NetBlade
← NetBlade Windows

NetBlade Windows 가이드

Windows용 NetBlade는 PC 한 대에 설치되어 그 PC가 연결된 네트워크를 살펴봅니다. 기기를 찾고, 입력한 자격 증명으로 깊이 읽고, 프로그램을 알려진 취약점과 대조하며, 무엇부터 고쳐야 하는지 알려 줍니다. 서버도, 클라우드도 없고, 살펴보는 컴퓨터에 설치할 것도 없습니다. 이 가이드는 앱의 메뉴를 페이지 순서대로 따라가며, 기능마다 무엇이 필요한지, 어디까지 되는지 설명합니다.

9 섹션42 기능
NetBlade Windows — NetBlade Windows 가이드NetBlade Windows — NetBlade Windows 가이드
01

시작하기 전에

첫 스캔 전에 알아 둘 것.

NetBlade 설치

Windows용 NetBlade는 출시되면 Microsoft Store에서 설치합니다. 업데이트, 구독, 제거는 다른 앱과 마찬가지로 모두 Store를 통해 이루어집니다.

사용 방법

  1. 출시되면 Microsoft Store를 열고 NetBlade를 검색합니다.
  2. 설치를 누르고 시작 메뉴에서 앱을 엽니다.

필요한 것

  • 데스크톱 또는 노트북 PC의 Windows 10 버전 2004 이상 또는 Windows 11.
  • 살펴볼 네트워크에 PC가 연결되어 있어야 합니다. NetBlade는 그 PC에서 닿을 수 있는 네트워크를 봅니다.

제한 사항

  • 앱은 이 사이트와 같은 12개 언어로 제공됩니다.

에이전트

NetBlade는 Windows에 로그인하면 스스로 시작되고, 창을 닫아도 알림 영역에 남습니다. 모니터링, 예약 스캔과 정밀 읽기, 취약점 피드 대조, 경고, 예약 보고서 이메일은 에이전트가 실행합니다. 앱에도 똑같이 적혀 있는 약속은 이렇습니다. Windows에 로그인해 있는 동안 실행되며, 로그인 전이나 아무도 로그인하지 않은 잠긴 컴퓨터에서는 실행되지 않습니다.

사용 방법

  1. 설정의 «닫기 단추»에서, 창을 닫아도 에이전트가 계속 일하게 하려면 «창 숨기기»를, 다음 로그인까지 멈추려면 «앱 종료»를 고릅니다.
  2. 같은 설정의 «에이전트»에서 상태(«실행 중. 마지막 확인: …»)를 확인하고 «로그인 시 시작» 또는 «로그인 시 시작 안 함»을 사용합니다.
  3. 창을 다시 띄우려면 알림 영역의 NetBlade 아이콘을 클릭합니다.

필요한 것

  • NetBlade를 실행하는 PC에 Windows 사용자가 로그인해 있어야 합니다.
  • 활성 구독 또는 무료 체험(라이선스 참조).

제한 사항

  • Microsoft Store는 앱 안의 Windows 서비스를 허용하지 않으므로 에이전트는 로그인 전에 실행되지 않습니다.
  • 작업 관리자의 시작 앱에서 자동 시작을 끄면, 다시 켤 수 있는 곳도 그곳뿐입니다.

첫 스캔

앱이 보여 주는 모든 것은 스캔에서 시작됩니다. 스캔을 실행하기 전까지 NetBlade는 아무것도 건드리지 않습니다. 스캔한 네트워크는 게이트웨이로 식별되는 사이트가 되고, 찾은 기기는 카탈로그에 들어갑니다.

사용 방법

  1. 메뉴에서 네트워크 및 검색을 열고 «스캔»을 엽니다.
  2. «스캔할 위치»에서 «이 네트워크(…)»를 유지하거나 «직접 입력하는 범위»를 고릅니다.
  3. «스캔»을 누르고 기다립니다. «취소»로 멈출 수 있습니다.
  4. 인벤토리를 열고 «기기»에서 찾은 것을 확인합니다.
  5. «자격 증명»에서 Windows, SSH, SNMP 계정을 추가하고 «정밀 인벤토리»를 눌러 컴퓨터를 깊이 읽습니다.

필요한 것

  • 스캔에는 자격 증명이 필요 없습니다. 자격 증명은 정밀 읽기에만 필요합니다.

작업별로 필요한 것

많은 기능은 비밀번호 없이 동작하고, 나머지는 읽을 컴퓨터에 대한 자격 증명과 열린 포트가 필요합니다. NetBlade는 컴퓨터가 이미 보여 준 정보로 프로토콜을 고르고, 설정한 순서대로 자격 증명을 시도해 처음 성공한 것에서 멈춥니다. 모든 기기에 모든 자격 증명을 시도하지 않습니다.

필요한 것

  • 스캔, 포트 스캐너, 도구, 정보: 필요 없음.
  • Windows PC 읽기: Windows 관리자 자격 증명, 그리고 해당 PC에서 NetBlade를 실행하는 PC를 향해 Windows 관리(WMI, 135 포트)와 파일 공유(SMB, 445 포트)가 열려 있어야 합니다. 활성화 스크립트가 이를 대신 해 줍니다.
  • Linux 서버나 어플라이언스 읽기: SSH 자격 증명(22 포트).
  • 스위치, NAS, 프린터, UPS 읽기와 맵 그리기: SNMP 자격 증명(v1, v2c, v3).
  • 원격 작업과 프로그램 제거: Windows 관리자 자격 증명과 WinRM(5985 포트), 또는 직접 내려받은 PsExec와 445 포트 및 ADMIN$ 공유.
  • Active Directory 사용자와 컴퓨터: 도메인에 닿을 수 있는 PC와 도메인이 인정하는 계정.
  • 모니터링, 예약 스캔과 예약 읽기, 경고, 보고서 이메일: 구독 또는 무료 체험, Windows에 로그인한 사용자, 그리고 사이트의 경우 해당 네트워크에 연결된 PC.
  • 취약점: 내려받은 피드와 사전에서 식별할 수 있는 프로그램.
02

대시보드

시작할 때 열리는 페이지.

대시보드

네트워크를 한 페이지에 요약합니다. 지금 응답하는 기기 수, «읽은 컴퓨터», «조치 필요» 항목 수와 그중 지금 악용되고 있는 수, «감시 중» 대상, 규정 준수입니다. 아래에는 «먼저 할 일», «지난 7일»(새 기기, 응답을 멈춘 기기, 새로 열린 포트, 설치·업데이트·제거된 프로그램, 꺼진 보안 기능, 새 발견 사항, 읽을 수 없게 된 컴퓨터), «사이트» 표, «네트워크에 있는 것», 그리고 에이전트 상태, 마지막 예약 스캔, 취약점 피드를 보여 주는 «앱 자체»가 있습니다.

