03 インベントリ ネットワーク上に何があるかを、マシンごとに。
これまでに見つかったすべてのデバイスのカタログです。それぞれに不変の識別子、初回と最終の検出日時、セキュリティ スコア、状態があります。表は見出しをクリックすると並べ替えられ、選んだ列(名前、IP、MAC、メーカー、種類、OS、サイト、ポート、ドメイン、ユーザー、モデル、シリアル、最終読み取り、ラベルなど)を表示します。同じ MAC を持つ重複は、スキャンのたびに自動的に統合されます。
使い方 メニューで「インベントリ」を開き、「デバイス」を選びます。 ツールバーを使います:「今すぐスキャン」、「詳細インベントリ」、「更新」、「Ping」(今応答しているもの)、「CSV をエクスポート」、「PDF をエクスポート」、「列」。 「すべてのフィールドを検索…」で検索し、「スコア」、「種類」、「応答しているものだけ」で絞り込みます。 「詳細フィルター」で複数の条件(含む、等しい、で始まる、より大きい、空である など)を組み合わせ、「ビューとして保存…」で保存できます。保存したビューは「ビュー」メニューにあります。 「選択」を押すと複数の行をまとめて操作できます:「一括編集」(種類、メモ、タグ、アラートのミュート、カスタム フィールド)、「選択したものを読み取る」、「削除」。 行をクリックすると、デバイスのカードが開きます。 必要なもの 一覧には何も必要ありません。「詳細インベントリ」には資格情報が必要です。 制限事項 削除したデバイスがまだネットワーク上にあれば、次のスキャンで新しいデバイスとして戻ってきます。 1 台のマシンについてのすべてをタブで表示します:「概要」(デバイスが自分について語っていることと、各手がかりの出どころ:DNS、NetBIOS、UPnP/mDNS、Web ページ、証明書、SNMP、Active Directory)、「ハードウェア」、「ソフトウェア」、「システム」、「セキュリティ」、「ポート」、「インターフェース」、「資格情報」、「公開情報」、「イベント」、「履歴」。ヘッダーには「編集…」、「詳細スキャン」、「識別」、「Ping」、「RDP」、「シャドウ」、「Web インターフェース」、「リモート アクション」と、「リモート」・「管理」メニューがあります。
使い方 「デバイス」で、そのデバイスの行を開きます。 「識別」は、パスワードなしでデバイスに正体を問い合わせ(名前、DNS、NetBIOS、Web ページ、公開 SNMP)、主要なポートを確認します。 「詳細スキャン」(または「今すぐ再読み取り」)は、そのマシンに適用される資格情報で読み取ります。 「編集…」では、名前、種類、タグ、メモ、「サイレント」、「カスタム フィールド」(資産番号、フロア、契約…)を変更できます。設定した名前と種類はロックされ、どのスキャンも上書きしません。「ロック解除」でスキャンに戻せます。 「資格情報」タブには、どの資格情報がどの順で試されるかが表示されます。「保存してこのマシンを読み取る」で「このデバイス専用の上書き」を保存したり、「テスト」と「削除」を使ったりできます。 「公開情報」タブでは、SNMP デバイスについて「すべて問い合わせる」で標準部分とベンダー固有部分を含む SNMP ツリー全体をたどり、名前、OID、値で絞り込めます。 「イベント」タブでは、Windows PC について「Windows イベントを読み込む」で直近 7 日間のエラーと警告を表示します。 「履歴」タブには、すべての変化が並びます:初回検出、オンライン復帰、応答停止、ポートの開放、プログラムのインストール・削除・更新、防御のオフ・再オン、読み取りの失敗。 必要なもの Windows PC:Windows の資格情報(ポート 135 の WMI とポート 445 の SMB)。NetBlade を実行している PC は資格情報なしで読み取ります。 Linux とアプライアンス:SSH の資格情報(ポート 22)。 スイッチ、NAS、プリンター、UPS:SNMP の資格情報(ポート 161)。 制限事項 「公開情報」タブの内容は保存されず、毎回問い合わせます。 BitLocker と TPM は管理者アカウントでしか読み取れません。そうでない場合、カードに管理者が必要と表示されます。 PC のファイアウォールが読み取りをブロックしている場合は、カードにその旨が表示され、有効化スクリプトが提示されます。 Windows の資格情報があれば、NetBlade は何もインストールせずに PC を読み取ります。