NetBlade
← NetBlade iPhone · iPad

NetBlade for iPhone・iPad ガイド

iPhone・iPad 版 NetBlade は、ネットワーク上のデバイスを見つけ、ルーターやスイッチに SNMP で問い合わせ、Windows と Linux の PC のインベントリを読み取り、ネットワークツール一式をポケットに入れて持ち歩けるアプリです。このガイドでは、アプリのタブを出てくる順にたどり、各機能について何ができるか、どう使うか、iOS がどこで線を引いているかを説明します。

10 セクション69 機能
iPhone・iPad 版App Store Apple の審査中
NetBlade iPhone · iPad — NetBlade for iPhone・iPad ガイドNetBlade iPhone · iPad — NetBlade for iPhone・iPad ガイド
01

はじめる前に

最初のスキャンの前に知っておきたい 3 つのこと。

インストールと動作要件

NetBlade は App Store で配信されており、iPhone と iPad で同じアプリです。iOS 17 以降が必要です。無料で広告はなく、43 言語に対応しており、iOS で設定した言語に従います。

必要なもの

  • iOS 17 以降の iPhone または iPad
  • 調べたいネットワークへの Wi‑Fi 接続

ローカルネットワークの許可

iOS はローカルネットワーク上のデバイスと通信するための許可をアプリごとに求め、その確認は一度しか表示されません。初回起動時には、システムの確認が表示される前に「NetBlade へようこそ」画面でこの許可が何のためかを説明します。許可がないと、スキャンでは何も見つかりません。

使い方

  1. NetBlade を開き、「はじめる」をタップします。
  2. iOS がローカルネットワーク上のデバイスの検索について確認してきたら、「許可」をタップします。
  3. 許可しなかった場合は、iOS の「設定」›「プライバシーとセキュリティ」›「ローカルネットワーク」で NetBlade をオンにします。

必要なもの

  • ローカルネットワークの許可

制限事項

  • iOS は許可されたかどうかをアプリに知らせません。デバイスの多いネットワークでスキャン結果が空になる場合は、まずこの設定を確認してください。

最初のスキャン

LAN タブを開くと最初のスキャンが自動的に始まり、応答が届くにつれてデバイスの一覧が埋まっていきます。Wi‑Fi ネットワーク名(SSID)を読み取るために、iOS は位置情報の許可(アプリの使用中のみ)も求めます。許可しない場合、ネットワークはサブネットで識別されます。

使い方

  1. LAN タブを開き、スキャンが終わるまで待ちます。
  2. 終了時に開く「スキャンのまとめ」を読み、閉じます。
  3. ルーターが SNMP に対応していれば、ネットワークを保存してコミュニティを入力します。MAC アドレスとベンダーがあとから届きます。

必要なもの

  • ローカルネットワークの許可
  • 位置情報の許可(「App の使用中は許可」):SSID を表示する場合のみ
02

LAN

ほとんどすべての出発点となるタブです。誰がネットワークにいるか、どう配線されているか、各デバイスについて何がわかっているか。

ローカルネットワークのスキャン

スマートフォンが接続しているサブネット上のデバイスを見つけ、それぞれについて名前、IP、レイテンシ、わかる場合はベンダーとモデル、役割(ゲートウェイまたはこのデバイス)、そしてリスクで色分けされた開いているポートを表示します。名前は複数の情報源(逆引き DNS、Bonjour、NetBIOS、UPnP、SNMP)から取得し、最も信頼できるものを採用します。「新規」バッジは、前回のスキャンにはなかったデバイスを示します。

使い方

  1. 「スキャン」をタップするとスキャンをやり直します。実行中はボタンが「停止」に変わります。
  2. 進行バー、見つかったデバイスの数、経過時間を確認します。
  3. 終了すると「スキャンのまとめ」が開きます。ルーターが SNMP に応答したかどうかと、名前、ベンダー、MAC がまだ届きつつあることが表示されます。
  4. 「IP」、「名前」、「レイテンシ」で並べ替え、「すべて」、「新規」、「開いているポート」で絞り込めます。
  5. ⋯ メニューから「スキャンを保存」、「共有」、「別のサブネットをスキャン」(例:192.168.0.0/24)、「MAC を再取得(SNMP)」を選べます。
  6. デバイスをタップすると詳細が開きます。

必要なもの

  • ローカルネットワークの許可

制限事項

  • iOS では、どのアプリも周囲のデバイスの MAC アドレスを読み取れません。MAC とベンダーは、SNMP 経由でルーターやスイッチから、または自分の MAC を通知するデバイス(AirPlay 機器など)から取得します。SNMP がなければ一覧は実在するデバイスのものですが MAC はなく、共有されるレポートにもそう明記されます。
  • Android のような ICMP による ping スイープはありません。デバイスの存在は TCP 接続で確かめるため、何にも応答しないデバイスは表示されないことがあります。

