NetBlade
← NetBlade Windows

NetBlade for Windows ガイド

NetBlade for Windows は 1 台の PC にインストールし、その PC が接続しているネットワークを調べます。デバイスを見つけ、渡した資格情報で詳しく読み取り、プログラムを既知の脆弱性と照合し、何から直すべきかを教えてくれます。サーバーもクラウドもなく、調べる側のマシンには何もインストールしません。このガイドではアプリのメニューをページごとにたどり、各機能について何が必要で、どこまでできるかを説明します。

9 セクション42 機能
NetBlade Windows — NetBlade for Windows ガイドNetBlade Windows — NetBlade for Windows ガイド
01

はじめる前に

最初のスキャンの前に知っておきたいこと。

NetBlade のインストール

NetBlade for Windows は、公開後に Microsoft Store からインストールできるようになります。更新、サブスクリプション、アンインストールは、ほかのアプリと同じくすべて Store を通じて行います。

使い方

  1. 公開後、Microsoft Store を開いて NetBlade を検索します。
  2. 「インストール」を押し、スタート メニューからアプリを開きます。

必要なもの

  • デスクトップまたはノート PC で、Windows 10 バージョン 2004 以降、または Windows 11。
  • 調べたいネットワークに PC が接続されていること。NetBlade はその PC から到達できるネットワークを見ます。

制限事項

  • アプリはこのサイトと同じ12の言語に対応しています。

エージェント

NetBlade は Windows にサインインすると自動的に起動し、ウィンドウを閉じても通知領域に常駐します。監視、定期スキャンと詳細読み取り、脆弱性フィードとの照合、アラート、レポートメールの定期送信を行うのがこのエージェントです。アプリ内でも同じ言葉で示している約束は、「Windows にサインインしている間は動作する」ということです。サインイン前や、誰もサインインしていないロック状態のマシンでは動作しません。

使い方

  1. 設定の「閉じるボタン」で、ウィンドウを閉じてもエージェントを動かし続けるなら「ウィンドウを非表示」を、次回のサインインまで止めるなら「アプリを終了」を選びます。
  2. 同じく設定の「エージェント」で状態(「実行中。最終チェック: …。」)を確認し、「サインイン時に起動」または「サインイン時に起動しない」を選びます。
  3. ウィンドウを再表示するには、通知領域の NetBlade アイコンをクリックします。

必要なもの

  • NetBlade を実行する PC に、ユーザーが Windows にサインインしていること。
  • 有効なサブスクリプションまたは無料試用期間(「ライセンス」を参照)。

制限事項

  • Microsoft Store はアプリ内に Windows サービスを含めることを認めていないため、エージェントはサインイン前には動作しません。
  • タスク マネージャーの「スタートアップ アプリ」で自動起動がオフにされた場合、再びオンにできるのはそこからだけです。

最初のスキャン

アプリが表示するものはすべてスキャンから始まります。スキャンを実行するまで、NetBlade は何にも触れません。スキャンしたネットワークはゲートウェイで識別されるサイトになり、見つかったデバイスはカタログに入ります。

使い方

  1. メニューで「ネットワークと検出」を開き、「スキャン」を選びます。
  2. 「スキャン対象」で「このネットワーク (…)」のままにするか、「入力した範囲」を選びます。
  3. 「スキャン」を押して待ちます。「キャンセル」で中止します。
  4. 「インベントリ」を開き、「デバイス」で見つかったものを確認します。
  5. 「資格情報」で Windows、SSH、SNMP のアカウントを追加し、「詳細インベントリ」を押すとマシンを詳しく読み取ります。

必要なもの

  • スキャンに資格情報は不要です。資格情報が必要なのは詳細読み取りだけです。

作業ごとに必要なもの

多くの機能はパスワードなしで動作します。そのほかの機能には、資格情報と、読み取るマシン側で開いているポートが必要です。NetBlade はマシンがすでに示した情報からプロトコルを選び、設定した順に資格情報を試して、最初に通ったところで止めます。すべてのデバイスにすべての資格情報を試すことはしません。

必要なもの

  • スキャン、ポートスキャナー、ツール、情報:何も必要ありません。
  • Windows PC の読み取り:Windows の管理者資格情報と、その PC で NetBlade を実行する PC に向けて Windows 管理(WMI、ポート 135)とファイル共有(SMB、ポート 445)が開いていること。有効化スクリプトがこれを代わりに行います。
  • Linux サーバーやアプライアンスの読み取り:SSH の資格情報(ポート 22)。
  • スイッチ、NAS、プリンター、UPS の読み取りとマップの作成:SNMP の資格情報(v1、v2c、v3)。
  • リモート操作とプログラムのアンインストール:Windows の管理者資格情報に加え、WinRM(ポート 5985)、またはご自身でダウンロードした PsExec(ポート 445 と ADMIN$ 共有を使用)。
  • Active Directory のユーザーとコンピューター:ドメインに到達できる PC と、ドメインが受け入れるアカウント。
  • 監視、定期スキャンと定期読み取り、アラート、レポートメール:サブスクリプションまたは無料試用期間、Windows にサインインしているユーザー、そしてサイトについてはそのネットワークに接続している PC。
  • 脆弱性:ダウンロード済みのフィードと、辞書で識別できるプログラム。
02

ダッシュボード

起動時に開くページです。

ダッシュボード

ネットワークの状況を 1 ページにまとめます。現在応答しているデバイスの数、「読み取り済みのマシン」、「要対応」の件数とそのうち現在悪用されているものの数、「監視中」の対象、コンプライアンスです。その下に「最優先で対応」、「過去 7 日間」(新しいデバイス、応答しなくなったデバイス、新たに開いたポート、インストール・更新・削除されたプログラム、オフになった防御、新しい検出事項、読み取れなくなったマシン)、「サイト」の表、「ネットワーク上にあるもの」、そしてエージェントの状態、前回の定期スキャン、脆弱性フィードを示す「アプリ自体」が並びます。