名前、ドメイン、OS とビルド、メーカー、モデルとシリアル番号、プロセッサ、メモリ、サインイン中のユーザー、ドライブと物理ディスク、ネットワーク アダプター、モニター、プリンター、バッテリー、不具合のあるデバイス、USB。さらに、インストール済みの更新プログラム、自動起動のサービス、Windows と一緒に起動するプログラム、オプション機能、プロファイル、ローカル管理者とアカウント、開いているセッション、共有フォルダーとその書き込み権限を持つユーザー、インストール済みのプログラム。そして防御:ウイルス対策、プロファイルごとのファイアウォール、BitLocker、TPM、セキュア ブート、UAC、リモート デスクトップ、SMBv1、保留中の再起動です。
必要なもの その PC に対する Windows の管理者資格情報。 NetBlade を実行する PC に向けて、Windows 管理(WMI)とファイル共有(SMB)が開いていること。 SSH では、Linux サーバーやアプライアンスから名前、システム、カーネル、プロセッサとコア数、メモリ、インストール済みパッケージ(dpkg または rpm)を読み取り、サーバーのキーを記憶します。キーが変わった場合は読み取りを中止します。SNMP では、スイッチ、NAS、プリンター、UPS からモデル、シリアル、ファームウェア、インターフェース、VLAN と PoE を含むポート、各ポートで学習した MAC アドレス、消耗品と印刷枚数、連絡先と設置場所を読み取ります。
必要なもの 「資格情報」に登録した SSH または SNMP の資格情報。 制限事項 SSH ではディスク、ユーザー、防御の情報は返りません。これはデバイスではなくプロトコルの限界です。 SNMP では、デバイスはエージェントが公開している内容で応答し、それ以上問い合わせるものはありません。 ファイアウォールが Windows 管理をブロックしていて PC を読み取れない場合、NetBlade はその PC で実行するスクリプトを用意します。スクリプトは自分で管理者権限を求め、必要なものだけを、NetBlade を実行する PC に向けてだけ開きます:Windows 管理(WMI)とサービス管理(ポート 135 とその RPC ポート)、ファイル共有(SMB、ポート 445)、WinRM リモート管理(ポート 5985、リモート操作用)です。サービス管理も開くため、PsExec は待たずにすぐ起動します。ドメインに参加していない PC では、ローカルアカウントによるリモートからの管理アクセスを許可します。
使い方 読み取れない PC のカードで、「有効化スクリプトをダウンロード」を押します。 スクリプトをその PC にコピーし、ダブルクリックします。 NetBlade に戻り、「今すぐ再読み取り」を押します。 元の状態に戻すには、同じカードの「変更を元に戻すスクリプト」を使います。NetBlade のファイアウォール規則と、ローカルアカウントによる管理アクセスを削除します。 制限事項 ローカルアカウントによる管理アクセスは、その PC の保護を少し下げます。必要な場所でのみ使ってください。 元に戻すスクリプトは WinRM を有効のままにします。不要なら Disable-PSRemoting でオフにしてください。 NetBlade がリモート PC 上で管理者として実行する、約 150 の PowerShell アクションのカタログです。カテゴリは、診断、ネットワーク、リモート管理、ファイアウォール、サービス、Windows の機能、ソフトウェア(winget パッケージの検索、インストール、更新、アンインストールを含む)、ローカル アカウント、セキュリティ(Defender、BitLocker、TPM、UAC、SMBv1)、システム(グループ ポリシー、システム ファイルの修復、再起動、シャットダウン…)、プリンター、カスタム コマンドです。名前の横の ● は設定を変更するアクション、▲ は重大なアクションを示し、印がなければ読み取りのみです。実行前に、ウィンドウの「ホストで実行されるコマンド」に正確なスクリプトが表示されます。