ヘッダーと SNMP チップ

LAN タブのタイトルは保存済みネットワークの名前、保存していなければサブネットです。その下に SSID、サブネット、デバイスの種類の内訳を示す色付きのバーが表示されます。「SNMP」チップは何かが応答すれば緑、応答がなければ黄色です。黄色のときにタップするとネットワークの設定が開き、コミュニティを入力できます。

使い方

  1. スキャン後に「SNMP」チップを確認します。
  2. 黄色なら、タップしてルーターのコミュニティまたは v3 の認証情報を入力します。

ネットワークマップ

同じスキャン結果を構造として描いたものです。家庭のネットワークではルーターを中心とした星形になり、SNMP に応答するマネージドスイッチ(LLDP とブリッジテーブル)があれば、どのポートに何がつながっているかを示すツリーになります。手作業で行った修正は、SNMP の情報より優先されます。

使い方

  1. スキャン後、「リスト」/「マップ」の切り替えで「マップ」を選びます。
  2. ノードをタップして「詳細を開く」、「スイッチとして設定」、「スイッチではない」、「切り離す」を選びます。
  3. 「再構築」をタップするとマップを描き直します。

必要なもの

  • 実際の構造を見るには、スイッチで SNMP が有効になっていること

制限事項

  • MAC のないデバイスはマップに配置できません。
  • マネージドスイッチがない場合、ネットワークは単一のセグメントとして表示されます。

このネットワーク

接続中のネットワークについてわかっていることをすべてまとめたシートです。アドレス、サブネット、ゲートウェイ、使用中の DNS、リンクの種類とインターフェース。Wi‑Fi なら SSID、BSSID、セキュリティ。インターネットについては状態、パブリック IP、逆引き名、ISP、所在地、タイムゾーンです。

使い方

  1. LAN タブのタイトル、または ⓘ「このネットワーク」アイコンをタップします。

制限事項

  • iOS では、接続中のネットワークであっても Wi‑Fi の信号強度、チャンネル、リンク速度をアプリが取得できません。シートには値の代わりにその旨が表示されます。

デバイスの詳細

1 台のデバイスについてのすべてです。IP、MAC、ベンダー、モデル、OS、ホスト名、レイテンシ、役割、初回検出と最終検出。ここで名前、タグ、メモ、アイコンを設定したり、さまざまな方法で問い合わせたりできます。「カスタマイズを削除」でスキャンのデータに戻ります。

使い方

  1. リストまたはマップ上のデバイスをタップします。
  2. 「開いているポート」はページを開くと自動で再スキャンされます。繰り返すには「再スキャン」をタップします。
  3. 「識別情報」›「この機器に問い合わせる」は、NetBIOS、Web サーバーのバナー、ping の TTL を調べます。ネットワークの外には何も送りません。
  4. 「SNMP で機器に問い合わせる」は、システム、インターフェース、VLAN、ストレージ、CPU、プリンターの情報を表示します。インターフェースをタップするとリアルタイムのトラフィックが見られます。
  5. 「共有とサービス」には、認識されたサービス(SMB、NFS、AFP、FTP、Plex、AirPlay、プリンター、RDP、VNC、SSH、Web、MQTT、DNS、SNMP)が、デバイスの種類の推定とともに一覧表示されます。
  6. 「セキュリティ」は開いているポートから 100 点満点のスコアをアドバイス付きで示します。「セキュリティ状態」には、インベントリを実行していれば、前回のインベントリで見つかった既知の脆弱性が表示されます。
  7. Wake‑on‑LAN には「起動リストに入れる」と「今すぐ起動」を使います。「QR コードを表示」と「共有」でデバイスの概要を渡せます。
  8. 「資格情報(この機器)」は、このマシンに限りネットワークの SNMP、Windows、SSH の認証情報を上書きします。

制限事項

  • SNMP がなければ、iOS では MAC とベンダーを直接見ることはできません。
  • ここから開く Windows と Linux のリモートインベントリは Pro の機能です。

ネットワークの保存と SNMP の設定

ネットワークを保存すると、名前が付き、SNMP の認証情報が保存され、ネットワークマップ用の所在地が一度だけ記録されます。以後、スキャンのたびにルーターの ARP テーブルを読むので MAC とベンダーが届き、ネットワークタイムラインが変化を記録します。SNMP は読み取り専用で、ルーターの設定は何も変更しません。

使い方

  1. LAN タブで ⋯ メニューを開き、「このネットワークを保存」を選びます。
  2. ネットワークに名前を付けます。
  3. 「ルーターからのデバイス (SNMP)」をオンにし、v1/v2c または v3 を選びます。
  4. v1/v2c ならコミュニティ(多くは public)を、v3 ならユーザー、認証(MD5 または SHA)、プライバシー(DES または AES)を入力します。
  5. 保存すると、NetBlade はすぐに MAC の取得をやり直します。

