時にこのネットワークをスキャン」、「ルーターからのデバイス (SNMP)」、「このネットワークの Windows PC」(全 PC 共通の認証情報)、「このネットワークの Linux マシン」(共通の SSH 認証情報)、「定期インベントリ」(「オフ」または 6、12、24 時間ごと)があります。 上部の地図アイコンで、所在地がわかっているネットワークの「ネットワークマップ」が開きます。 必要なもの 名前を付けたネットワークが 1 つ以上あること(「LAN」タブ → ⋮ →「ネットワークに名前を付ける」)。 制限事項 定期インベントリは、その時点でスマートフォンが接続しているネットワークでのみ実行されます。複数のネットワークで異なる間隔を設定した場合は、最も短い間隔が適用されます。 NetBlade は、監視がオンになっている保存済みネットワークを定期的にスキャンし、新しいデバイスについて、また必要なら既知のデバイスの接続・切断についても通知します。優先度の高い「セキュリティ通知」は、新しいデバイスがカメラのように見える場合や危険なサービスを公開している場合に発生します。インターネットの可用性と「ホストモニター」のホストの状態も記録し、定期インベントリを使っていれば PC の防御が弱まったとき(ウイルス対策、ファイアウォール、暗号化のオフ、新しい管理者、ディスク残量わずか)にも知らせます。
使い方 ネットワークに名前を付け、「このネットワークを監視」をオンにします。 「設定」→「監視」→「バックグラウンド監視」をオンにし、「チェック頻度」を 1、3、6、12、24 時間から選びます。 必要なものをオンにします。「既知のネットワークで通知」、「在席アラート」、「セキュリティ通知」、「サイレント時間」(セキュリティ通知は鳴ります)。 「今すぐ確認」はすぐに確認を実行し、ネットワークが保存されていない、監視されていないなど、何かが始まらない理由を教えてくれます。 特定のデバイスだけ通知を止めるには、その詳細で「このデバイスをミュート」を使います。 必要なもの 通知の権限(Android 13 以降)。通知がオフの場合はアプリがそう伝え、該当する設定を開きます。 監視対象のネットワークにスマートフォンが接続していること。 制限事項 Android は省電力のためにバックグラウンドの確認を遅らせたりスキップしたりすることがあります。NetBlade をバッテリーの最適化から除外すると改善します。 アラートの対象は接続中のネットワークだけです。 バックグラウンドでどの保存済みネットワークに接続しているか確実に判断できない場合、NetBlade はイベントを誤ったネットワークに記録するのではなく、確認をスキップします。 現在のオンライン/オフラインの状態、レイテンシ、直近 24 時間と 7 日間の接続稼働率、最近の確認の一覧を表示します。
使い方 ⓘ「マイネットワーク」アイコン →「インターネットモニター」。 必要なもの バックグラウンド監視がオンになっているか、「ホストモニター」にホストが 1 つ以上あること。それらがサンプルを集めます。 制限事項 常時の監視ではありません。細かさは選んだチェック頻度で決まります。 起きたことの時系列です。新しいデバイス、デバイスの接続と切断、ホストの稼働と停止、インターネットの切断と復旧、ネットワークへの接続、そしてインベントリ済み PC のイベント(インベントリの拒否、新しいローカル管理者、ディスク残量わずか、未適用のセキュリティ更新、ファイアウォール・ウイルス対策・暗号化のオフ、新しい共有、新しいスタートアップ項目、有効化されたアカウント、新しい待ち受けポート)です。
使い方 ⓘ「マイネットワーク」アイコン →「ネットワークタイムライン」。 「消去」で空にします。 LAN、ポート、WiFi から保存したスキャンのアーカイブです。ここから CSV、JSON、または概要・指摘事項・詳細を含むページ分けされた PDF レポートとしてエクスポートしたり、削除したりできます。
使い方 「設定」→「保存したスキャン」。 スキャンの共有アイコンをタップして形式を選びます。 必要なもの エクスポートは高度な機能です。個々のツールの結果の共有はそうではありません。 「バックアップをエクスポート」はすべてのデータ(スキャン、ネットワーク、デバイス、設定)をファイルに保存し、「ファイルから復元」でたとえば別のスマートフォンに戻せます。「自動バックアップ」は、選んだフォルダーに毎日、3 日ごと、毎週のいずれかで自動的に保存し、指定した数のコピーを保持して、前回の結果を表示します。
使い方 「設定」→「バックアップと復元」→「バックアップをエクスポート」。 復元するには「ファイルから復元」でファイルを選び、確定します。現在のデータはすべて置き換えられ、アプリが再起動します。 自動バックアップには「フォルダーを選択」し、続いて「頻度」と「保持する最大バックアップ数」を設定します。 制限事項 Windows、SSH、FTP のパスワードはバックアップファイルに含まれないため、復元後は再入力が必要です。SNMP の認証情報は含まれます。 NetBlade を開くたびに指紋、顔、またはスマートフォンの PIN やパターンを求め、アプリが画面から離れると再びロックします。