使い方 デバイスのカードで「リモート アクション」を押します。 「カテゴリ」を選び、検索して「アクション」を選びます。 パラメーターがあれば入力します(ポート、サービス名、winget パッケージ ID など)。 コマンドのプレビューを読みます。何かを変更するアクションでは、「ホストでのこの変更を確認しました」にチェックを入れます。 実行すると、出力がウィンドウに表示されます。 必要なもの そのマシンに対する Windows の管理者資格情報(「資格情報」に保存)。 接続経路:WinRM(ポート 5985)または PsExec(ポート 445 と ADMIN$ 共有)。ウィンドウの上部に各経路の状態が表示され、「リモート マシンに必要なもの」ガイドがマシンの準備方法を順を追って説明します。 PsExec は Microsoft の無料ツールですが、ライセンス上アプリに同梱できません。「Microsoft から PsExec をダウンロード」ボタンを押すと、Microsoft のサイトから取得します。 制限事項 NetBlade を実行する PC がドメインに参加しておらず、対象がその信頼済みホストに含まれていない場合、Windows は WinRM を拒否します。その場合、NetBlade は WinRM を試さずに直接 PsExec を使います。WinRM が応答しない場合も、PsExec があればそちらに切り替えます。 アクションは実際のマシン、多くは本番環境で実行されます。必ずプレビューを読んでください。 PsExec は、二重引用符を含むユーザー名やパスワードを受け付けません。 デバイスのカードから、NetBlade はそのマシンが公開しているものに応じて、そのマシンに向けた Windows のツールを開きます。「リモート」メニューには「PsExec (cmd)」、「PsExec (PowerShell)」、「リモート PowerShell (WinRM)」、「SSH」、「WinBox (MikroTik)」、「VNC」、「Telnet」、「FTP」が、「管理」メニューには「コンピューターの管理」、「イベント ビューアー」、「C$ を開く」、「ADMIN$ を開く」、「HTTP」、「HTTPS」、「再起動…」、「シャットダウン…」、「Wake-on-LAN」があります。
使い方 デバイスのカードで「リモート」または「管理」メニューを開き、項目を選びます。 「RDP」は、そのマシンへのリモート デスクトップ接続を開きます。 「シャドウ」は、サインイン中のユーザーのセッションを見つけてリモート制御で開きます。相手側のユーザーには必ず同意を求めます。 「再起動…」と「シャットダウン…」は、コマンドを送る前に確認を求めます。 必要なもの 外部ツール(WinBox、VNC Viewer、PsExec)が NetBlade を実行する PC にインストールされていること。ない場合はアプリがそう伝えます。 シャドウには、ユーザーがサインインしていて、リモート デスクトップの権限がある Windows PC。 制限事項 「SSH」は Windows の SSH クライアントをコマンド ウィンドウで開きます。NetBlade には SSH セッションは内蔵されていません。 リモートでの再起動やシャットダウンでは、サインイン中のユーザーの保存していない作業が失われます。 デバイスの「ソフトウェア」タブで「アンインストール」を押すと、PC 上にウィンドウを一切開かずにプログラムを削除し、終了コードを信用するのではなく、マシンを読み取り直して本当に消えたかを確認します。サイレント アンインストールに対応しない独自の .exe でインストールされたプログラムには「手動削除のみ」と表示され、説明と、「リモート デスクトップを開く」・「ユーザーのセッションをシャドウ」へのショートカットが付きます。
使い方 デバイスのカードを開き、「ソフトウェア」タブを選びます。 プログラムの横で「アンインストール」を押し、確定します。 確認を待ちます。プログラムが削除されたか、再起動が必要か、まだインストールされたままかをアプリが伝えます。 必要なもの リモート操作と同じく、Windows の管理者資格情報と WinRM または PsExec。 2026/09/23 以降に読み取った PC。それより前に読み取った場合は、「詳細スキャン」で読み取り直してください。 制限事項 その PC の利用者は、削除するプログラムで行っていた作業を失うことがあります。 読み取ったすべてのマシンで見つかったすべてのプログラムを、発行元、最新と最古のバージョン、インストールされているマシンの数、脆弱性の辞書で識別できるかどうかとともに表示します。「古いバージョンをまだ使っているのは誰?」といった疑問に答えるページです。