必要なもの

  • ルーターまたはスイッチで SNMP が有効になっていること

制限事項

  • 無料版で保存できるネットワークは 1 つです。2 つ目以降には NetBlade Pro が必要です。
03

ポート

サービスの説明とリスクレベルを備えたポートスキャナーです。

ポートスキャナー

ホストを調べ、開いているポートをサービス、説明、リスクレベル(情報、低、中、高)とともに一覧表示します。TCP の確認の後、DNS、NTP、TFTP、mDNS、NetBIOS、SNMP などのサービスに実際の UDP プローブも送ります。各ポートの横の「CVE を検索」で、National Vulnerability Database のサイトの検索結果が開きます。

使い方

  1. ホストまたは IP を入力するか、「ゲートウェイを使用」をタップします。
  2. 範囲を選びます:「一般」、「1–1024」、「カスタム」(例:22,80,443 や 1-1024)。
  3. 「ポートをスキャン」をタップします。
  4. 上部バーのボタンで結果を共有します。

必要なもの

  • 自分のネットワーク上のホストには、ローカルネットワークの許可

制限事項

  • スキャンは、自分が所有しているか、テストする権限のあるホストだけにしてください。
04

ツール

ツールは「おすすめ」、「デバイスをテスト」、「セキュリティ」、「ドメインを調べる」、「ローカルネットワークとルーター」、「無線と検出」、「ユーティリティ」に分かれています。ツールの星をタップすると、一覧の先頭の「お気に入り」と、LAN タブ・ポートタブのお気に入りメニューに入ります。ほぼすべてのツールで上部バーに「共有」があり、結果をテキストで、さらに CSV ファイルと、ping・モニター・速度テストではグラフの画像も一緒に共有できます。

SSH ターミナル

サーバー、スイッチ、ルーターに接続してコマンドを実行します。ホストを保存でき、パスワードも任意でキーチェーンに保存できます。Linux 用と、スイッチ・ルーター用の読み取り専用コマンドのショートカットがあり、「補完」ボタンは Tab キーとして働きます。ホストキーは初回接続時に固定され、異なるキーは拒否されます。

使い方

  1. 「ツール」›「SSH」を開きます。
  2. ホスト、ポート、ユーザー、パスワードを入力します。必要なら「パスワードを記憶」や「このホストを保存」をオンにします。
  3. 「接続」をタップします。
  4. コマンドを入力するかショートカットをタップします。「実行する前に編集」で事前に調整できます。
  5. 終了するには「切断」をタップします。
  6. サーバーが再インストールされてキーが変わった場合、接続は拒否され、両方のフィンガープリントが表示されます。現時点では、アプリで新しいキーを受け入れることはできません。

制限事項

  • コマンドは 1 つずつ実行されます。iOS には完全な対話型ターミナルがないため、top、vi、less のような全画面のプログラムは動作しません。
  • Pro の機能です。

ファイル転送

SFTP、FTP、FTPS(明示的または暗黙的)でリモートマシンを閲覧し、双方向にファイルを移動します。アップロード、ダウンロード、名前の変更、削除、フォルダーの作成ができます。FTPS サーバーの証明書は初回接続時に固定されます。

使い方

  1. 「プロトコル」を選びます。
  2. ホスト、ポート、ユーザーとパスワードを入力するか、「匿名」を選びます。
  3. また使うなら「この接続を保存」をオンにします。
  4. 「接続」をタップしてフォルダーを閲覧します。

制限事項

  • FTP はパスワードとファイルを平文で送信し、アプリもそれを注意します。可能なら SFTP を使ってください。
  • Pro の機能です。

トレースルートマップ

パブリックな各ホップの位置を特定し、番号付きのピンとして世界地図上に描くトレースルートです。位置情報のないプライベートなホップは、地図の下のリストに残ります。

使い方

  1. ホストを入力して経路の追跡を開始します。
  2. 地図上のピンとホップの一覧をたどります。

制限事項

  • 表示される位置はアドレスの登録地であり、ルーターの物理的な場所とは限りません。

Ping

停止するまでホストに ping を送り、各応答をグラフに描き、応答数と失われたパケット数を数えます。結果はグラフの画像と一緒に共有できます。

使い方

  1. ホストまたは IP を入力して「Ping」をタップします。
  2. 十分に確認できたら「停止」をタップします。

Traceroute

ホストまでの経路を 1 ホップずつ、各段階で応答したルーターとともに表示します。

使い方

  1. ホストを入力して「経路追跡」をタップします。

レイテンシモニター

ホストに毎秒 1 回 ping を送り、直近 60 件のサンプルを棒グラフ(損失は赤)で、最小・平均・最大、ジッター、損失とともに表示します。見ている間に接続が不安定かどうかを確かめるのに便利です。