사용 방법

  1. NetBlade를 엽니다. 대시보드가 이미 선택되어 있습니다.
  2. «새로 고침»을 눌러 다시 계산합니다.
  3. 항목을 클릭하면 세부 페이지가 열립니다. 예를 들어 «전체 N개 →»는 조치 필요로 이어집니다.

필요한 것

  • 스캔 최소 1회. 보안 데이터에는 자격 증명으로 읽은 컴퓨터가 필요합니다.

제한 사항

  • 적용 범위 줄에 깊이 읽은 컴퓨터 수가 표시됩니다. 나머지는 모두 그 읽기만큼만 믿을 수 있습니다. 아무도 들어가 보지 않은 기기는 문제를 보고할 수 없기 때문입니다.
  • 조용했던 한 주와 아무도 보지 않은 한 주는 똑같아 보입니다. 그래서 페이지에 에이전트의 마지막 실행이 표시됩니다.
03

인벤토리

네트워크에 무엇이 있는지, 컴퓨터별로.

기기

지금까지 본 모든 기기의 카탈로그로, 각 기기는 고정된 식별 정보, 처음과 마지막 발견, 보안 점수, 상태를 가집니다. 표는 머리글을 클릭해 정렬하며, 선택한 열(이름, IP, MAC, 제조사, 유형, 운영 체제, 사이트, 포트, 도메인, 사용자, 모델, 일련번호, 마지막 읽기, 레이블 등)을 보여 줍니다. MAC이 같은 중복 항목은 스캔할 때마다 자동으로 합쳐집니다.

사용 방법

  1. 메뉴에서 인벤토리를 열고 «기기»를 엽니다.
  2. 도구 모음을 사용합니다. «지금 스캔», «정밀 인벤토리», «새로 고침», «Ping»(지금 응답하는 기기), «CSV 내보내기», «PDF 내보내기», «열».
  3. «모든 필드 검색…»으로 검색하고 «점수», «유형», «응답하는 기기만»으로 필터링합니다.
  4. «고급 필터»로 여러 조건(포함, 같음, 시작 문자, 초과, 비어 있음 등)을 조합하고 «보기로 저장…»으로 보관합니다. 저장된 보기는 «보기» 메뉴에 있습니다.
  5. «선택»을 눌러 여러 행을 다룹니다. «일괄 편집»(유형, 메모, 태그, 경고 무음, 사용자 지정 필드), «선택 항목 읽기», «삭제».
  6. 행을 클릭하면 기기 카드가 열립니다.

필요한 것

  • 목록에는 필요 없음. «정밀 인벤토리»에는 자격 증명.

제한 사항

  • 삭제한 기기가 아직 네트워크에 있으면 다음 스캔에서 새 기기로 다시 나타납니다.

기기 카드

컴퓨터 한 대에 대한 모든 것을 탭으로 보여 줍니다. «요약»(기기가 스스로 알리는 내용과 각 단서의 출처: DNS, NetBIOS, UPnP/mDNS, 웹 페이지, 인증서, SNMP, Active Directory), «하드웨어», «소프트웨어», «시스템», «보안», «포트», «인터페이스», «자격 증명», «게시된 정보», «이벤트», «기록». 머리글에는 «편집…», «정밀 스캔», «식별», «Ping», «RDP», «섀도», «웹 인터페이스», «원격 작업»과 «원격», «관리» 메뉴가 있습니다.

사용 방법

  1. «기기»에서 해당 기기의 행을 엽니다.
  2. «식별»은 비밀번호 없이 기기에 정체를 묻고(이름, DNS, NetBIOS, 웹 페이지, 공개 SNMP) 주요 포트를 확인합니다.
  3. «정밀 스캔»(또는 «지금 다시 읽기»)은 해당 컴퓨터에 적용되는 자격 증명으로 컴퓨터를 읽습니다.
  4. «편집…»은 이름, 유형, 태그, 메모, «무음», «사용자 지정 필드»(자산 번호, 층, 계약 등)를 바꿉니다. 직접 지정한 이름과 유형은 잠겨서 어떤 스캔도 덮어쓰지 않으며, «잠금 해제»하면 다시 스캔에 맡깁니다.
  5. «자격 증명» 탭은 어떤 자격 증명을 어떤 순서로 시도할지 보여 줍니다. «저장하고 이 컴퓨터 읽기»로 «이 기기에 대한 재정의»를 저장하거나, «테스트»와 «제거»를 사용할 수 있습니다.
  6. SNMP 기기의 «게시된 정보» 탭에서 «전체 요청»은 표준 부분과 제조사 부분을 포함한 SNMP 트리 전체를 탐색하며, 이름, OID, 값으로 필터링할 수 있습니다.
  7. Windows PC의 «이벤트» 탭에서 «Windows 이벤트 불러오기»는 최근 7일간의 오류와 경고를 보여 줍니다.
  8. «기록» 탭은 모든 변경을 나열합니다. 처음 발견, 다시 온라인, 응답 중단, 포트 열림, 프로그램 설치·제거·업데이트, 보안 기능 꺼짐 또는 다시 켜짐, 읽기 실패입니다.

필요한 것

  • Windows PC: Windows 자격 증명(135 포트의 WMI와 445 포트의 SMB). NetBlade를 실행하는 PC는 자격 증명 없이 읽습니다.
  • Linux와 어플라이언스: SSH 자격 증명(22 포트).
  • 스위치, NAS, 프린터, UPS: SNMP 자격 증명(161 포트).

제한 사항

  • «게시된 정보» 탭의 내용은 저장되지 않으며, 매번 새로 요청합니다.
  • BitLocker와 TPM은 관리자 계정으로만 읽을 수 있습니다. 그렇지 않으면 카드에 관리자가 필요하다고 표시됩니다.
  • PC의 방화벽이 읽기를 막으면 카드에 그렇게 표시되고 활성화 스크립트를 제안합니다.

Windows PC에서 읽는 정보

Windows 자격 증명이 있으면 NetBlade는 아무것도 설치하지 않고 PC를 읽습니다. 이름, 도메인, 운영 체제와 빌드, 제조사, 모델과 일련번호, 프로세서, 메모리, 로그인한 사용자, 드라이브와 물리 디스크, 네트워크 어댑터, 모니터, 프린터, 배터리, 오류가 있는 장치와 USB입니다. 또한 설치된 업데이트, 자동으로 시작되는 서비스, Windows와 함께 시작되는 프로그램, 선택적 기능, 프로필, 로컬 관리자와 계정, 열린 세션, 공유 폴더와 쓰기 권한을 가진 사람, 설치된 프로그램, 그리고 방어 상태(백신, 프로필별 방화벽, BitLocker, TPM, 보안 부팅, UAC, 원격 데스크톱, SMBv1, 다시 시작 대기)를 읽습니다.