使い方

  1. NetBlade を開くと、ダッシュボードがすでに選択されています。
  2. 「更新」を押すと再計算します。
  3. 項目をクリックすると詳細ページが開きます。たとえば「全 N 件 →」で「要対応」に移動します。

必要なもの

  • 1 回以上のスキャン。セキュリティ情報には、資格情報で読み取ったマシンが必要です。

制限事項

  • カバー率の行に、詳しく読み取れたマシンの数が表示されます。それ以外の情報はすべて、その読み取りの範囲でしか正確ではありません。誰も中に入れなかったデバイスは、問題を報告しようがないからです。
  • 何も起きなかった 1 週間と、誰も見ていなかった 1 週間は同じように見えます。だからこのページには、エージェントが最後に実行された時刻が表示されます。
03

インベントリ

ネットワーク上に何があるかを、マシンごとに。

デバイス

これまでに見つかったすべてのデバイスのカタログです。それぞれに不変の識別子、初回と最終の検出日時、セキュリティ スコア、状態があります。表は見出しをクリックすると並べ替えられ、選んだ列(名前、IP、MAC、メーカー、種類、OS、サイト、ポート、ドメイン、ユーザー、モデル、シリアル、最終読み取り、ラベルなど)を表示します。同じ MAC を持つ重複は、スキャンのたびに自動的に統合されます。

使い方

  1. メニューで「インベントリ」を開き、「デバイス」を選びます。
  2. ツールバーを使います:「今すぐスキャン」、「詳細インベントリ」、「更新」、「Ping」(今応答しているもの)、「CSV をエクスポート」、「PDF をエクスポート」、「列」。
  3. 「すべてのフィールドを検索…」で検索し、「スコア」、「種類」、「応答しているものだけ」で絞り込みます。
  4. 「詳細フィルター」で複数の条件(含む、等しい、で始まる、より大きい、空である など)を組み合わせ、「ビューとして保存…」で保存できます。保存したビューは「ビュー」メニューにあります。
  5. 「選択」を押すと複数の行をまとめて操作できます:「一括編集」(種類、メモ、タグ、アラートのミュート、カスタム フィールド)、「選択したものを読み取る」、「削除」。
  6. 行をクリックすると、デバイスのカードが開きます。

必要なもの

  • 一覧には何も必要ありません。「詳細インベントリ」には資格情報が必要です。

制限事項

  • 削除したデバイスがまだネットワーク上にあれば、次のスキャンで新しいデバイスとして戻ってきます。

デバイスのカード

1 台のマシンについてのすべてをタブで表示します:「概要」(デバイスが自分について語っていることと、各手がかりの出どころ:DNS、NetBIOS、UPnP/mDNS、Web ページ、証明書、SNMP、Active Directory)、「ハードウェア」、「ソフトウェア」、「システム」、「セキュリティ」、「ポート」、「インターフェース」、「資格情報」、「公開情報」、「イベント」、「履歴」。ヘッダーには「編集…」、「詳細スキャン」、「識別」、「Ping」、「RDP」、「シャドウ」、「Web インターフェース」、「リモート アクション」と、「リモート」・「管理」メニューがあります。

使い方

  1. 「デバイス」で、そのデバイスの行を開きます。
  2. 「識別」は、パスワードなしでデバイスに正体を問い合わせ(名前、DNS、NetBIOS、Web ページ、公開 SNMP)、主要なポートを確認します。
  3. 「詳細スキャン」(または「今すぐ再読み取り」)は、そのマシンに適用される資格情報で読み取ります。
  4. 「編集…」では、名前、種類、タグ、メモ、「サイレント」、「カスタム フィールド」(資産番号、フロア、契約…)を変更できます。設定した名前と種類はロックされ、どのスキャンも上書きしません。「ロック解除」でスキャンに戻せます。
  5. 「資格情報」タブには、どの資格情報がどの順で試されるかが表示されます。「保存してこのマシンを読み取る」で「このデバイス専用の上書き」を保存したり、「テスト」と「削除」を使ったりできます。
  6. 「公開情報」タブでは、SNMP デバイスについて「すべて問い合わせる」で標準部分とベンダー固有部分を含む SNMP ツリー全体をたどり、名前、OID、値で絞り込めます。
  7. 「イベント」タブでは、Windows PC について「Windows イベントを読み込む」で直近 7 日間のエラーと警告を表示します。
  8. 「履歴」タブには、すべての変化が並びます:初回検出、オンライン復帰、応答停止、ポートの開放、プログラムのインストール・削除・更新、防御のオフ・再オン、読み取りの失敗。

必要なもの

  • Windows PC:Windows の資格情報(ポート 135 の WMI とポート 445 の SMB)。NetBlade を実行している PC は資格情報なしで読み取ります。
  • Linux とアプライアンス:SSH の資格情報(ポート 22)。
  • スイッチ、NAS、プリンター、UPS:SNMP の資格情報(ポート 161)。

制限事項

  • 「公開情報」タブの内容は保存されず、毎回問い合わせます。
  • BitLocker と TPM は管理者アカウントでしか読み取れません。そうでない場合、カードに管理者が必要と表示されます。
  • PC のファイアウォールが読み取りをブロックしている場合は、カードにその旨が表示され、有効化スクリプトが提示されます。

Windows PC から読み取る内容

Windows の資格情報があれば、NetBlade は何もインストールせずに PC を読み取ります。名前、ドメイン、OS とビルド、メーカー、モデルとシリアル番号、プロセッサ、メモリ、サインイン中のユーザー、ドライブと物理ディスク、ネットワーク アダプター、モニター、プリンター、バッテリー、不具合のあるデバイス、USB。さらに、インストール済みの更新プログラム、自動起動のサービス、Windows と一緒に起動するプログラム、オプション機能、プロファイル、ローカル管理者とアカウント、開いているセッション、共有フォルダーとその書き込み権限を持つユーザー、インストール済みのプログラム。そして防御:ウイルス対策、プロファイルごとのファイアウォール、BitLocker、TPM、セキュア ブート、UAC、リモート デスクトップ、SMBv1、保留中の再起動です。