使い方

  1. ホストを入力するか、空欄にしてゲートウェイを使います。
  2. 「開始」をタップします。

制限事項

  • アプリを開いている間だけ動作します。
  • Pro の機能です。

ホストモニター

複数のホストを同時に見張ります。各行に、ホストが稼働中か停止中かと直近の応答時間が表示され、一定間隔で更新されます。

使い方

  1. 見張るホストを追加します。
  2. 画面を開いたまま、各行の状態を確認します。

制限事項

  • 一覧はメモリ上にあるだけで保存されません。アプリを開いている間だけ動作します。
  • Pro の機能です。

速度テスト

レイテンシ、ダウンロード、アップロードを測定し、測定中の値をスピードメーターに表示します。結果はすべて、ネットワークとプロバイダーとともに「履歴」に記録されます。テストサーバーは Cloudflare のものです。

使い方

  1. 「測定を開始」をタップします。
  2. 過去のテストは「履歴」で確認します。

制限事項

  • iOS ではバックグラウンドでの速度テストができません。テストは自分で開始したものだけです。

ネットワークの評価

接続中のネットワークを 100 点満点で採点し、「評価を下げている点」の一覧と各項目の対処法を示します。ルーターのセキュリティ(工場出荷時のログイン、パスワードなしの管理画面、UPnP)、インターネット上でのパブリック IP の露出(Shodan InternetDB によるポートと既知の脆弱性)、経路の完全性、つまり DNS が正直に応答しているかを確認します。

使い方

  1. 「ツール」›「ネットワークの評価」を開き、チェックを実行します。
  2. 減点された項目と、提案された対処法を読みます。

制限事項

  • Wi‑Fi の暗号化、WPS、TLS の傍受は iOS が情報を公開しないためスコアに含まれません。合格扱いではなく、対象外として除外されます。

ネットワーク信頼性チェック

ホテル、空港、カフェの Wi‑Fi 向けに、「このネットワークは安全か」という問いに答えます。キャプティブポータル、接続中の Wi‑Fi の暗号化、ゲートウェイに到達できるか、DNS の正当性、パブリック IP とプロバイダー、インターネットへの露出を確認し、詳細とともに総合的な判定を示します。

使い方

  1. 確認したいネットワークに接続します。
  2. 「ツール」›「ネットワーク信頼性チェック」を開いて実行します。

制限事項

  • ゲートウェイの ARP スプーフィングと TLS の傍受は、iOS では利用できない項目として表示されます。
  • Pro の機能です。

LAN 脅威スキャン

スマートフォンの近隣テーブルと SNMP で読み取ったルーターの表を比べて、ARP スプーフィングの兆候(1 つの MAC が複数の IP アドレスに応答している状態)を探し、オープンまたは WEP の Wi‑Fi ネットワークに接続している場合は警告します。ホストには何も送りません。

使い方

  1. 「ツール」›「LAN 脅威スキャン」を開いて実行します。

必要なもの

  • ルーターとの比較のため、保存済みネットワークで SNMP が設定されていること

制限事項

  • 悪魔の双子(なりすましアクセスポイント)の検出や、周囲の危険なネットワークの確認はありません。iOS はアクセスポイントをスキャンできないためです。
  • Pro の機能です。

ルーターセキュリティ

ルーターに対する 2 つの確認です。1 つ目は、有効な UPnP マッピング、つまりいずれかのデバイスがインターネットに向けて開いたポートの一覧です。2 つ目の「初期パスワードを試す」は、管理画面で工場出荷時の認証情報の短いリストを試すもので、明示的に確認した後でのみ実行されます。

使い方

  1. 「ツール」›「ルーターセキュリティ」を開きます。
  2. UPnP マッピングを確認します。
  3. 必要なら「初期パスワードを試す」をタップして確認します。

制限事項

  • 自分が所有しているか、テストする権限のあるネットワークでのみ使ってください。
  • Pro の機能です。

トラッカースキャン

一緒に移動している AirTag、SmartTag、Tile を探し、長い間そばを離れないものがあれば警告します。アプリを開いたまま移動してください。あとをつけてくるトラッカーと、たまたまそこにあるだけのトラッカーを見分けるのは移動です。

使い方

  1. 「ツール」›「トラッカースキャン」を開いて開始します。
  2. 移動する間、アプリを開いたままにします。

必要なもの

  • Bluetooth の許可

制限事項

  • ベストエフォートの確認です。トラッカーは約 15 分ごとに Bluetooth の識別子を変え、アプリは自分のタグと他人のタグを区別できません。

DNS

名前をアドレスに、アドレスを名前に解決します。「レコードの種類」を使うと、A と AAAA に加えて MX、TXT、NS、SOA、CAA も直接問い合わせます。

使い方

  1. 名前または IP を入力します。
  2. 必要なら「レコードの種類」を選び、「解決」をタップします。

WHOIS

ドメインまたは IP アドレスの登録情報と所有者情報を表示します。

使い方

  1. ドメインまたは IP を入力して検索を実行します。

TLS 証明書

サイトやサービスの TLS 証明書を調べます。証明書チェーン、有効期限、ネゴシエートされたプロトコルです。

使い方

  1. ホストとポートを入力します。
  2. 「詳細を見る」をタップします。

ドメイン偵察

ドメインのメール認証(SPF、DKIM、DMARC)を確認し、Certificate Transparency のログで見つかったサブドメインを一覧表示します。

使い方

  1. ドメインを入力して分析を実行します。

制限事項

  • サブドメインは公開証明書に現れたものです。証明書を一度も取得していないサブドメインは表示されません。
  • Pro の機能です。

ルーター

ゲートウェイ、サブネット、スマートフォンの IP、使用中の DNS をまとめて表示します。「Web インターフェースを開く」でルーターの管理画面に移動でき、工場出荷時の認証情報を変更するよう助言します。