使い方 メニューで「インベントリ」を開き、「ソフトウェア」を選びます。 プログラム、発行元、バージョン、サイトで絞り込むか、「辞書で識別できるものだけ」を使います。 行をクリックすると、バージョンとマシンが表示されます。 「CSV をエクスポート」または「PDF をエクスポート」で書き出します。 制限事項 辞書で識別できないプログラムには、アプリのどこでも脆弱性の判定が出ません。何も表示されないことは、安全を意味しません。 Active Directory のユーザーの一覧です。名前、アカウント、部署または役職、メール、オフィス、最終ログオン、無効化されたアカウントの数が表示されます。
使い方 メニューで「ネットワークと検出」を開いて「スキャン」を選び、「スキャン対象」で「Active Directory のユーザー…」を選びます。 ディレクトリのパス(例:OU=Users,DC=company,DC=local)を入力し、アカウントを選んで「スキャン」を押します。 「インベントリ」を開いて「ユーザー」を選びます:検索、「更新」、「CSV をエクスポート」。 必要なもの ドメインに到達できる PC。 現在の Windows アカウント、またはドメインが受け入れる資格情報。 制限事項 ディレクトリを読むだけで、コンピューターには触れません。 未解決のものすべてを 1 つにまとめた一覧です。プログラムの脆弱性、サポートが終了した OS、構成のチェックが含まれます。重要な順に並んでいます。まず CISA の「現在悪用されている脆弱性」リストに載っているもの、次に悪用される可能性(EPSS)、そして深刻度(CVSS)です。各項目には、バッジ(悪用あり、緊急、高、中、低、スコアなし)、理由、未解決の日数、対処法が付きます。
使い方 メニューで「セキュリティ」を開き、「要対応」を選びます。 「今すぐチェック」を押すと、もう一度照合します。 リスクを受け入れるには、項目を選んで「承認 / 再オープン」を押します。項目は例外となり、コンプライアンスにも反映されます。 「承認済みを表示」で、例外を再び表示します。 必要なもの プログラムと防御については詳しく読み取ったデバイス、ネットワークのチェックについては識別またはポートスキャンしたデバイス。 ダウンロード済みの脆弱性フィード。 制限事項 チェックはマシンが示したものに対してだけ発生し、示さなかったものに対しては決して発生しません。一覧が空なのは、まだどのマシンも読み取っていないためかもしれません。 フィードが 1 週間より古い場合は、ページにその旨が表示されます。 脆弱性に加えて、「要対応」は各デバイスの構成を確認します:Telnet、FTP、到達可能なリモート デスクトップ、VNC、Android のデバッグ、IPMI、産業用 PLC(S7、Modbus)、待ち受けているデータベース、UPnP、ポート 9100 での RAW 印刷、工場出荷時のコミュニティのままの SNMP、ファイアウォールのオフ、ウイルス対策なし、全員が書き込める共有、長期間の更新なし、SMBv1、UAC のオフ、セキュア ブートのオフ、保留中の再起動、Guest アカウントの有効化、多すぎるローカル管理者、PowerShell 2.0、ディスクの満杯。サポートが終了したシステムと、180 日以内にサポートが終了するシステムも指摘します。
必要なもの Windows のチェックには PC の読み取り、ネットワークのチェックにはポートスキャンまたは識別。 制限事項 フィードが知らない OS には、サポートについての判定が出ません。 インストール済みプログラムの既知の脆弱性(CVE)を 2 つのビューで表示します:「更新別」(プログラム、インストール済みのバージョン、「更新先」、CVE の数、悪用ありの数、最も深刻なもの、デバイス)と「CVE 別」(深刻度、悪用の可能性、検出日)。タイルには「現在悪用中」、「緊急」、「高」、「影響を受けるデバイス」がまとめられ、アドバイスには、そのプログラムのすべての CVE を解消するにはどのバージョンに更新すればよいかが示されます。