必要なもの

  • その PC に対する Windows の管理者資格情報。
  • NetBlade を実行する PC に向けて、Windows 管理(WMI)とファイル共有(SMB)が開いていること。

SSH と SNMP で読み取る内容

SSH では、Linux サーバーやアプライアンスから名前、システム、カーネル、プロセッサとコア数、メモリ、インストール済みパッケージ(dpkg または rpm)を読み取り、サーバーのキーを記憶します。キーが変わった場合は読み取りを中止します。SNMP では、スイッチ、NAS、プリンター、UPS からモデル、シリアル、ファームウェア、インターフェース、VLAN と PoE を含むポート、各ポートで学習した MAC アドレス、消耗品と印刷枚数、連絡先と設置場所を読み取ります。

必要なもの

  • 「資格情報」に登録した SSH または SNMP の資格情報。

制限事項

  • SSH ではディスク、ユーザー、防御の情報は返りません。これはデバイスではなくプロトコルの限界です。
  • SNMP では、デバイスはエージェントが公開している内容で応答し、それ以上問い合わせるものはありません。

Windows PC 用の有効化スクリプト

ファイアウォールが Windows 管理をブロックしていて PC を読み取れない場合、NetBlade はその PC で実行するスクリプトを用意します。スクリプトは自分で管理者権限を求め、必要なものだけを、NetBlade を実行する PC に向けてだけ開きます:Windows 管理(WMI)とサービス管理(ポート 135 とその RPC ポート)、ファイル共有(SMB、ポート 445)、WinRM リモート管理(ポート 5985、リモート操作用)です。サービス管理も開くため、PsExec は待たずにすぐ起動します。ドメインに参加していない PC では、ローカルアカウントによるリモートからの管理アクセスを許可します。

使い方

  1. 読み取れない PC のカードで、「有効化スクリプトをダウンロード」を押します。
  2. スクリプトをその PC にコピーし、ダブルクリックします。
  3. NetBlade に戻り、「今すぐ再読み取り」を押します。
  4. 元の状態に戻すには、同じカードの「変更を元に戻すスクリプト」を使います。NetBlade のファイアウォール規則と、ローカルアカウントによる管理アクセスを削除します。

必要なもの

  • 読み取る PC の管理者権限。

制限事項

  • ローカルアカウントによる管理アクセスは、その PC の保護を少し下げます。必要な場所でのみ使ってください。
  • 元に戻すスクリプトは WinRM を有効のままにします。不要なら Disable-PSRemoting でオフにしてください。

リモート操作

NetBlade がリモート PC 上で管理者として実行する、約 150 の PowerShell アクションのカタログです。カテゴリは、診断、ネットワーク、リモート管理、ファイアウォール、サービス、Windows の機能、ソフトウェア(winget パッケージの検索、インストール、更新、アンインストールを含む)、ローカル アカウント、セキュリティ(Defender、BitLocker、TPM、UAC、SMBv1)、システム(グループ ポリシー、システム ファイルの修復、再起動、シャットダウン…)、プリンター、カスタム コマンドです。名前の横の ● は設定を変更するアクション、▲ は重大なアクションを示し、印がなければ読み取りのみです。実行前に、ウィンドウの「ホストで実行されるコマンド」に正確なスクリプトが表示されます。

使い方

  1. デバイスのカードで「リモート アクション」を押します。
  2. 「カテゴリ」を選び、検索して「アクション」を選びます。
  3. パラメーターがあれば入力します(ポート、サービス名、winget パッケージ ID など)。
  4. コマンドのプレビューを読みます。何かを変更するアクションでは、「ホストでのこの変更を確認しました」にチェックを入れます。
  5. 実行すると、出力がウィンドウに表示されます。

必要なもの

  • そのマシンに対する Windows の管理者資格情報(「資格情報」に保存)。
  • 接続経路:WinRM(ポート 5985)または PsExec(ポート 445 と ADMIN$ 共有)。ウィンドウの上部に各経路の状態が表示され、「リモート マシンに必要なもの」ガイドがマシンの準備方法を順を追って説明します。
  • PsExec は Microsoft の無料ツールですが、ライセンス上アプリに同梱できません。「Microsoft から PsExec をダウンロード」ボタンを押すと、Microsoft のサイトから取得します。

制限事項

  • NetBlade を実行する PC がドメインに参加しておらず、対象がその信頼済みホストに含まれていない場合、Windows は WinRM を拒否します。その場合、NetBlade は WinRM を試さずに直接 PsExec を使います。WinRM が応答しない場合も、PsExec があればそちらに切り替えます。
  • アクションは実際のマシン、多くは本番環境で実行されます。必ずプレビューを読んでください。
  • PsExec は、二重引用符を含むユーザー名やパスワードを受け付けません。

リモート、管理、RDP、シャドウ

デバイスのカードから、NetBlade はそのマシンが公開しているものに応じて、そのマシンに向けた Windows のツールを開きます。「リモート」メニューには「PsExec (cmd)」、「PsExec (PowerShell)」、「リモート PowerShell (WinRM)」、「SSH」、「WinBox (MikroTik)」、「VNC」、「Telnet」、「FTP」が、「管理」メニューには「コンピューターの管理」、「イベント ビューアー」、「C$ を開く」、「ADMIN$ を開く」、「HTTP」、「HTTPS」、「再起動…」、「シャットダウン…」、「Wake-on-LAN」があります。

使い方

  1. デバイスのカードで「リモート」または「管理」メニューを開き、項目を選びます。
  2. 「RDP」は、そのマシンへのリモート デスクトップ接続を開きます。
  3. 「シャドウ」は、サインイン中のユーザーのセッションを見つけてリモート制御で開きます。相手側のユーザーには必ず同意を求めます。
  4. 「再起動…」と「シャットダウン…」は、コマンドを送る前に確認を求めます。