使い方

  1. 「ツール」›「ルーター」を開きます。
  2. 「Web インターフェースを開く」をタップします。

ルーターからのデバイス

ルーターやスイッチの ARP テーブルを SNMP で読み取り、iOS がアプリから隠している IP と MAC の組を取得します。ネットワークに実際に誰がいるかを知る最も直接的な方法です。

使い方

  1. ルーターの IP(通常はゲートウェイ)とコミュニティを入力します。
  2. 「問い合わせ」をタップします。

必要なもの

  • ルーターまたはスイッチで SNMP が有効になっていること

インターネット

パブリック IP、プロバイダー、インターネット接続の状態を、ローカル側の情報とともに表示します。表示される位置はアドレスの登録地であり、あなたの現在地ではありません。

使い方

  1. 「ツール」›「インターネット」を開くと、すぐに検索が始まります。

モバイルネットワーク

使用中の無線技術、データ経路、スマートフォンの前回起動以降のモバイル通信量を表示します。

制限事項

  • iOS では、接続中のセル、その識別子、信号強度、近隣のセルにアクセスできません。画面にもその旨が表示されます。
  • 通信量のカウンターは 32 ビットで、4 GB ごとに 0 に戻ります。

サブネット計算機

IP とプレフィックスから、ネットワーク、ブロードキャスト、ホスト範囲などサブネットの各値を計算します。計算はすべてスマートフォン上で行われます。

使い方

  1. IP とプレフィックスを入力します。

Wake-on-LAN

マジックパケットを送信して、コンピューターをリモートで起動します。MAC を入力して 1 台を起動するか、デバイスのページで作った起動リストに対して「すべて起こす」を使います。パケットをどの経路で送信したかが画面に表示されます。

使い方

  1. MAC を入力します。ブロードキャストアドレスと最後に確認された IP は任意です。
  2. 「起動」、または起動リストに対して「すべて起こす」をタップします。

必要なもの

  • コンピューターの BIOS/UEFI とネットワークカードで Wake‑on‑LAN が有効になっていること

制限事項

  • iOS でブロードキャストパケットを送信するには、Apple の特別な許可が必要です。それがない場合、NetBlade は最後に確認されたアドレスに直接パケットを送ります。スイッチがそのアドレスを覚えている間、実際にはシャットダウン後の数分間なら、マシンを起動できます。

SNMP

SNMP v1、v2c、v3 でデバイスに問い合わせます。システム情報、リアルタイムのトラフィック付きインターフェース、VLAN、ストレージ、CPU、プリンター(トナーと印刷枚数)、ARP テーブルです。iPhone では、MAC とベンダーをアプリに届ける手段であるため、SNMP は無料です。

使い方

  1. ホストとコミュニティを入力します。
  2. 「問い合わせ」をタップします。

必要なもの

  • デバイスで SNMP が有効になっていること。v3 の場合は、ネットワークとともに保存された認証情報

Bluetooth LE

周囲の Bluetooth LE デバイスを、名前と dBm 単位の信号強度とともに一覧表示します。

必要なもの

  • Bluetooth の許可

Bonjour

ネットワーク上で mDNS によって通知されているサービスを表示します。SSH、SMB、HTTP、IPP プリンター、AFP、AirPlay、Chromecast などです。

必要なもの

  • ローカルネットワークの許可

ハッシュ

テキストの MD5、SHA、CRC を計算し、貼り付けたハッシュの種類の判定を試みます。処理はすべてスマートフォン上で行われます。

パスワード

パスワードの強度(エントロピーのビット数と解読にかかる推定時間)を測定し、「Have I Been Pwned で確認」で既知の漏えいに含まれているかを確認します。スマートフォンから出るのはハッシュの一部だけで、パスワードそのものは決して送信されません。

制限事項

  • 共有ボタンは意図的にありません。パスワード欄の横にあれば、それを送るよう促すことになるからです。

リモートインベントリ (Windows / Linux)

デバイスのページから、何もインストールせずに PC のインベントリを読み取ります。Windows では WinRM 経由で、システムと稼働時間、ハードウェア、サービス、更新プログラム、ローカルアカウント、スタートアップ項目、ネットワークアダプター、ディスク、インストール済みソフトウェア、「防御機能」(ウイルス対策、プロファイルごとのファイアウォール、ボリュームごとの BitLocker、TPM)。Linux では SSH 経由で、ディストリビューションとカーネル、CPU とメモリ、ディスク、サービスと待ち受けポート、ユーザー、コンテナ、パッケージと更新、ファイアウォール、SELinux と AppArmor です。