使い方 メニューで「脆弱性」を開きます。 「再チェック」を押します。必要ならフィードをダウンロードし、もう一度照合します。 「更新別」と「CVE 別」を切り替え、「悪用ありのみ」にチェックを入れ、プログラム、CVE、デバイスで検索します。 行をクリックすると、CVE と影響を受けるデバイスの一覧が表示されます。 必要なもの 詳しく読み取ったデバイス。 NetBlade が自動でダウンロードする脆弱性フィード。 制限事項 確認するのは、NetBlade の辞書で識別できるプログラムだけです。それ以外には判定が出ません。 確実に比較できないバージョンには判定が出ません。 脆弱性は詳しく読み取ったデバイスにだけ表示され、ページにはその台数が示されます。 この製品は NVD API を使用していますが、NVD による承認または認定を受けたものではありません。 17 のベースライン規則を、適用されるすべてのデバイスについて、4 つの分野(防御、更新、アクセス、ネットワーク)で確認します。指針として CIS Controls v8 IG1 を参照しています。規則は次のとおりです:ウイルス対策がオン、Windows ファイアウォールがオン、システム ドライブが暗号化済み、UAC がオン、セキュア ブートがオン、OS がサポート期間内、過去 60 日以内に更新プログラムを適用済み、SMBv1 がオフ、Guest アカウントが無効、ローカル管理者は 3 人まで、全員が書き込める共有フォルダーがない、PowerShell 2.0 が削除済み、平文パスワードを使うサービスがない、リモート アクセスが公開されていない、SNMP が工場出荷時のコミュニティのままでない、データベースがネットワークから到達できない、管理インターフェースが公開されていない。
使い方 メニューで「コンプライアンス」を開きます。 「再チェック」を押します。 「ベースラインへの準拠」、「平均的な態勢」、「違反している規則」の各タイルと、「状態が最も悪いデバイス」の一覧を読みます。 規則をクリックすると、準拠していないデバイス、承認済みの例外、確認できないデバイスが表示されます。デバイスをクリックするとカードが開きます。 必要なもの PC の規則には Windows の読み取り、ネットワークの規則にはポートスキャンまたは識別。 制限事項 各デバイスについて、規則は「遵守」「違反」「承認済みの例外」「確認不可」のいずれかになります。確認できないデバイスは、有利にも不利にも数えられません。 これは参照であって、認証ではありません。CIS Controls は Center for Internet Security の商標です。 各デバイスには 0〜100 のスコアが付き、「良好」、「要注意」、「改善が必要」、「危険」の 4 段階に分かれます。「理由」には、重みを持つ要素が並びます:現在悪用されている脆弱性、サポート終了、悪用される可能性が高いもの、緊急、深刻度が高いもの、構成の問題、その他の検出事項。悪用されている欠陥 1 つは、理論上の欠陥多数よりも重く評価されます。
制限事項 一度も読み取られておらず、不利な情報も何もないデバイスは「未評価」です。数値の根拠が何もなく、100 点を付ければ嘘になるからです。 Windows、Linux/SSH、SNMP(v1 と v2c はコミュニティ、v3 はユーザー、MD5 または SHA の認証、DES または AES の暗号化)の資格情報の保管場所です。各資格情報は「すべて」、「1 つのサイト」、「1 台のデバイス」、「これらのスキャン範囲」のいずれかに適用されます。常に最も狭い範囲のものが優先され、適用されない場所では試すことすらしません。
使い方 メニューで「資格情報」を開きます。 「追加…」を押し、プロトコル、ユーザー名(例:.\Administrator や DOMAIN\user)、パスワードまたはコミュニティ、「適用範囲」、ラベルを入力して保存します。 「試すマシン」を入力して「テスト」を押すと、「最終テスト」列に「成功」または「失敗」と表示されます。 「先に試す」と「後で試す」で順序を、「適用範囲…」で範囲を変更するか、削除します。 制限事項 パスワードはその PC 上のあなたの Windows アカウント用に暗号化され、一度保存すると二度と表示されません。 SNMP v1 と v2c は、コミュニティをネットワーク上に平文で送信します。 SNMP v3 では、デバイスに実際に設定されているアルゴリズムを選ぶ必要があります。選択を誤ると、電源が切れているデバイスとまったく同じように見えます。 何を、どのデバイスについて、誰に、いつ送るかを決める規則です。トピックは「新しいデバイス」、「応答しなくなったデバイス」、「新たに開いたポート」、「監視対象のダウン」、「オフになった防御」、「ソフトウェアの変更」、「新しい要対応項目」で、しきい値があるのは最後のものだけです:「悪用されているものだけ」、「それに加えて可能性の高いもの」、「見つかったものすべて」。アラートはメールまたは Webhook で送信され、Webhook は Slack、Discord、自動化プラットフォームで読める JSON を受け取ります。