필요한 것

  • 해당 PC의 Windows 관리자 자격 증명.
  • NetBlade를 실행하는 PC를 향해 열린 Windows 관리(WMI)와 파일 공유(SMB).

SSH와 SNMP로 읽는 정보

SSH로는 Linux 서버나 어플라이언스에서 이름, 시스템, 커널, 프로세서와 코어, 메모리, 설치된 패키지(dpkg 또는 rpm)를 읽고, 서버의 키를 기억합니다. 키가 바뀌면 읽기가 중단됩니다. SNMP로는 스위치, NAS, 프린터, UPS에서 모델, 일련번호, 펌웨어, 인터페이스, VLAN과 PoE를 포함한 포트, 포트별로 학습된 MAC 주소, 소모품과 인쇄 매수, 담당자와 위치를 읽습니다.

필요한 것

  • «자격 증명»에 등록된 SSH 또는 SNMP 자격 증명.

제한 사항

  • SSH로는 디스크, 사용자, 방어 상태에 관한 정보가 오지 않습니다. 기기가 아니라 프로토콜의 한계입니다.
  • SNMP에서 기기는 에이전트가 게시하는 것만 응답하며, 그 이상 물어볼 것은 없습니다.

Windows PC용 활성화 스크립트

방화벽이 Windows 관리를 막아 PC를 읽을 수 없을 때, NetBlade는 그 PC에서 실행할 스크립트를 준비합니다. 스크립트는 스스로 관리자 권한을 요청하고, NetBlade를 실행하는 PC를 향해서만, 필요한 것만 엽니다. Windows 관리(WMI)와 서비스 관리(135 포트와 해당 RPC 포트), 파일 공유(SMB, 445 포트), WinRM 원격 관리(5985 포트, 원격 작업용)입니다. 서비스 관리도 열기 때문에 PsExec가 기다리지 않고 바로 시작됩니다. 도메인에 속하지 않은 PC에서는 로컬 계정의 원격 관리 접근을 허용합니다.

사용 방법

  1. 읽을 수 없는 PC의 카드에서 «활성화 스크립트 다운로드»를 누릅니다.
  2. 스크립트를 그 PC에 복사하고 더블클릭합니다.
  3. NetBlade로 돌아와 «지금 다시 읽기»를 누릅니다.
  4. 원래대로 되돌리려면 같은 카드의 «변경 취소 스크립트»를 사용합니다. NetBlade의 방화벽 규칙과 로컬 계정의 관리 접근을 제거합니다.

필요한 것

  • 읽을 PC의 관리자 권한.

제한 사항

  • 로컬 계정의 관리 접근을 허용하면 그 PC의 보호 수준이 조금 낮아집니다. 필요한 곳에서만 사용하세요.
  • 되돌리기 스크립트는 WinRM을 켜 둔 채로 둡니다. 필요 없다면 Disable-PSRemoting으로 끄세요.

원격 작업

NetBlade가 원격 PC에서 관리자로 실행하는 약 150가지 PowerShell 작업의 카탈로그로, 범주별로 나뉩니다. 진단, 네트워크, 원격 관리, 방화벽, 서비스, Windows 기능, 소프트웨어(winget 패키지 검색, 설치, 업데이트, 제거 포함), 로컬 계정, 보안(Defender, BitLocker, TPM, UAC, SMBv1), 시스템(그룹 정책, 시스템 파일 복구, 다시 시작, 종료 등), 프린터, 사용자 지정 명령입니다. 이름 옆의 ●는 설정을 바꾸는 작업, ▲는 중대한 작업을 뜻하며, 표시가 없으면 읽기만 합니다. 실행 전에 창의 «호스트에서 실행될 명령»에 정확한 스크립트가 표시됩니다.

사용 방법

  1. 기기 카드에서 «원격 작업»을 누릅니다.
  2. «범주»를 고르고, 검색하고, «작업»을 고릅니다.
  3. 매개변수가 있으면 채웁니다(포트, 서비스 이름, winget 패키지 ID 등).
  4. 명령 미리 보기를 읽습니다. 무언가를 바꾸는 작업이라면 «호스트에서 이 변경을 확인합니다»를 체크합니다.
  5. 실행합니다. 출력이 창에 나타납니다.

필요한 것

  • «자격 증명»에 저장된 해당 컴퓨터의 Windows 관리자 자격 증명.
  • 접속 경로: WinRM(5985 포트) 또는 PsExec(445 포트와 ADMIN$ 공유). 창 상단에 각 경로의 상태가 표시되며, «원격 컴퓨터에 필요한 것» 가이드가 컴퓨터 준비 방법을 단계별로 설명합니다.
  • PsExec는 Microsoft의 무료 도구지만 라이선스상 앱에 포함해 배포할 수 없습니다. «Microsoft에서 PsExec 다운로드» 버튼을 누르면 Microsoft 사이트에서 내려받습니다.

제한 사항

  • NetBlade를 실행하는 PC가 도메인에 속하지 않고 대상이 신뢰할 수 있는 호스트 목록에 없으면 Windows가 WinRM을 거부합니다. 이 경우 NetBlade는 WinRM을 먼저 시도하지 않고 바로 PsExec를 사용합니다. WinRM이 응답하지 않을 때도 PsExec가 있으면 PsExec로 전환합니다.
  • 작업은 실제 컴퓨터, 흔히 운영 중인 컴퓨터에서 실행됩니다. 미리 보기를 반드시 읽으세요.
  • PsExec는 큰따옴표가 들어간 사용자 이름이나 비밀번호를 받지 않습니다.

원격, 관리, RDP, 섀도

기기 카드에서 NetBlade는 해당 컴퓨터가 노출하는 것에 맞춰 그 컴퓨터를 가리키는 Windows 도구를 엽니다. «원격» 메뉴에는 «PsExec(cmd)», «PsExec(PowerShell)», «원격 PowerShell(WinRM)», «SSH», «WinBox(MikroTik)», «VNC», «Telnet», «FTP»가 있고, «관리» 메뉴에는 «컴퓨터 관리», «이벤트 뷰어», «C$ 열기», «ADMIN$ 열기», «HTTP», «HTTPS», «다시 시작…», «종료…», «Wake-on-LAN»이 있습니다.

사용 방법

  1. 기기 카드에서 «원격» 또는 «관리» 메뉴를 열고 항목을 고릅니다.
  2. «RDP»는 해당 컴퓨터로 원격 데스크톱 연결을 엽니다.
  3. «섀도»는 로그인한 사용자의 세션을 찾아 원격 제어로 열며, 항상 상대편 사용자에게 동의를 구합니다.
  4. «다시 시작…»과 «종료…»는 명령을 보내기 전에 확인을 요청합니다.