使い方

  1. デバイスのページを開き、「リモートインベントリ (Windows / Linux)」をタップしてシステムを選びます。
  2. Windows の場合は、管理者として開いた PowerShell で PC を一度だけ準備します:Enable-PSRemoting -Force。ワークグループのローカルアカウントでは、「もっと詳しく調べるには」にアプリが表示するコマンドも必要です(コピー用のボタン付き)。
  3. ユーザー、パスワード、Windows ならドメイン(ローカルアカウントなら空欄)を、Linux ならポートも入力します。
  4. 「この PC を読み取る」をタップします。何かが失敗した場合は、アプリが理由と、それを解決するコマンドを表示します。

必要なもの

  • Windows:ポート 5985 の WinRM と、ネットワーク経由でログオンできるアカウント(通常はローカル管理者)
  • Linux:一般ユーザーでの SSH アクセス。コマンドは読み取り専用で、sudo は使いません

制限事項

  • iOS には SMB クライアントがないため、共有フォルダーとユーザープロファイルは取得できません。プログラムのバージョンは Windows のレジストリから取得するため、網羅的ではありますが、プログラムファイルから読み取るバージョンほど正確ではありません。
  • NetBlade は PC の設定を何も変更しません。
  • Pro の機能です。

脆弱性チェック

Windows インベントリに含まれるプログラムのうち NetBlade が正確に認識したものについて、その正確なバージョンの CVE を National Vulnerability Database に問い合わせ、深刻なものから順に CVSS スコアとリンク付きで表示します。概要はデバイスの「セキュリティ状態」と保存済みネットワークにも表示されます。応答は 1 週間保持されます。

使い方

  1. 「設定」›「脆弱性チェック」に移動します。
  2. 「ソフトウェアの既知の脆弱性を確認」をオンにします。
  3. 必要なら、無料の「NVD API キー(任意)」を入力します。キーがない場合 NVD は 30 秒ごとに 5 リクエストまで、キーがあれば 50 リクエストまで受け付けます。
  4. Windows PC のインベントリを読み取ります(または読み取り直します)。

制限事項

  • オンにした場合のみ実行されます。NVD に送られるのは認識したプログラムの名前とバージョンだけで、マシンの名前、アドレス、利用者は決して送られません。
  • 確認するのは、NetBlade がデータベースの正しい項目と確実に対応付けられるプログラムだけです。
  • Pro の機能です。
05

保存済み

保存済みネットワーク、そのタイムライン、保存したスキャン、ネットワークの地図。

現在の Wi-Fi

タブの上部には接続中のネットワークが表示され、まだ保存していなければ「保存」、すでに保存済みならチェックマークが付きます。

保存済みネットワーク

保存済みネットワークをタップするとページが開き、「ネットワークタイムライン」、名前とメモ、SSID、BSSID、日付、設定済みの認証情報が表示されます。ここから「資格情報」で SNMP、Windows(WinRM)、Linux(SSH)をまとめて編集でき、「このネットワークを削除」でネットワークをすべての認証情報とともに削除できます。LAN タブの「保存済みネットワーク」アイコンでは、同じネットワークがカードとして、最終スキャン、SNMP の状態、インベントリ済みの PC、脆弱性、デバイスとともに表示されます。

使い方

  1. 保存済みネットワークをタップします。
  2. 変更するには「資格情報」を、削除するには「このネットワークを削除」を開きます。

制限事項

  • 保存済みネットワークは 1 つまで無料です。2 つ目以降には NetBlade Pro が必要です。

ネットワークタイムライン

保存済みネットワークごとに、あるスキャンから次のスキャンまでに変わったことを記録します。新しいデバイス、戻ってきたデバイス、いなくなったデバイスです。PC のインベントリからは、ウイルス対策・ファイアウォール・暗号化のオフ、弱まった保護、有効化されたアカウント、新しいスタートアッププログラム、新しい管理者、新しいポート、残り少ないディスク、保留中の更新を加えます。イベントは日ごとにまとめられ、消去できます。iPhone では、これがアラートの代わりになります。

使い方

  1. ネットワークを保存します。
  2. スキャンを実行します。最初のスキャンは基準を作るだけです。
  3. 以降のスキャンの後、「保存済み」› ネットワーク ›「ネットワークタイムライン」を開きます。

制限事項

  • イベントはスキャンしたときに記録されます。タイムラインの空白は、何も起きなかったのではなく、誰もスキャンしなかったことを意味します。

保存したスキャン

LAN タブから保存したスキャンで、それぞれにデバイスの一覧が含まれます。メニューから「CSV をエクスポート」、「JSON をエクスポート」、「PDF レポートを書き出す」を選べます。