使い方 設定の「メール サーバーと Webhook」で「サーバーを追加」を押します。SMTP メール サーバー(自動暗号化、STARTTLS、最初から TLS、なし)または Webhook のアドレスを設定し、テストします。 メニューで「アラート」を開き、「新しいアラート」を押します。 トピック、デバイスの種類(チェックなしはすべて)、サイト、宛先を選びます。 「すぐに通知」または「日次サマリーで通知」を好きな時刻で選び、「保存」します。 「送信済みの内容」で履歴を確認できます。「未送信分を送信」で送信を強制します。 必要なもの 設定済みのメール サーバーまたは Webhook。 エージェントが動作していること(サブスクリプションまたは無料試用期間)と、Windows にサインインしているユーザー。 制限事項 PC の電源が切れている場合、アラートは再びオンになったときに送信されます。 新しいアラートは作成時点から有効です。それ以前に起きたことは送信されません。 「オフになった防御」は、読み取りでウイルス対策、ファイアウォール、BitLocker がオンからオフに変わったことを実際に確認したときにだけ発生し、「判断できなかった」場合には決して発生しません。 アラートとは別に、設定で「通知」が「オン」になっていれば、エージェントは Windows の通知(新しいデバイス、対象のダウンまたは復帰、新しい検出事項)を表示します。 「外観」ではテーマを「Windows に合わせる」、「ライト」、「ダーク」、「昼と夜」(選んだ時刻に 2 つを切り替え)から選びます。「動作」では Windows の「通知」をオン・オフし、「閉じるボタン」の動作を決めます。「ウィンドウを非表示」はエージェントを動かし続け、「アプリを終了」は次回のサインインまで停止します。
アラートと定期レポートの送信元です。サーバーはここで一度だけ設定します。何を、どのデバイスについて、いつ送るかは、アラートのページとレポートの定期送信で決めます。
使い方 「サーバーを追加」を押します。 メールまたは Webhook を選び、サーバー、ポート、暗号化、ユーザー、パスワード、宛先、または Webhook のアドレスを入力します。 使い始める前にテストします。 制限事項 サーバーを設定するまで、PC からメールは一切送信されません。 エージェントの約束、最後の確認時刻を含む状態を表示し、「サインイン時に起動」または「サインイン時に起動しない」を選べます。
制限事項 タスク マネージャーで起動がオフにされた場合は、そこの「スタートアップ アプリ」で再びオンにする必要があります。 すべてのレポートに表示されるロゴ(「ロゴを選択…」)、「レポートの署名者」、「連絡先」です。レポートのページから編集するものと同じヘッダーです。
プログラムの照合に使うフィードの日付と経過日数を表示します。「今すぐチェック」で、より新しいフィードをすぐに探します。次の注意書きを掲載しています:この製品は NVD API を使用していますが、NVD による承認または認定を受けたものではありません。
制限事項 フィードが 1 週間より古くてもチェックは実行されますが、それ以降に公開された脆弱性は含まれません。 データベースに保存されているデバイス、読み取り、検出事項の数と、使用している容量を表示します。「フォルダーを開く」で、ディスク上の場所を表示します。
Microsoft Store が報告するサブスクリプションの状態と、「サブスクライブ」ボタンです。
「新機能、詳細、ライセンス」を開くと、バージョン、ソース、システム、データベース、フィード、ライセンス、エージェント、データ フォルダーに加えて、このバージョンの新機能と、サードパーティ コンポーネントとそのライセンスが表示されます。そこから「サポート用に詳細をコピー」、「サポートにメール」、「ログ フォルダーを開く」を使えます。
制限事項 NetBlade がしないことは、後で気づくのではなく設定に書かれています。到達できるネットワークしかスキャンしない。ルーターの先の MAC は SNMP でしか見えない。SYN スキャンもパケットによる OS フィンガープリントもない。辞書にないプログラムは確認しない。そしてペネトレーション テストではない:工場出荷時のパスワードを試すことも、エクスプロイトもありません。