필요한 것

  • 외부 도구(WinBox, VNC Viewer, PsExec)는 NetBlade를 실행하는 PC에 설치되어 있어야 합니다. 없으면 앱이 알려 줍니다.
  • 섀도: 사용자가 로그인해 있고 원격 데스크톱 권한이 있는 Windows PC.

제한 사항

  • «SSH»는 명령 창에서 Windows SSH 클라이언트를 엽니다. NetBlade에는 내장 SSH 세션이 없습니다.
  • 원격으로 다시 시작하거나 종료하면 로그인한 사용자는 저장하지 않은 작업을 잃습니다.

원격으로 프로그램 제거

기기의 «소프트웨어» 탭에서 «제거»는 PC에 아무 창도 띄우지 않고 프로그램을 제거한 뒤, 종료 코드를 믿는 대신 컴퓨터를 다시 읽어 실제로 사라졌는지 확인합니다. 자동 제거를 지원하지 않는 자체 .exe로 설치된 프로그램은 «수동 제거만 가능»으로 표시되며, 설명과 «원격 데스크톱 열기», «사용자 세션 섀도» 바로가기가 함께 나옵니다.

사용 방법

  1. 기기 카드를 열고 «소프트웨어» 탭을 엽니다.
  2. 프로그램 옆의 «제거»를 누르고 확인합니다.
  3. 확인 과정을 기다립니다. 앱이 프로그램이 제거되었는지, 다시 시작이 필요한지, 아직 설치되어 있는지 알려 줍니다.

필요한 것

  • 원격 작업과 마찬가지로 Windows 관리자 자격 증명과 WinRM 또는 PsExec.
  • 2026년 9월 23일 이후에 읽은 PC. 그 전에 읽었다면 «정밀 스캔»으로 다시 읽으세요.

제한 사항

  • 그 PC를 쓰는 사람은 제거 중인 프로그램에서 하던 작업을 잃을 수 있습니다.

소프트웨어

읽은 모든 컴퓨터에서 찾은 모든 프로그램을 게시자, 최신 버전과 가장 오래된 버전, 설치된 컴퓨터 수, 취약점 사전이 식별할 수 있는지와 함께 보여 줍니다. "아직 구버전을 쓰는 사람은 누구인가?" 같은 질문을 위한 페이지입니다.

사용 방법

  1. 메뉴에서 인벤토리를 열고 «소프트웨어»를 엽니다.
  2. 프로그램, 게시자, 버전, 사이트로 필터링하거나 «사전에서 식별할 수 있는 항목만»을 사용합니다.
  3. 행을 클릭하면 버전과 컴퓨터가 나옵니다.
  4. «CSV 내보내기» 또는 «PDF 내보내기»로 내보냅니다.

필요한 것

  • 깊이 읽은 기기.

제한 사항

  • 사전이 식별할 수 없는 프로그램은 앱 어디에서도 취약점 판정을 받지 않습니다. 침묵이 곧 안전은 아닙니다.

사용자

Active Directory 사용자 목록으로, 이름, 계정, 부서 또는 직함, 이메일, 사무실, 마지막 로그온, 비활성화된 계정 수를 보여 줍니다.

사용 방법

  1. 메뉴에서 네트워크 및 검색을 열고 «스캔»을 연 뒤, «스캔할 위치»에서 «Active Directory 사용자…»를 고릅니다.
  2. 디렉터리 경로(예: OU=Users,DC=company,DC=local)를 입력하고 계정을 고른 뒤 «스캔»을 누릅니다.
  3. 인벤토리를 열고 «사용자»에서 검색, «새로 고침», «CSV 내보내기»를 사용합니다.

필요한 것

  • 도메인에 닿을 수 있는 PC.
  • 현재 Windows 계정 또는 도메인이 인정하는 자격 증명.

제한 사항

  • 디렉터리만 읽으며 컴퓨터는 건드리지 않습니다.
04

네트워크 및 검색

누가 있는지, 무엇을 노출하는지, 어떻게 연결되어 있는지 찾기.

스캔

병렬 ping과 ARP 테이블로 네트워크에서 응답하는 기기를 찾고, 호스트마다 IP, 이름, MAC, 제조사, 유형, 응답 시간을 보여 줍니다. 제조사는 앱에 포함된 IEEE 등록부에서 찾으며, 임의 MAC 주소와 가상 머신의 MAC은 그렇게 식별됩니다. 스캔한 네트워크는 게이트웨이의 MAC으로 식별되는 사이트가 됩니다.

사용 방법

  1. 메뉴에서 네트워크 및 검색을 열고 «스캔»을 엽니다.
  2. «스캔할 위치»에서 «이 네트워크(…)», «직접 입력하는 범위»(«시작»과 «끝» 입력란), «Active Directory 컴퓨터…», «Active Directory 사용자…» 중에서 고릅니다.
  3. 다시 쓸 범위라면 «이 범위 저장»을 누르고 이름을 붙입니다. 예: "밀라노 사무실, 프린터 VLAN".
  4. «스캔»을 누릅니다. «취소»로 멈출 수 있습니다.
  5. Active Directory 컴퓨터는 디렉터리 경로를 입력하세요. 찾은 컴퓨터는 «기기»에 들어갑니다.

필요한 것

  • Active Directory를 제외하면 자격 증명 불필요.

제한 사항

  • PC가 연결된 네트워크 밖의 범위는 스캔은 되지만 저장되지 않습니다. 사이트는 그 앞의 게이트웨이로 식별되는데, 같은 주소를 쓰는 다른 네트워크와 구별할 방법이 없기 때문입니다.
  • 라우터 너머의 MAC 주소는 SNMP로만 볼 수 있습니다.
  • SYN 스캔은 없습니다. 스캔은 일반 연결을 사용합니다.

포트 스캐너

TCP 포트(가장 흔한 118개 또는 65,535개 전체)와 요청에 응답하는 6가지 UDP 서비스(DNS, NTP, NetBIOS, SNMP, SSDP, mDNS)를 시도합니다. 서비스가 배너를 보내면 읽고, 각 포트를 민감, 주목, 정보로 분류하며, 심각도 순으로 정렬된 «보안 발견 사항»(Telnet, Android 디버깅, Redis, Docker, RDP, SMB, VNC, 데이터베이스, FTP, HTTPS 없는 HTTP, SNMP, SSH, 넓은 공격 표면 등)과 함께 «보안 점수»를 계산합니다. 웹 포트에는 «웹» 링크가 붙습니다.