必要なもの

  • 外部ツール(WinBox、VNC Viewer、PsExec)が NetBlade を実行する PC にインストールされていること。ない場合はアプリがそう伝えます。
  • シャドウには、ユーザーがサインインしていて、リモート デスクトップの権限がある Windows PC。

制限事項

  • 「SSH」は Windows の SSH クライアントをコマンド ウィンドウで開きます。NetBlade には SSH セッションは内蔵されていません。
  • リモートでの再起動やシャットダウンでは、サインイン中のユーザーの保存していない作業が失われます。

プログラムのリモート アンインストール

デバイスの「ソフトウェア」タブで「アンインストール」を押すと、PC 上にウィンドウを一切開かずにプログラムを削除し、終了コードを信用するのではなく、マシンを読み取り直して本当に消えたかを確認します。サイレント アンインストールに対応しない独自の .exe でインストールされたプログラムには「手動削除のみ」と表示され、説明と、「リモート デスクトップを開く」・「ユーザーのセッションをシャドウ」へのショートカットが付きます。

使い方

  1. デバイスのカードを開き、「ソフトウェア」タブを選びます。
  2. プログラムの横で「アンインストール」を押し、確定します。
  3. 確認を待ちます。プログラムが削除されたか、再起動が必要か、まだインストールされたままかをアプリが伝えます。

必要なもの

  • リモート操作と同じく、Windows の管理者資格情報と WinRM または PsExec。
  • 2026/09/23 以降に読み取った PC。それより前に読み取った場合は、「詳細スキャン」で読み取り直してください。

制限事項

  • その PC の利用者は、削除するプログラムで行っていた作業を失うことがあります。

ソフトウェア

読み取ったすべてのマシンで見つかったすべてのプログラムを、発行元、最新と最古のバージョン、インストールされているマシンの数、脆弱性の辞書で識別できるかどうかとともに表示します。「古いバージョンをまだ使っているのは誰?」といった疑問に答えるページです。

使い方

  1. メニューで「インベントリ」を開き、「ソフトウェア」を選びます。
  2. プログラム、発行元、バージョン、サイトで絞り込むか、「辞書で識別できるものだけ」を使います。
  3. 行をクリックすると、バージョンとマシンが表示されます。
  4. 「CSV をエクスポート」または「PDF をエクスポート」で書き出します。

必要なもの

  • 詳しく読み取ったデバイス。

制限事項

  • 辞書で識別できないプログラムには、アプリのどこでも脆弱性の判定が出ません。何も表示されないことは、安全を意味しません。

ユーザー

Active Directory のユーザーの一覧です。名前、アカウント、部署または役職、メール、オフィス、最終ログオン、無効化されたアカウントの数が表示されます。

使い方

  1. メニューで「ネットワークと検出」を開いて「スキャン」を選び、「スキャン対象」で「Active Directory のユーザー…」を選びます。
  2. ディレクトリのパス(例:OU=Users,DC=company,DC=local)を入力し、アカウントを選んで「スキャン」を押します。
  3. 「インベントリ」を開いて「ユーザー」を選びます:検索、「更新」、「CSV をエクスポート」。

必要なもの

  • ドメインに到達できる PC。
  • 現在の Windows アカウント、またはドメインが受け入れる資格情報。

制限事項

  • ディレクトリを読むだけで、コンピューターには触れません。
04

ネットワークと検出

誰がいて、何を公開していて、どうつながっているかを見つけます。

スキャン

並列の ping と ARP テーブルでネットワーク上で応答するものを見つけ、ホストごとに IP、名前、MAC、メーカー、種類、応答時間を報告します。メーカーはアプリに同梱された IEEE のレジストリから判定し、ランダム MAC アドレスや仮想マシンの MAC はそれとして認識します。スキャンしたネットワークは、ゲートウェイの MAC で識別されるサイトになります。

使い方

  1. メニューで「ネットワークと検出」を開き、「スキャン」を選びます。
  2. 「スキャン対象」で「このネットワーク (…)」、「入力した範囲」(「開始」と「終了」の欄)、「Active Directory のコンピューター…」、「Active Directory のユーザー…」のいずれかを選びます。
  3. また使う範囲なら、「この範囲を保存」を押して名前を付けます(例:「東京オフィス、プリンター VLAN」)。
  4. 「スキャン」を押します。「キャンセル」で中止します。
  5. Active Directory のコンピューターの場合は、ディレクトリのパスを指定します。見つかったコンピューターは「デバイス」に入ります。

必要なもの

  • Active Directory を除き、資格情報は不要です。

制限事項

  • PC が接続しているネットワークの外の範囲はスキャンされますが保存されません。サイトはその手前にあるゲートウェイで識別されるため、同じアドレスを使う別のネットワークと区別する方法がないからです。
  • ルーターの先にある MAC アドレスは SNMP でしか見えません。
  • SYN スキャンはありません。スキャンには通常の接続を使います。

ポートスキャナー

TCP ポート(最も一般的な 118 個、または 65,535 個すべて)と、要求に応答する 6 つの UDP サービス(DNS、NTP、NetBIOS、SNMP、SSDP、mDNS)を試します。サービスがバナーを送る場合はそれを読み取り、各ポートを「要注意」「注目」「情報」に分類し、深刻度順の「セキュリティの検出事項」(Telnet、Android のデバッグ、Redis、Docker、RDP、SMB、VNC、データベース、FTP、HTTPS なしの HTTP、SNMP、SSH、広い攻撃対象領域…)とともに「セキュリティ スコア」を算出します。Web ポートには「Web」リンクが付きます。