使い方

  1. LAN タブで ⋯ メニュー ›「スキャンを保存」。
  2. 「保存済み」でスキャンを開き、書き出し形式を選びます。

制限事項

  • 書き出しと PDF レポートは Pro の機能です。

ネットワークの地図

所在地のある保存済みネットワークが、地図上にピンとして表示されます。配置できなかったネットワークの数も画面に表示されます。所在地はネットワークを保存したときに一度だけ取得されます。

06

設定

アプリの設定、サブスクリプション、ロック、バックアップ、データ。

NetBlade Pro

サブスクリプションの状態を表示します。Pro が有効なら「サブスクリプションを管理」が、そうでなければプランを開く「NetBlade Pro を見る」が表示されます。

言語と外観

アプリの言語は iOS の設定で選んだ言語に従い、そこで NetBlade だけ言語を変えることもできます。「外観」でテーマ(システム、ライト、ダーク)とアクセントカラーを選びます。

LAN スキャンとポートスキャン

スキャンを調整します。LAN については「プローブのタイムアウト」、「並列度」、「ホスト名を解決(逆引き DNS)」、「MAC からメーカーを調べる」。ポートについては「接続タイムアウト」と既定の範囲(一般、1–1024、すべて)です。

制限事項

  • 「MAC からメーカーを調べる」は、MAC が SNMP 経由で届いたデバイスにのみ影響します。

アプリロック

Face ID、Touch ID、またはデバイスのパスコードで NetBlade を保護します。アプリはバックグラウンドに移るたびに再びロックされます。

使い方

  1. 「設定」›「セキュリティ」›「アプリロック」をオンにします。

バックアップと復元

「エクスポート」は、ネットワークとタイムライン、名前付きのデバイス、スキャン、速度テスト、設定を含むファイルを作成し、「復元」はそれを読み込み直して足りないものを追加します。「自動バックアップ」は、選んだフォルダー(たとえば iCloud Drive)に毎日、3 日ごと、毎週のいずれかでコピーを書き込み、指定した数のコピーを保持します。コピーはアプリを開いたときと離れたときに書き込まれます。

使い方

  1. 「設定」›「バックアップ」›「エクスポート」、またはフォルダーと「頻度」を選んで「自動バックアップ」を設定します。
  2. 別のデバイスでは「復元」を使ってファイルを選びます。

制限事項

  • パスワードと SNMP の認証情報はバックアップファイルに決して含まれません。デバイスのキーチェーンに残るため、再入力が必要です。
  • Pro の機能です。

データ

「保存データを消去」と「すべて削除」で、アプリのデータをデバイスから消去します。

このアプリについて

ここから問題の報告、NetBlade の評価、オープンソースライセンス、プライバシーポリシー、ツールの適法な使用についての注意を確認できます。

07

ウィジェットとクイックアクション

NetBlade は、アプリを開かなくてもホーム画面から使えます。

ウィジェット

小サイズの「LAN をスキャン」ウィジェットは、アプリを LAN タブで開いてスキャンを始めます。中サイズの「ネットワーク」ウィジェットは、アドレス、サブネット、ゲートウェイ、DNS、パブリック IP を表示し、約 30 分ごとに更新されます。

使い方

  1. ホーム画面を長押しし、「編集」›「ウィジェットを追加」をタップして NetBlade を検索します。

クイックアクション

NetBlade のアイコンを長押しすると、最後に保存した SSH とファイル転送のホストが 4 つ表示されます。タップすると、そのツールがすでに接続を始めた状態で開きます。

08

Android 版との違い

iPhone 版 NetBlade は Android 版のコピーではありません。iOS でできないことは、本来その機能がある画面でそう明記します。何もしないスイッチも、でっち上げた数値もありません。

SNMP が土台、しかも無料

iOS ではシステムの ARP テーブルがアプリに閉ざされているため、MAC とベンダーは SNMP 経由でルーターやスイッチから取得します。そのため iPhone では SNMP が無料です。Android では追加機能ですが、iPhone でこれがなければ、無料版にはベンダー情報もマップもなくなってしまいます。

Wi-Fi アナライザーはありません

Android のような Wi‑Fi タブも、Wi‑Fi の履歴も、部屋ごとの電波調査もありません。iOS には周囲のアクセスポイントをスキャンする API がなく、アプリは接続中のネットワークしか知ることができません。これは決定事項であり、開発予定の機能ではありません。

バックグラウンド監視とアラートはありません

iOS 版には、バックグラウンド監視、アラート、サイレント時間、定期的な速度テストやインベントリはありません。iOS はアプリをいつ起こすかを自分で決め(1 時間ごとかもしれず、1 日 1 回かもしれません)、起こしたかどうかも教えてくれません。何時間も遅れて届くかもしれない通知は、その機能の縮小版ではなく、信じてしまうほど似ている別物です。「ネットワークで何が変わったか」という同じ問いには、アプリを開いたときに各保存済みネットワークのタイムラインが答えます。iPhone 版は開いて使う道具であり、置きっぱなしにする見張り番ではありません。