사용 방법

  1. 메뉴에서 «포트 스캐너»를 엽니다.
  2. «호스트»(IP 주소 또는 이름)를 입력합니다.
  3. «포트»에서 «가장 흔한 포트(118개)» 또는 «전체(1–65535)»를 고르고, TCP, UDP 또는 둘 다 체크합니다.
  4. «속도»에서 «빠르게» 또는 «느리게, 더 정확하게»를 고릅니다. 후자는 패킷을 거부하지 않고 버리는 방화벽이 있을 때 유용합니다.
  5. «스캔»을 누릅니다. «중지»로 중단할 수 있습니다.

필요한 것

  • 필요 없음.

제한 사항

  • 응답하지 않는 UDP 포트는 닫힌 포트와 구별할 수 없습니다. 그래서 UDP에는 정직한 "전체"가 없습니다.
  • SYN 스캔도, 패킷 기반 OS 핑거프린팅도 없습니다. 재배포할 수 없는 라이선스의 캡처 드라이버가 필요하기 때문입니다.

사이트

식별된 네트워크로, 고객이나 사무실마다 하나씩이며 이름, 네트워크, 게이트웨이, 기기 수, 마지막 스캔, 자동 스캔, 예약 정밀 읽기를 보여 줍니다. PC가 지금 그 네트워크에 연결되어 있는지도 표시합니다.

사용 방법

  1. 메뉴에서 «사이트»를 엽니다.
  2. «지금 스캔»은 비밀번호 없이 지금 응답하는 기기를 찾습니다.
  3. «모든 기기 식별»은 비밀번호 없이 각 기기에 정체를 묻고 주요 포트를 확인합니다.
  4. «모든 기기 읽기»는 사이트의 자격 증명으로 로그인해 프로그램, 업데이트, 백신, 디스크를 읽은 뒤 알려진 취약점과 규정 준수 규칙에 대조합니다.
  5. «자격 증명»은 그 사이트에만 적용되는 자격 증명을 보여 줍니다.
  6. «이름 바꾸기»로 사이트에 이름(예: 고객 이름)을 붙이고, «삭제»는 확인 후 사이트와 그 기기, 기록을 제거하며 자격 증명은 남깁니다.
  7. «자동» 열에서 자동 스캔을 켜고 «빈도»에서 «15분마다», «1시간마다», «4시간마다», «하루에 한 번» 중에서 고릅니다.
  8. «자세히» 열에서 «아니요, 누가 있는지만», «4시간마다», «하루에 한 번», «매주» 중에서 고릅니다.

필요한 것

  • 자동 스캔과 예약 읽기: 실행 중인 에이전트(구독 또는 무료 체험)와 Windows에 로그인한 사용자.

제한 사항

  • 에이전트는 그 시점에 PC가 연결된 사이트만 다시 스캔합니다.
  • 예약 정밀 읽기는 기기를 한 대씩 읽습니다.
  • 새 사이트는 직접 실행한 스캔으로만 만들어집니다.

맵

스위치, 라우터, 액세스 포인트에 SNMP로 어느 포트에 무엇이 연결되어 있는지 물어 네트워크의 실제 연결 구조를 다시 만듭니다. 네트워크 장비 간 링크는 LLDP와 CDP로, 나머지 기기는 MAC 테이블로 파악합니다. 범례는 기기가 직접 밝힌 링크와 MAC 테이블에서 추론한 링크를 구분합니다. 맵 아래에는 네트워크 장비가 언급했지만 카탈로그에 없는 기기와 어느 포트에도 배치되지 않은 기기가 있습니다.

사용 방법

  1. 메뉴에서 «맵»을 엽니다.
  2. «네트워크 읽기»를 누릅니다.
  3. 확대, 축소하거나 «창에 맞추기»를 사용합니다. 노드를 클릭하면 카드가 열립니다.

필요한 것

  • «자격 증명»에 스위치와 라우터에 유효한 SNMP 자격 증명.
  • 네트워크 장비에서 LLDP 켜짐(Omada, UniFi, HP, Aruba는 기본으로 켜져 있음).
  • 해당 네트워크에 연결된 PC.

제한 사항

  • 네트워크는 거기에 연결된 PC에서만 읽을 수 있습니다.
  • SNMP에 응답하지 않는 네트워크 장비는 네트워크 노드로 나타나지 않습니다.
05

보안

무엇이 잘못되었는지, 어떤 순서로 고칠지, 어떤 자격 증명으로 살펴볼지.

조치 필요

열려 있는 모든 문제를 하나의 목록으로 보여 줍니다. 프로그램 취약점, 지원이 끝난 운영 체제, 구성 점검입니다. 중요한 순서로 정렬됩니다. 먼저 CISA의 현재 악용 중인 취약점 목록에 있는 것, 다음은 악용 가능성(EPSS), 그다음은 심각도(CVSS)입니다. 각 항목에는 배지(악용 중, 심각, 높음, 중간, 낮음, 점수 없음), 이유, 열린 지 며칠 되었는지, 해야 할 일이 있습니다.

사용 방법

  1. 메뉴에서 보안을 열고 «조치 필요»를 엽니다.
  2. «지금 확인»을 눌러 다시 대조합니다.
  3. 위험을 수락하려면 항목을 선택하고 «수락 / 다시 열기»를 누릅니다. 예외가 되며, 규정 준수에도 반영됩니다.
  4. «수락된 항목 표시»로 예외를 다시 볼 수 있습니다.

필요한 것

  • 프로그램과 방어 상태는 깊이 읽은 기기, 네트워크 점검은 식별했거나 포트 스캔한 기기.
  • 내려받은 취약점 피드.

제한 사항

  • 점검은 컴퓨터가 보여 준 것에만 작동하며, 말하지 않은 것에는 작동하지 않습니다. 목록이 비어 있다면 아직 아무 컴퓨터도 읽지 않았다는 뜻일 수 있습니다.
  • 피드가 1주일보다 오래되면 페이지에 그렇게 표시됩니다.

구성 점검

«조치 필요»는 취약점 외에도 각 기기의 구성을 점검합니다. Telnet, FTP, 접근 가능한 원격 데스크톱, VNC, Android 디버깅, IPMI, 산업용 PLC(S7, Modbus), 수신 대기 중인 데이터베이스, UPnP, 9100 포트의 raw 인쇄, 공장 기본 커뮤니티의 SNMP, 방화벽 꺼짐, 백신 없음, 모든 사람이 쓸 수 있는 공유, 너무 오래된 업데이트, SMBv1, UAC 꺼짐, 보안 부팅 꺼짐, 다시 시작 대기, Guest 계정 활성화, 너무 많은 로컬 관리자, PowerShell 2.0, 가득 찬 디스크입니다. 지원이 끝난 시스템과 180일 이내에 지원이 끝나는 시스템도 표시합니다.