使い方

  1. メニューで「ポートスキャナー」を開きます。
  2. 「ホスト」に IP アドレスまたは名前を入力します。
  3. 「ポート」で「一般的なポート (118)」または「すべて (1–65535)」を選び、TCP、UDP、またはその両方にチェックを入れます。
  4. 「速度」で「高速」または「低速 (より正確)」を選びます。後者は、パケットを拒否せずに破棄するファイアウォールがある場合に役立ちます。
  5. 「スキャン」を押します。「停止」で中断します。

必要なもの

  • 何も必要ありません。

制限事項

  • 応答のない UDP ポートは閉じているポートと区別できません。そのため、UDP には正直な「すべて」がありません。
  • SYN スキャンも、パケットによる OS フィンガープリントもありません。それには再配布できないライセンスのキャプチャ ドライバーが必要になるためです。

サイト

識別されたネットワークの一覧で、顧客やオフィスごとに 1 つです。名前、ネットワーク、ゲートウェイ、デバイス数、最終スキャン、自動スキャン、定期的な詳細読み取りが表示されます。PC が現在そのネットワークに接続しているかどうかもわかります。

使い方

  1. メニューで「サイト」を開きます。
  2. 「今すぐスキャン」は、パスワードなしで今応答しているものを見つけます。
  3. 「すべてのデバイスを識別」は、パスワードなしで各デバイスに正体を問い合わせ、主要なポートを確認します。
  4. 「すべてのデバイスを読み取る」は、サイトの資格情報でサインインしてプログラム、更新プログラム、ウイルス対策、ディスクを読み取り、既知の脆弱性とコンプライアンスの規則に照らして確認します。
  5. 「資格情報」には、そのサイトにだけ適用される資格情報が表示されます。
  6. 「名前の変更」でサイトに名前(たとえば顧客名)を付けます。「削除」は確認の後、サイト、そのデバイス、履歴を削除します。資格情報は残ります。
  7. 「自動」列で自動スキャンをオンにし、「間隔」で「15 分ごと」、「1 時間ごと」、「4 時間ごと」、「1 日 1 回」から選びます。
  8. 「詳細」列で「いいえ、存在確認のみ」、「4 時間ごと」、「1 日 1 回」、「毎週」から選びます。

必要なもの

  • 自動スキャンと定期読み取りには:エージェントが動作していること(サブスクリプションまたは無料試用期間)と、Windows にサインインしているユーザー。

制限事項

  • エージェントが再スキャンするのは、その時点で PC が接続しているサイトだけです。
  • 定期的な詳細読み取りは、デバイスを 1 台ずつ読み取ります。
  • 新しいサイトは、自分で実行したスキャンによってのみ作成されます。

マップ

スイッチ、ルーター、アクセスポイントに SNMP でどのポートに何がつながっているかを問い合わせ、ネットワークの配線を再構築します。ネットワーク機器同士のリンクには LLDP と CDP を、その他のデバイスには MAC テーブルを使います。凡例で、デバイス自身が申告したリンクと MAC テーブルから推定したリンクを区別します。マップの下には、ネットワーク機器が名前を挙げたもののカタログにないデバイスと、どのポートにも配置できなかったデバイスが表示されます。

使い方

  1. メニューで「マップ」を開きます。
  2. 「ネットワークを読み取る」を押します。
  3. 拡大・縮小するか「ウィンドウに合わせる」を使います。ノードをクリックするとそのカードが開きます。

必要なもの

  • スイッチとルーターで有効な SNMP の資格情報(「資格情報」に登録)。
  • ネットワーク機器で LLDP がオンになっていること(Omada、UniFi、HP、Aruba では初期状態でオンです)。
  • そのネットワークに PC が接続していること。

制限事項

  • ネットワークを読み取れるのは、そのネットワークに接続している PC からだけです。
  • SNMP に応答しないネットワーク機器は、ネットワークのノードとして表示されません。
05

セキュリティ

何が問題で、どの順に直すべきか、そしてどの資格情報で調べるか。

要対応

未解決のものすべてを 1 つにまとめた一覧です。プログラムの脆弱性、サポートが終了した OS、構成のチェックが含まれます。重要な順に並んでいます。まず CISA の「現在悪用されている脆弱性」リストに載っているもの、次に悪用される可能性(EPSS)、そして深刻度(CVSS)です。各項目には、バッジ(悪用あり、緊急、高、中、低、スコアなし)、理由、未解決の日数、対処法が付きます。

使い方

  1. メニューで「セキュリティ」を開き、「要対応」を選びます。
  2. 「今すぐチェック」を押すと、もう一度照合します。
  3. リスクを受け入れるには、項目を選んで「承認 / 再オープン」を押します。項目は例外となり、コンプライアンスにも反映されます。
  4. 「承認済みを表示」で、例外を再び表示します。

必要なもの

  • プログラムと防御については詳しく読み取ったデバイス、ネットワークのチェックについては識別またはポートスキャンしたデバイス。
  • ダウンロード済みの脆弱性フィード。

制限事項

  • チェックはマシンが示したものに対してだけ発生し、示さなかったものに対しては決して発生しません。一覧が空なのは、まだどのマシンも読み取っていないためかもしれません。
  • フィードが 1 週間より古い場合は、ページにその旨が表示されます。

構成のチェック

脆弱性に加えて、「要対応」は各デバイスの構成を確認します:Telnet、FTP、到達可能なリモート デスクトップ、VNC、Android のデバッグ、IPMI、産業用 PLC(S7、Modbus)、待ち受けているデータベース、UPnP、ポート 9100 での RAW 印刷、工場出荷時のコミュニティのままの SNMP、ファイアウォールのオフ、ウイルス対策なし、全員が書き込める共有、長期間の更新なし、SMBv1、UAC のオフ、セキュア ブートのオフ、保留中の再起動、Guest アカウントの有効化、多すぎるローカル管理者、PowerShell 2.0、ディスクの満杯。サポートが終了したシステムと、180 日以内にサポートが終了するシステムも指摘します。