Windows インベントリは WinRM のみ

iOS には SMB クライアントがないため、Windows PC のインベントリは WinRM だけで行います。共有フォルダーとユーザープロファイルは取得できず、プログラムのバージョンはプログラムファイルではなくレジストリから取得します。

コマンドラインとしての SSH

SSH ターミナルは全画面のターミナルではなく、コマンドを 1 つずつ実行します。読み取り専用のショートカットと補完がそれを補います。

確認項目は少なめ、そしてそれを明記

モバイルネットワークでは接続中のセル、信号強度、近隣のセルがなく、「このネットワーク」では Wi‑Fi の信号強度、チャンネル、速度がありません。セキュリティチェックには悪魔の双子の検出や周囲のネットワークの確認がなく、ネットワークの評価には Wi‑Fi の暗号化と WPS が含まれません。どの画面にも、何が欠けていて、なぜなのかが書かれています。

広告なし、サブスクリプションあり

Android では NetBlade は広告付きの無料アプリです。iPhone と iPad には広告がなく、高度な機能は NetBlade Pro に含まれます。購入はプラットフォーム間で引き継がれず、それぞれのストアが個別に管理します。

09

無料版と NetBlade Pro

NetBlade は無料で広告もありません。NetBlade Pro は、ネットワークや PC を管理する人のための機能を追加します。

無料で使えるもの

LAN スキャンとネットワークマップ、デバイスの詳細、ポートスキャナー、SNMP とルーターからのデバイス、Ping、Traceroute、トレースルートマップ、DNS、WHOIS、TLS 証明書、ルーター、インターネット、モバイルネットワーク、サブネット計算機、Wake‑on‑LAN、履歴付きの速度テスト、ネットワークの評価、トラッカースキャン、Bluetooth LE、Bonjour、ハッシュ、パスワード、タイムライン付きの保存済みネットワーク 1 つ、保存したスキャン、ツールの結果の共有、アプリロック、ウィジェット。

NetBlade Pro に含まれるもの

Windows インベントリ、Linux インベントリ、脆弱性チェック、保存したスキャンの書き出しと PDF レポート、LAN 脅威スキャン、ルーターセキュリティ、ネットワーク信頼性チェック、ドメイン偵察、SSH ターミナル、ファイル転送、レイテンシモニター、ホストモニター、保存できるネットワークと履歴が無制限、バックアップと復元。Pro の機能をタップすると、その機能名を示し、プランへ案内するカードが表示されます。

価格と無料トライアル

NetBlade Pro は月額または年額のサブスクリプションです。月額 1.99 USD または年額 8.99 USD、またはお住まいの通貨での相当額です。Apple アカウントが対象であれば、3 日間の無料トライアルから始まります。解約するまで自動的に更新されます。

使い方

  1. 「設定」›「NetBlade Pro を見る」でプランを選び、App Store で確定します。
  2. 解約するには、更新の 24 時間以上前に iOS の「設定」› ユーザ名 ›「サブスクリプション」に移動します。
  3. アプリを再インストールした場合やデバイスを変えた場合は、プランの画面で「復元」をタップします。

制限事項

  • 無料トライアルは Apple アカウントごとに 1 回だけ利用できます。
10

プライバシー

NetBlade にはサーバーがありません。見つけたものはデバイスに残ります。

デバイス上のデータ

スキャン、デバイス、保存済みネットワーク、タイムラインは、デバイス上のアプリのローカルデータベースに保存されます。ほかのアプリと同様、スマートフォンの iCloud バックアップにも含まれます。サブスクリプションも、NetBlade のサーバーを経由せず、デバイス上で App Store によって確認されます。

キーチェーンに保存されるパスワード

Windows、SSH、FTP のパスワードと SNMP の認証情報は、iOS のキーチェーンにこのデバイス上でのみ保存されます。バックアップファイルに含まれることはなく、ほかのどこにも送信されません。

デバイスの外に出るもの(依頼したときだけ)

NetBlade は、外部サービスを必要とする機能を使ったときにだけ、そのサービスに接続します。速度テストには Cloudflare、インターネットとパブリック IP には ipinfo.io、トレースルートマップには ipwho.is、ネットワークの評価とネットワーク信頼性チェックでのパブリック IP の露出には Shodan InternetDB、ドメイン偵察には crt.sh、パスワードチェックには Have I Been Pwned(送られるのはハッシュの一部のみ)、脆弱性チェックには National Vulnerability Database(オンにした場合のみ、プログラムの名前とバージョンのみ)、キャプティブポータルの検出には Google の確認用アドレス、WHOIS 検索には WHOIS サーバーです。

広告も分析もなし

アプリには広告も、分析やトラッキングのツールも含まれておらず、開発者があなたのデータを受け取ることはありません。

Face ID によるロック

「アプリロック」を使うと、NetBlade は開くたびに Face ID、Touch ID、またはパスコードを求め、バックグラウンドに移ると再びロックされます。