필요한 것

  • Windows 점검에는 PC 읽기, 네트워크 점검에는 포트 스캔이나 식별.

제한 사항

  • 피드가 모르는 운영 체제는 지원 판정을 받지 않습니다.

취약점

설치된 프로그램의 알려진 취약점(CVE)을 두 가지 보기로 보여 줍니다. «업데이트별»(프로그램, 설치된 버전, «업데이트 대상», CVE 수, 악용 중인 수, 가장 심각한 것, 기기)과 «CVE별»(심각도, 가능성, 발견 날짜)입니다. 타일에는 «현재 악용 중», «심각», «높음», «영향을 받는 기기»가 요약되며, 조언은 그 프로그램의 모든 CVE를 해결하려면 어느 버전으로 업데이트해야 하는지 알려 줍니다.

사용 방법

  1. 메뉴에서 «취약점»을 엽니다.
  2. «다시 확인»을 누릅니다. 필요하면 피드를 내려받고 다시 대조합니다.
  3. «업데이트별»과 «CVE별»을 전환하고, «악용 중인 항목만»을 체크하고, 프로그램, CVE, 기기로 검색합니다.
  4. 행을 클릭하면 CVE 목록과 영향을 받는 기기가 나옵니다.

필요한 것

  • 깊이 읽은 기기.
  • NetBlade가 알아서 내려받는 취약점 피드.

제한 사항

  • NetBlade의 사전이 식별할 수 있는 프로그램만 점검하며, 나머지는 판정을 받지 않습니다.
  • 신뢰성 있게 비교할 수 없는 버전은 판정을 받지 않습니다.
  • 취약점은 깊이 읽은 기기에만 표시되며, 페이지에 그 수가 나옵니다.
  • This product uses the NVD API but is not endorsed or certified by the NVD.

규정 준수

적용 대상인 모든 기기에 대해 17개 기준 규칙을 네 영역(보안 기능, 업데이트, 액세스, 네트워크)으로 점검하며, 지침으로 CIS Controls v8 IG1을 참조합니다. 규칙은 다음과 같습니다. 백신 켜짐, Windows 방화벽 켜짐, 시스템 드라이브 암호화, UAC 켜짐, 보안 부팅 켜짐, 지원 중인 운영 체제, 최근 60일 내 업데이트 설치, SMBv1 꺼짐, Guest 계정 비활성화, 로컬 관리자 최대 3명, 모든 사람이 쓸 수 있는 공유 폴더 없음, PowerShell 2.0 제거, 평문 비밀번호를 쓰는 서비스 없음, 원격 접근 비노출, 공장 기본 커뮤니티 없는 SNMP, 네트워크에서 접근할 수 없는 데이터베이스, 노출된 관리 인터페이스 없음.

사용 방법

  1. 메뉴에서 «규정 준수»를 엽니다.
  2. «다시 확인»을 누릅니다.
  3. «기준 준수율», «평균 보안 상태», «위반된 규칙» 타일과 «상태가 가장 나쁜 기기» 목록을 읽습니다.
  4. 규칙을 클릭하면 준수하지 않는 기기, 수락된 예외, 점검할 수 없는 기기가 나옵니다. 기기를 클릭하면 카드가 열립니다.

필요한 것

  • PC 규칙에는 Windows 읽기, 네트워크 규칙에는 포트 스캔이나 식별.

제한 사항

  • 각 기기에서 규칙은 준수, 위반, 수락된 예외, 점검 불가 중 하나입니다. 점검할 수 없는 기기는 유리하게도 불리하게도 계산되지 않습니다.
  • 참조일 뿐 인증이 아닙니다. CIS Controls는 Center for Internet Security의 상표입니다.

보안 점수

모든 기기는 0~100점을 받으며, 네 구간으로 나뉩니다. «양호», «주의 필요», «개선 필요», «위험». «이유»에는 점수에 영향을 준 것이 나열됩니다. 현재 악용 중인 취약점, 지원 종료, 악용 가능성이 높은 것, 심각, 높은 심각도, 구성 문제와 기타 발견 사항입니다. 실제로 악용되는 결함 하나가 이론적인 결함 여러 개보다 무겁습니다.

제한 사항

  • 한 번도 읽지 않았고 알려진 문제도 없는 기기는 «점수 없음»입니다. 숫자의 근거가 없으며, 100점이라고 하면 거짓말이 되기 때문입니다.

자격 증명

Windows, Linux/SSH, SNMP 자격 증명(v1과 v2c는 커뮤니티, v3는 사용자, MD5 또는 SHA 인증, DES 또는 AES 암호화)의 보관소입니다. 각 자격 증명은 «모든 곳», «사이트 하나», «기기 하나», «이 스캔 범위» 중 하나에 적용되며, 가장 좁은 범위가 항상 우선하고, 적용되지 않는 곳에서는 시도조차 하지 않습니다.

사용 방법

  1. 메뉴에서 «자격 증명»을 엽니다.
  2. «추가…»를 누르고 프로토콜, 사용자 이름(예: .\Administrator 또는 DOMAIN\user), 비밀번호나 커뮤니티, «적용 범위», 레이블을 입력한 뒤 저장합니다.
  3. «시도할 컴퓨터»를 입력하고 «테스트»를 누릅니다. «마지막 테스트» 열에 «작동함» 또는 «실패»가 표시됩니다.
  4. «먼저 시도»와 «나중에 시도»로 순서를, «적용 범위…»로 범위를 바꾸거나 삭제합니다.

필요한 것

  • 필요 없음.

제한 사항

  • 비밀번호는 해당 PC의 Windows 계정에 대해 암호화되며, 저장한 뒤에는 다시 표시되지 않습니다.
  • SNMP v1과 v2c는 네트워크에서 커뮤니티를 평문으로 보냅니다.
  • SNMP v3에서는 기기에 실제로 설정된 알고리즘을 골라야 합니다. 잘못 고르면 꺼진 기기와 똑같이 보입니다.

경고

무엇을, 어떤 기기에 대해, 누구에게, 언제 보낼지 정하는 규칙입니다. 주제는 «새 기기», «응답을 멈춘 기기», «새로 열린 포트», «감시 대상 다운», «꺼진 보안 기능», «소프트웨어 변경», «새 조치 필요 항목»이며, 마지막 주제만 임계값이 있습니다. «악용 중인 항목만», «악용 중 및 가능성 높은 항목», «발견된 모든 항목». 경고는 이메일이나 웹후크로 발송되며, 웹후크는 Slack, Discord, 자동화 플랫폼이 읽을 수 있는 JSON을 받습니다.