必要なもの

  • Windows のチェックには PC の読み取り、ネットワークのチェックにはポートスキャンまたは識別。

制限事項

  • フィードが知らない OS には、サポートについての判定が出ません。

脆弱性

インストール済みプログラムの既知の脆弱性(CVE)を 2 つのビューで表示します:「更新別」(プログラム、インストール済みのバージョン、「更新先」、CVE の数、悪用ありの数、最も深刻なもの、デバイス)と「CVE 別」(深刻度、悪用の可能性、検出日)。タイルには「現在悪用中」、「緊急」、「高」、「影響を受けるデバイス」がまとめられ、アドバイスには、そのプログラムのすべての CVE を解消するにはどのバージョンに更新すればよいかが示されます。

使い方

  1. メニューで「脆弱性」を開きます。
  2. 「再チェック」を押します。必要ならフィードをダウンロードし、もう一度照合します。
  3. 「更新別」と「CVE 別」を切り替え、「悪用ありのみ」にチェックを入れ、プログラム、CVE、デバイスで検索します。
  4. 行をクリックすると、CVE と影響を受けるデバイスの一覧が表示されます。

必要なもの

  • 詳しく読み取ったデバイス。
  • NetBlade が自動でダウンロードする脆弱性フィード。

制限事項

  • 確認するのは、NetBlade の辞書で識別できるプログラムだけです。それ以外には判定が出ません。
  • 確実に比較できないバージョンには判定が出ません。
  • 脆弱性は詳しく読み取ったデバイスにだけ表示され、ページにはその台数が示されます。
  • この製品は NVD API を使用していますが、NVD による承認または認定を受けたものではありません。

コンプライアンス

17 のベースライン規則を、適用されるすべてのデバイスについて、4 つの分野(防御、更新、アクセス、ネットワーク)で確認します。指針として CIS Controls v8 IG1 を参照しています。規則は次のとおりです:ウイルス対策がオン、Windows ファイアウォールがオン、システム ドライブが暗号化済み、UAC がオン、セキュア ブートがオン、OS がサポート期間内、過去 60 日以内に更新プログラムを適用済み、SMBv1 がオフ、Guest アカウントが無効、ローカル管理者は 3 人まで、全員が書き込める共有フォルダーがない、PowerShell 2.0 が削除済み、平文パスワードを使うサービスがない、リモート アクセスが公開されていない、SNMP が工場出荷時のコミュニティのままでない、データベースがネットワークから到達できない、管理インターフェースが公開されていない。

使い方

  1. メニューで「コンプライアンス」を開きます。
  2. 「再チェック」を押します。
  3. 「ベースラインへの準拠」、「平均的な態勢」、「違反している規則」の各タイルと、「状態が最も悪いデバイス」の一覧を読みます。
  4. 規則をクリックすると、準拠していないデバイス、承認済みの例外、確認できないデバイスが表示されます。デバイスをクリックするとカードが開きます。

必要なもの

  • PC の規則には Windows の読み取り、ネットワークの規則にはポートスキャンまたは識別。

制限事項

  • 各デバイスについて、規則は「遵守」「違反」「承認済みの例外」「確認不可」のいずれかになります。確認できないデバイスは、有利にも不利にも数えられません。
  • これは参照であって、認証ではありません。CIS Controls は Center for Internet Security の商標です。

セキュリティ スコア

各デバイスには 0〜100 のスコアが付き、「良好」、「要注意」、「改善が必要」、「危険」の 4 段階に分かれます。「理由」には、重みを持つ要素が並びます:現在悪用されている脆弱性、サポート終了、悪用される可能性が高いもの、緊急、深刻度が高いもの、構成の問題、その他の検出事項。悪用されている欠陥 1 つは、理論上の欠陥多数よりも重く評価されます。

制限事項

  • 一度も読み取られておらず、不利な情報も何もないデバイスは「未評価」です。数値の根拠が何もなく、100 点を付ければ嘘になるからです。

資格情報

Windows、Linux/SSH、SNMP(v1 と v2c はコミュニティ、v3 はユーザー、MD5 または SHA の認証、DES または AES の暗号化)の資格情報の保管場所です。各資格情報は「すべて」、「1 つのサイト」、「1 台のデバイス」、「これらのスキャン範囲」のいずれかに適用されます。常に最も狭い範囲のものが優先され、適用されない場所では試すことすらしません。

使い方

  1. メニューで「資格情報」を開きます。
  2. 「追加…」を押し、プロトコル、ユーザー名(例:.\Administrator や DOMAIN\user)、パスワードまたはコミュニティ、「適用範囲」、ラベルを入力して保存します。
  3. 「試すマシン」を入力して「テスト」を押すと、「最終テスト」列に「成功」または「失敗」と表示されます。
  4. 「先に試す」と「後で試す」で順序を、「適用範囲…」で範囲を変更するか、削除します。

必要なもの

  • 何も必要ありません。

制限事項

  • パスワードはその PC 上のあなたの Windows アカウント用に暗号化され、一度保存すると二度と表示されません。
  • SNMP v1 と v2c は、コミュニティをネットワーク上に平文で送信します。
  • SNMP v3 では、デバイスに実際に設定されているアルゴリズムを選ぶ必要があります。選択を誤ると、電源が切れているデバイスとまったく同じように見えます。

アラート

何を、どのデバイスについて、誰に、いつ送るかを決める規則です。トピックは「新しいデバイス」、「応答しなくなったデバイス」、「新たに開いたポート」、「監視対象のダウン」、「オフになった防御」、「ソフトウェアの変更」、「新しい要対応項目」で、しきい値があるのは最後のものだけです:「悪用されているものだけ」、「それに加えて可能性の高いもの」、「見つかったものすべて」。アラートはメールまたは Webhook で送信され、Webhook は Slack、Discord、自動化プラットフォームで読める JSON を受け取ります。