使い方 「設定」→「プライバシー」→「アプリロック」。 必要なもの スマートフォンに指紋または顔が登録されていること。 アプリの言語を 43 言語から選ぶか「システムのデフォルト」のままにし、テーマを「システム」、「ライト」、「ダーク」から、配色を Android 12 以降の「ダイナミックカラー (Material You)」または「アクセントカラー」から選びます。その下でスキャンを調整できます。LAN については ping のタイムアウト(100〜2000 ms)、並列数(8〜128 スレッド)、逆引き DNS とベンダー検索。ポートについては接続タイムアウト(100〜1500 ms)と既定の範囲。エクスポートについては既定の形式(CSV または JSON)です。「アーカイブを消去」は保存したスキャンをすべて削除します。
使い方 「設定」を開き、「言語」、「外観」、「LAN スキャン」、「ポートスキャン」、「エクスポート」、「データ」をスクロールして確認します。 制限事項 タイムアウトを短くしスレッドを増やすとスキャンは速くなりますが、応答の遅いデバイスを見逃すことがあります。 ホーム画面には、NetBlade を開いて LAN スキャンを始める「クイックスキャン」ウィジェットと、ローカル IP、サブネット、ゲートウェイ、DNS、パブリック IP を表示する「ネットワーク情報」ウィジェット(ネットワークの変更時、30 分ごと、タップ時に更新)を追加できます。クイック設定には「クイックスキャン」タイルがあり、保存した SSH と FTP の接続はショートカットにできます。
使い方 ホーム画面を長押し → ウィジェット → NetBlade。 タイルは、クイック設定を編集して「クイックスキャン」をドラッグします。 制限事項 「ネットワーク情報」ウィジェットはパブリック IP を ipinfo.io から取得します。 「設定」→「情報」には、アプリのバージョン、「問題を報告」(端末の情報があらかじめ入ったメール)、「NetBlade を評価」、「オープンソースライセンス」、「プライバシーポリシー」があります。
使い方 「設定」を開き、「情報」までスクロールします。 スキャン、デバイス、保存済みネットワーク、インベントリ、タイムラインは、スマートフォン上のアプリのデータベースにのみ保存されます。アカウントはなく、NetBlade が開発者にデータを送ることもありません。私たちのサーバーは存在しません。
接続が外からどう見えるかを外部に問い合わせる必要のあるツールがいくつかあり、使ったときにだけ問い合わせます。ipinfo.io は、「インターネット」、「マイネットワーク」、「ネットワーク情報」ウィジェット、「ネットワーク評価」、「ネットワーク信頼性チェック」でパブリック IP を受け取り、「トレースルートマップ」ではホップのパブリック IP も受け取ります。Shodan InternetDB(internetdb.shodan.io)は「ネットワーク評価」と「ネットワーク信頼性チェック」でパブリック IP を受け取ります。この 2 つは cloudflare.com、dns.google、one.one.one.one へのテスト接続も行います。
「DNS ルックアップ」、「WHOIS & DNS」、「ドメイン偵察」は、問い合わせたドメインをリゾルバー 1.1.1.1、WHOIS サーバー、crt.sh に送信します。「Have I Been Pwned で確認」が送るのはパスワードの SHA‑1 フィンガープリントの最初の数文字だけで、パスワードそのものは送りません。「既知の脆弱性」の確認は、同意の後でのみ、認識したプログラムの名前とバージョンだけを NVD に送ります。一方「CVE を検索」リンクは、ブラウザで検索を開くだけです。
「速度テスト」は、オンにしていれば自動テストも含め、Cloudflare のサーバー(speed.cloudflare.com)とテスト用の通信を行います。地図は、表示したタイルを OpenStreetMap からダウンロードします。ping、SSH、ファイル転送、証明書、「ホストモニター」などでツールを向けたホストは、自分宛ての通常の通信を受け取ります。
広告が表示される場合、Google AdMob は Google のルールとあなたが与えた同意に従って広告識別子を受け取ります。同意は「プライバシー設定」から変更できます。「広告を削除」を購入すると、購入とその検証は Google Play を通じて行われ、以後広告は読み込まれません。
記憶させた Windows、SSH、FTP のパスワードは Android Keystore で暗号化され、バックアップを含めスマートフォンの外に出ることはありません。SMB 共有の一覧に使う認証情報はメモリ上にのみ保持されます。一方、SNMP のコミュニティと認証情報はデータベースに暗号化されずに保存されるため、復元すれば再入力せずに戻ります。
アプリのデータベースは Google アカウントのバックアップ(クラウドバックアップと新しいスマートフォンへの転送)に含まれるため、スキャン、ネットワーク、デバイスが引き継がれます。バックアップは Google アカウント内にとどまり、Google によって暗号化され、SNMP の認証情報を含みます。Keystore で暗号化されたパスワードは含まれません。設定からエクスポートするバックアップファイルにも同じルールが適用されます。