사용 방법

  1. 설정의 «메일 서버 및 웹후크»에서 «서버 추가»를 누릅니다. SMTP 메일 서버(자동 암호화, STARTTLS, 처음부터 TLS, 또는 없음)나 웹후크 주소를 설정하고 테스트합니다.
  2. 메뉴에서 «경고»를 열고 «새 경고»를 누릅니다.
  3. 주제, 기기 유형(체크하지 않으면 전체), 사이트, 받는 사람을 고릅니다.
  4. «즉시 알림» 또는 «일일 요약에 포함»을 원하는 시각으로 고르고 «저장»합니다.
  5. «보낸 내용»에서 기록을 보고, «밀린 항목 보내기»로 발송을 강제합니다.

필요한 것

  • 설정된 메일 서버 또는 웹후크.
  • 실행 중인 에이전트(구독 또는 무료 체험)와 Windows에 로그인한 사용자.

제한 사항

  • PC가 꺼져 있으면 다시 켜질 때 경고가 발송됩니다.
  • 새 경고는 지금부터 시작합니다. 그 전에 일어난 일은 보내지 않습니다.
  • «꺼진 보안 기능»은 읽기에서 백신, 방화벽, BitLocker가 켜짐에서 꺼짐으로 바뀐 것을 실제로 확인했을 때만 발생하며, "알 수 없음"에 대해서는 절대 발생하지 않습니다.
  • 설정에서 «알림»이 «켜짐»이면 에이전트는 경고 외에도 Windows 알림(새 기기, 대상 다운 또는 복구, 새 발견 사항)을 보여 줍니다.
06

시스템

보고서, 모니터링, 일상적인 도구.

보고서

바로 쓸 수 있는 보고서 8종으로, 각각 PDF와 CSV로 제공되며 머리글(로고, 이름, 연락처)이 들어갑니다. 소유자용: «소유자용 요약»은 점수, 규정 준수, 먼저 할 5가지, 가장 많은 취약점을 해결하는 업데이트, 변경 내용, «이 보고서가 알려 줄 수 없는 것»을 담습니다. 기술자용: 기기별 «기술 부록»과 «취약점». 검토용: 예외 등록부가 포함된 «규정 준수»와 «기간 중 변경 내용». 인벤토리용: «기기 인벤토리», «소프트웨어 인벤토리», «하드웨어 인벤토리».

사용 방법

  1. 메뉴에서 시스템을 열고 «보고서»를 엽니다.
  2. «범위»(사이트 하나 또는 전체)와 «기간»(7, 30, 90일)을 고릅니다.
  3. «머리글»에서 «변경»을 눌러 로고, «보고서 작성자», «연락처»를 설정합니다(설정의 «보고서 머리글»에서도 가능).
  4. 필요한 보고서에서 «열기»를 누릅니다.
  5. «새 사용자 지정 보고서»로 원하는 열, 조건, 순서로 기기 표를 만듭니다. 예: "Windows 10 PC".
  6. «발송 예약»에서 보고서, 형식, «매주» 또는 «매월», 요일, 시각, 메일 서버, 받는 사람을 고릅니다. «지금 보내기»는 즉시 발송합니다.

필요한 것

  • 예약 발송: 설정된 메일 서버, 실행 중인 에이전트(구독 또는 무료 체험), Windows에 로그인한 사용자.

제한 사항

  • 각 보고서는 응답한 것을 스캔한 결과이지 감사가 아닙니다. 인증도 침투 테스트도 아닙니다.
  • 발송 시각에 PC가 꺼져 있었다면 다시 켜질 때 보고서가 발송됩니다.

모니터링

창을 닫아도 에이전트가 계속 확인하는 대상입니다. «Ping», «TCP 포트», 또는 응답 코드가 500 미만이면 작동으로 치는 «HTTP» 페이지입니다. 각 행에 상태(«작동 중», «다운», «아직 확인 안 됨»), 그 상태가 된 시점, 마지막 확인 시각이 표시되며, 상태가 바뀌면 알림이 옵니다.

사용 방법

  1. 메뉴에서 «모니터링»을 엽니다.
  2. «주소 또는 이름»을 입력하고 «방법»과 필요하면 «포트»를 고릅니다.
  3. «감시»를 누릅니다.
  4. «켜기/끄기»로 대상을 일시 중지하고, «제거»로 삭제합니다.

필요한 것

  • 구독 또는 무료 체험.
  • Windows에 로그인한 사용자.

제한 사항

  • 대상은 Windows에 로그인해 있는 동안 약 1분에 한 번 확인됩니다.
  • 활성 구독이 없으면 모니터링이 멈춥니다.

도구

카탈로그에 없는 기기라도 비밀번호 없이 네트워크에 물어볼 수 있는 12가지입니다. «연결할 수 있는가»: Ping, Traceroute, 포트 확인. «무엇인가»: 정방향·역방향 DNS 조회, HTTP 헤더(리디렉션을 따라가지 않음), TLS 인증서(만료, 발급자, 지문), SNMP, 오프라인으로 동작하는 MAC 조회. «이 PC»: 네트워크 어댑터, ARP 테이블, 서브넷 계산기, Wake-on-LAN.

사용 방법

  1. 메뉴에서 «도구»를 엽니다.
  2. 도구를 고르고 주소, MAC, 포트, 접두사, 커뮤니티를 입력합니다.
  3. «조회»를 누릅니다.
  4. 기기가 카탈로그에 있으면 «결과 열기 ›»가 그 카드로 이어집니다. 결과는 티켓에 복사해 넣을 수 있습니다.

필요한 것

  • 필요 없음.

제한 사항

  • Wake-on-LAN은 같은 네트워크 세그먼트에서만 동작하며, 컴퓨터가 깨어났는지는 확인해 주지 않습니다.
  • 트레이스라우트에서 응답하지 않는 홉이 있다고 해서 경로가 끊긴 것은 아닙니다.

정보

책상에서 인터넷 출구까지 PC가 어디에 연결되어 있는지 보여 줍니다. «이 PC»(IPv4와 IPv6 주소, DNS, MAC), 게이트웨이(MAC, 제조사, 지연 시간), «인터넷 제공자»(통신사, ASN, 국가, 지역, 도시), «이름 확인 서버»(설정된 DNS와 실제로 응답하는 서버 비교), 다운로드, 업로드, 지연 시간을 보여 주는 «속도»입니다.

사용 방법

  1. 메뉴에서 «정보»를 엽니다.
  2. «새로 고침»을 누릅니다.
  3. 속도 테스트는 «측정»을 누릅니다.

필요한 것

  • 인터넷 출구 정보와 속도 테스트를 위한 인터넷 연결.