使い方

  1. 設定の「メール サーバーと Webhook」で「サーバーを追加」を押します。SMTP メール サーバー(自動暗号化、STARTTLS、最初から TLS、なし)または Webhook のアドレスを設定し、テストします。
  2. メニューで「アラート」を開き、「新しいアラート」を押します。
  3. トピック、デバイスの種類(チェックなしはすべて)、サイト、宛先を選びます。
  4. 「すぐに通知」または「日次サマリーで通知」を好きな時刻で選び、「保存」します。
  5. 「送信済みの内容」で履歴を確認できます。「未送信分を送信」で送信を強制します。

必要なもの

  • 設定済みのメール サーバーまたは Webhook。
  • エージェントが動作していること(サブスクリプションまたは無料試用期間)と、Windows にサインインしているユーザー。

制限事項

  • PC の電源が切れている場合、アラートは再びオンになったときに送信されます。
  • 新しいアラートは作成時点から有効です。それ以前に起きたことは送信されません。
  • 「オフになった防御」は、読み取りでウイルス対策、ファイアウォール、BitLocker がオンからオフに変わったことを実際に確認したときにだけ発生し、「判断できなかった」場合には決して発生しません。
  • アラートとは別に、設定で「通知」が「オン」になっていれば、エージェントは Windows の通知(新しいデバイス、対象のダウンまたは復帰、新しい検出事項)を表示します。
06

システム

レポート、監視、日常のツール。

レポート

8 種類の既製レポートがあり、それぞれ PDF と CSV で、あなたのヘッダー(ロゴ、名前、連絡先)付きで出力されます。経営者向けには「経営者向けサマリー」で、スコア、コンプライアンス、最初にやるべき 5 つのこと、最も多くの脆弱性を解消する更新、変更点、「このレポートでわからないこと」を含みます。技術者向けには、デバイスごとの「技術付録」と「脆弱性」。レビュー用には、例外の記録を含む「コンプライアンス」と「期間中の変更」。インベントリ用には「デバイス インベントリ」、「ソフトウェア インベントリ」、「ハードウェア インベントリ」です。

使い方

  1. メニューで「システム」を開き、「レポート」を選びます。
  2. 「範囲」(1 つのサイトまたはすべて)と「期間」(7、30、90 日)を選びます。
  3. 「ヘッダー」で「変更」を押し、ロゴ、「レポートの署名者」、「連絡先」を設定します(設定の「レポートのヘッダー」でも可能)。
  4. 必要なレポートの「開く」を押します。
  5. 「新しいカスタム レポート」では、選んだ列、条件、並び順でデバイスの表を作れます(例:「Windows 10 の PC」)。
  6. 「送信をスケジュール」では、レポート、形式、「毎週」または「毎月」、曜日または日付、時刻、メール サーバー、宛先を選びます。「今すぐ送信」ですぐに送ります。

必要なもの

  • 定期送信には:設定済みのメール サーバー、エージェントが動作していること(サブスクリプションまたは無料試用期間)、Windows にサインインしているユーザー。

制限事項

  • 各レポートは応答したものをスキャンした結果であり、監査ではありません。認証でもペネトレーション テストでもありません。
  • 送信時刻に PC の電源が切れていた場合、レポートは再びオンになったときに送信されます。

監視

ウィンドウを閉じていてもエージェントが確認し続ける対象です:「Ping」、「TCP ポート」、または「HTTP」ページ(応答コードが 500 未満なら稼働中とみなします)。各行に状態(「稼働中」、「停止」、「未チェック」)、いつからその状態か、最後の確認時刻が表示され、状態が変わると通知されます。

使い方

  1. メニューで「監視」を開きます。
  2. 「アドレスまたは名前」を入力し、「方法」と、必要なら「ポート」を選びます。
  3. 「監視する」を押します。
  4. 「オン/オフ」で対象を一時停止し、「削除」で削除します。

必要なもの

  • サブスクリプションまたは無料試用期間。
  • Windows にサインインしているユーザー。

制限事項

  • 対象は、Windows にサインインしている間、約 1 分ごとに確認されます。
  • 有効なサブスクリプションがないと、監視は停止します。

ツール

カタログにないデバイスについても、パスワードなしでネットワークに問い合わせられる 12 のツールです。「到達できるか」:Ping、Traceroute、ポート チェック。「何であるか」:DNS ルックアップ(正引き・逆引き)、HTTP ヘッダー(リダイレクトはたどりません)、TLS 証明書(有効期限、発行者、フィンガープリント)、SNMP、オフラインで動作する MAC 検索。「この PC」:ネットワーク アダプター、ARP テーブル、サブネット計算、Wake-on-LAN。

使い方

  1. メニューで「ツール」を開きます。
  2. ツールを選び、アドレス、MAC、ポート、プレフィックス、コミュニティのいずれかを入力します。
  3. 「問い合わせ」を押します。
  4. デバイスがカタログにあれば、「結果を開く ›」でそのカードに移動します。結果はチケットにコピーできます。

必要なもの

  • 何も必要ありません。

制限事項

  • Wake-on-LAN は同じネットワーク セグメント内でしか動作せず、マシンが起動したかどうかの確認もありません。
  • Traceroute で応答しないホップがあっても、経路が切れているとは限りません。

情報

PC がどこにつながっているかを、机からインターネットへの出口までたどります:「この PC」(IPv4 と IPv6 のアドレス、DNS、MAC)、ゲートウェイ(MAC、メーカー、レイテンシ)、「インターネットの提供元」(事業者、ASN、国、地域、都市)、「名前解決の提供元」(設定された DNS と、実際に応答しているものの比較)、「速度」(ダウンロード、アップロード、レイテンシ)。