제한 사항

  • 위치는 등록 기관이 공인 주소에 부여한 것이지 PC의 위치가 아닙니다. 흔히 통신사 사무실입니다.
  • 출구 정보는 ipinfo.io에서 가져옵니다. 속도 테스트는 speed.cloudflare.com을 사용하며, 이 서비스는 내 주소를 보게 됩니다. 버튼을 누를 때만 실행되고 처음 몇 초는 버립니다.
07

설정

앱의 동작 방식, 경고가 발송되는 곳, 지원에 필요한 정보.

모양과 동작

«모양»에서 테마를 고릅니다. «Windows 설정 사용», «밝게», «어둡게», 또는 지정한 시각에 둘 사이를 전환하는 «낮과 밤». «동작»에서는 Windows «알림»을 켜고 끄며, «닫기 단추»의 동작을 정합니다. «창 숨기기»는 에이전트를 계속 실행하고, «앱 종료»는 다음 로그인까지 멈춥니다.

메일 서버 및 웹후크

경고와 예약 보고서가 발송되는 곳입니다. 서버는 여기서 한 번 설정하며, 무엇을, 어떤 기기에 대해, 언제 보낼지는 경고 페이지와 보고서의 예약 발송에서 정합니다.

사용 방법

  1. «서버 추가»를 누릅니다.
  2. 이메일 또는 웹후크를 고르고 서버, 포트, 암호화, 사용자, 비밀번호, 받는 사람, 또는 웹후크 주소를 입력합니다.
  3. 믿고 쓰기 전에 테스트합니다.

제한 사항

  • 서버를 설정하기 전에는 PC에서 이메일이 한 통도 나가지 않습니다.

에이전트

에이전트의 약속과 마지막 확인 시각이 포함된 상태를 보여 주며, «로그인 시 시작» 또는 «로그인 시 시작 안 함»을 고를 수 있습니다.

제한 사항

  • 작업 관리자에서 시작을 껐다면, 작업 관리자의 시작 앱에서 다시 켜야 합니다.

보고서 머리글

모든 보고서에 나오는 로고(«로고 선택…»), «보고서 작성자», «연락처»입니다. 보고서 페이지에서 편집하는 것과 같은 머리글입니다.

취약점 피드

프로그램 대조에 쓰는 피드의 날짜와 경과 기간을 보여 주며, «지금 확인»은 더 새로운 피드를 즉시 찾습니다. 다음 안내 문구가 표시됩니다: This product uses the NVD API but is not endorsed or certified by the NVD.

제한 사항

  • 피드가 1주일보다 오래되어도 점검은 실행되지만, 그 이후 공개된 취약점은 들어 있지 않습니다.

사용자 데이터

데이터베이스에 담긴 기기, 읽기, 발견 사항의 수와 차지하는 공간을 보여 주며, «폴더 열기»는 디스크에서의 위치를 보여 줍니다.

NetBlade Pro

Microsoft Store가 알려 주는 구독 상태와 «구독» 버튼입니다.

정보

«새로운 기능, 세부 정보 및 라이선스»는 버전, 소스, 시스템, 데이터베이스, 피드, 라이선스, 에이전트, 데이터 폴더와 함께 이 버전의 새로운 기능, 타사 구성 요소와 그 라이선스를 보여 주는 페이지를 엽니다. 거기서 «지원용 세부 정보 복사», «지원팀에 전자 메일 보내기», «로그 폴더 열기»를 사용할 수 있습니다.

제한 사항

  • NetBlade가 하지 않는 일은 나중에 알게 되는 것이 아니라 설정에 적혀 있습니다. 닿을 수 있는 네트워크만 스캔하고, 라우터 너머의 MAC은 SNMP로만 보이며, SYN 스캔과 패킷 기반 OS 핑거프린팅이 없고, 사전에 없는 프로그램은 점검하지 않으며, 침투 테스트가 아닙니다. 공장 기본 비밀번호를 시도하지도, 익스플로잇을 쓰지도 않습니다.
08

라이선스

무료 체험의 작동 방식과 그 이후에 남는 것.

무료 체험과 구독

Windows용 NetBlade는 최초 1회에 한해 7일 무료 체험으로 시작하고, 이후 Microsoft Store 구독으로 이어집니다. 월 6.99 € 또는 연 49.99 €이며, 현지 통화로는 그에 상응하는 금액입니다. 구매, 갱신, 해지, 영수증은 Store가 처리합니다.

사용 방법

  1. 설정의 «NetBlade Pro»에서 «구독»을 누릅니다.
  2. 월간 또는 연간 구독을 고르고 Store에서 구매를 완료합니다.

필요한 것

  • PC의 Microsoft 계정.

제한 사항

  • 저희 서버는 없습니다. 앱은 Store에 라이선스가 활성 상태인지 물을 뿐입니다.

구독하지 않은 경우

Windows용 NetBlade에는 무료 등급이 없습니다. 활성 구독이 없으면 모든 섹션에 «NetBlade 구독» 페이지가 나타나며, 두 가지 요금제, 현지 통화 가격, 계정이 아직 사용하지 않았다면 무료 체험이 표시됩니다. 설정만 열려 있습니다. 백그라운드 에이전트는 실행되지 않습니다.

제한 사항

  • 모은 데이터는 삭제되지 않습니다. PC에 남아 있다가 다시 구독하면 바로 돌아옵니다. 반면 앱을 제거하면 Windows가 데이터를 삭제합니다.
  • «이미 구독 중입니다»는 같은 Microsoft 계정으로 다른 PC에서 구독한 경우를 위해 Store에 다시 묻습니다.
09

개인정보

데이터가 있는 곳과 PC 밖으로 나가는 것.

데이터가 있는 곳

NetBlade가 스캔하고 읽은 모든 것은 해당 PC의 앱 안에 있는 SQLite 데이터베이스에 남으며, 저희에게는 아무것도 오지 않습니다. 자격 증명과 메일 서버 비밀번호는 Windows 계정에 대해 DPAPI로 암호화되므로, 데이터베이스를 복사해도 다른 사람에게는 쓸모가 없습니다.

PC 밖으로 나가는 것

NetBlade는 매일 취약점 피드를 내려받습니다. 앱이 사용 전에 검증하는 서명된 파일입니다. 설치된 프로그램과의 대조는 로컬에서 이루어지며, 프로그램 이름과 버전은 PC 밖으로 절대 나가지 않습니다. 나머지는 모두 요청할 때만 나갑니다. 실행한 도구는 지정한 호스트에 연결하고, 정보 페이지는 ipinfo.io에 조회하며, 속도 테스트는 speed.cloudflare.com을 사용하고, PsExec 버튼은 live.sysinternals.com에서 내려받으며, 경고와 보고서는 설정한 메일 서버와 웹후크로 갑니다.

제한 사항

  • 서명이 유효하지 않은 피드는 버려지고, 마지막으로 정상이었던 피드를 계속 사용합니다.
  • This product uses the NVD API but is not endorsed or certified by the NVD.