使い方

  1. メニューで「情報」を開きます。
  2. 「更新」を押します。
  3. 速度テストには「測定」を押します。

必要なもの

  • 出口の情報と速度テストには、インターネット接続が必要です。

制限事項

  • 位置はレジストリがパブリック アドレスに割り当てたもので、PC の場所ではありません。多くの場合、事業者のオフィスです。
  • 出口の情報は ipinfo.io から取得します。速度テストは speed.cloudflare.com を使い、あなたのアドレスはそのサービスから見えます。テストは押したときにだけ実行され、最初の数秒は除外されます。
07

設定

アプリの動作、アラートの送信元、サポート用の情報。

外観と動作

「外観」ではテーマを「Windows に合わせる」、「ライト」、「ダーク」、「昼と夜」(選んだ時刻に 2 つを切り替え)から選びます。「動作」では Windows の「通知」をオン・オフし、「閉じるボタン」の動作を決めます。「ウィンドウを非表示」はエージェントを動かし続け、「アプリを終了」は次回のサインインまで停止します。

メール サーバーと Webhook

アラートと定期レポートの送信元です。サーバーはここで一度だけ設定します。何を、どのデバイスについて、いつ送るかは、アラートのページとレポートの定期送信で決めます。

使い方

  1. 「サーバーを追加」を押します。
  2. メールまたは Webhook を選び、サーバー、ポート、暗号化、ユーザー、パスワード、宛先、または Webhook のアドレスを入力します。
  3. 使い始める前にテストします。

制限事項

  • サーバーを設定するまで、PC からメールは一切送信されません。

エージェント

エージェントの約束、最後の確認時刻を含む状態を表示し、「サインイン時に起動」または「サインイン時に起動しない」を選べます。

制限事項

  • タスク マネージャーで起動がオフにされた場合は、そこの「スタートアップ アプリ」で再びオンにする必要があります。

レポートのヘッダー

すべてのレポートに表示されるロゴ(「ロゴを選択…」)、「レポートの署名者」、「連絡先」です。レポートのページから編集するものと同じヘッダーです。

脆弱性フィード

プログラムの照合に使うフィードの日付と経過日数を表示します。「今すぐチェック」で、より新しいフィードをすぐに探します。次の注意書きを掲載しています:この製品は NVD API を使用していますが、NVD による承認または認定を受けたものではありません。

制限事項

  • フィードが 1 週間より古くてもチェックは実行されますが、それ以降に公開された脆弱性は含まれません。

データ

データベースに保存されているデバイス、読み取り、検出事項の数と、使用している容量を表示します。「フォルダーを開く」で、ディスク上の場所を表示します。

NetBlade Pro

Microsoft Store が報告するサブスクリプションの状態と、「サブスクライブ」ボタンです。

バージョン情報

「新機能、詳細、ライセンス」を開くと、バージョン、ソース、システム、データベース、フィード、ライセンス、エージェント、データ フォルダーに加えて、このバージョンの新機能と、サードパーティ コンポーネントとそのライセンスが表示されます。そこから「サポート用に詳細をコピー」、「サポートにメール」、「ログ フォルダーを開く」を使えます。

制限事項

  • NetBlade がしないことは、後で気づくのではなく設定に書かれています。到達できるネットワークしかスキャンしない。ルーターの先の MAC は SNMP でしか見えない。SYN スキャンもパケットによる OS フィンガープリントもない。辞書にないプログラムは確認しない。そしてペネトレーション テストではない:工場出荷時のパスワードを試すことも、エクスプロイトもありません。
08

ライセンス

無料試用期間の仕組みと、その後に残るもの。

無料試用期間とサブスクリプション

NetBlade for Windows は、初回のみ 7 日間の無料試用期間から始まり、その後は Microsoft Store のサブスクリプションで継続します:月額 6.99 € または年額 49.99 €、またはお住まいの国の通貨での相当額です。購入、更新、解約、領収書は Store が扱います。

使い方

  1. 設定の「NetBlade Pro」で「サブスクライブ」を押します。
  2. 月額または年額のサブスクリプションを選び、Store で購入を完了します。

必要なもの

  • PC 上の Microsoft アカウント。

制限事項

  • 私たちのサーバーはありません。アプリは Store にライセンスが有効かどうかを問い合わせるだけです。

サブスクリプションがない場合

NetBlade for Windows に無料プランはありません。有効なサブスクリプションがないと、どのセクションにも「NetBlade をサブスクライブ」ページが表示され、2 つのプラン、お住まいの通貨での価格、アカウントでまだ使っていなければ無料試用期間が示されます。開いたままになるのは設定だけです。バックグラウンドのエージェントは動作しません。

制限事項

  • 収集したデータは削除されません。PC に残り、再びサブスクライブするとすぐに戻ってきます。一方、アプリをアンインストールすると Windows がデータを削除します。
  • 「すでにサブスクリプションがあります」は、同じ Microsoft アカウントで別の PC からサブスクライブした人のために、Store にもう一度問い合わせます。
09

プライバシー

データがどこにあり、何が PC の外に出るか。

データの保存場所

NetBlade がスキャンして読み取ったものはすべて、その PC 上のアプリ内の SQLite データベースに保存され、私たちには何も届きません。資格情報とメール サーバーのパスワードは、あなたの Windows アカウント用に DPAPI で暗号化されるため、データベースをコピーしてもほかの人には役に立ちません。

PC の外に出るもの

NetBlade は毎日、脆弱性フィードをダウンロードします。これはアプリが使用前に検証する署名付きファイルです。インストール済みプログラムとの照合はローカルで行われ、プログラムの名前とバージョンが PC の外に出ることはありません。それ以外はすべて、あなたが依頼したときにだけ外に出ます。実行したツールは指定したホストに接続し、情報ページは ipinfo.io に問い合わせ、速度テストは speed.cloudflare.com を使い、PsExec ボタンは live.sysinternals.com からダウンロードし、アラートとレポートは設定したメール サーバーと Webhook に送られます。

制限事項

  • 署名が無効なフィードは破棄され、最後の正常なフィードが引き続き使われます。
  • この製品は NVD API を使用していますが、NVD による承認または認定を受けたものではありません。