NetBlade na Windows instaluje się na jednym komputerze i przygląda się sieciom, z którymi ten komputer jest połączony: znajduje urządzenia, odczytuje je dokładnie z poświadczeniami, które mu podasz, porównuje ich programy ze znanymi podatnościami i mówi, co naprawić najpierw. Nie ma serwera, nie ma chmury i nie trzeba niczego instalować na badanych maszynach. Ten przewodnik idzie przez menu aplikacji strona po stronie i dla każdej funkcji mówi, czego potrzebuje i gdzie się kończy.
NetBlade na Windows będzie instalowany z Microsoft Store, gdy zostanie opublikowany. Aktualizacje, subskrypcja i odinstalowanie przechodzą przez Store, jak w przypadku każdej innej aplikacji.
Jak jej używać
Otwórz Microsoft Store i wyszukaj NetBlade, gdy zostanie opublikowany.
Naciśnij Zainstaluj i otwórz aplikację z menu Start.
Potrzebujesz
Windows 10 w wersji 2004 lub nowszej albo Windows 11, na komputerze stacjonarnym lub laptopie.
Komputer musi być połączony z siecią, którą chcesz obejrzeć: NetBlade widzi sieci, do których może dotrzeć z tego miejsca.
Ograniczenia
Aplikacja jest dostępna w tych samych dwunastu językach co ta strona.
NetBlade uruchamia się sam, gdy logujesz się do Windows, i zostaje w obszarze powiadomień nawet przy zamkniętym oknie: to agent wykonuje monitorowanie, zaplanowane skany i pełne odczyty, porównania z feedem podatności, alerty i zaplanowane wysyłki raportów e-mailem. Obietnica, sformułowana tak samo w aplikacji, brzmi: działa, gdy jesteś zalogowany do Windows, nie przed zalogowaniem i nie na zablokowanej maszynie, do której nikt się nie zalogował.
Jak jej używać
W Ustawieniach, w „Przycisk zamykania”, wybierz „Ukrywa okno”, aby agent pracował dalej po zamknięciu okna, lub „Zamyka aplikację”, aby zatrzymać go do następnego zalogowania.
Nadal w Ustawieniach, w sekcji „Agent”, sprawdź jego stan („Działa. Ostatnie sprawdzenie o …”) i użyj „Uruchamiaj po zalogowaniu” lub „Nie uruchamiaj po zalogowaniu”.
Aby przywrócić okno, kliknij ikonę NetBlade w obszarze powiadomień.
Potrzebujesz
Użytkownik zalogowany do Windows na komputerze, na którym działa NetBlade.
Aktywna subskrypcja lub okres próbny (patrz Licencja).
Ograniczenia
Microsoft Store nie pozwala na usługi Windows wewnątrz aplikacji, więc agent nie działa przed zalogowaniem.
Jeśli automatyczne uruchamianie zostanie wyłączone w Menedżerze zadań, w Aplikacjach autostartu, tylko Ty możesz je tam ponownie włączyć.
Wszystko, co pokazuje aplikacja, zaczyna się od skanu: dopóki go nie uruchomisz, NetBlade niczego nie dotyka. Przeskanowana sieć staje się lokalizacją, rozpoznawaną po bramie, a znalezione urządzenia trafiają do katalogu.
Jak jej używać
W menu otwórz Sieć i wykrywanie, a potem „Skanowanie”.
W „Gdzie skanować” zostaw „Ta sieć (…)” lub wybierz „Zakres, który wpiszę”.
Naciśnij „Skanuj” i poczekaj; „Anuluj” zatrzymuje skan.
Otwórz Inwentaryzacja, a potem „Urządzenia”, aby zobaczyć, co zostało znalezione.
W „Poświadczenia” dodaj konto Windows, SSH lub SNMP, a potem naciśnij „Pełna inwentaryzacja”, aby dokładnie odczytać maszyny.
Potrzebujesz
Do skanu żadne poświadczenie; poświadczenia są potrzebne tylko do pełnego odczytu.
Wiele funkcji działa bez żadnego hasła; inne potrzebują poświadczenia i otwartego portu na odczytywanej maszynie. NetBlade wybiera protokół na podstawie tego, co maszyna już pokazała, i próbuje poświadczeń w ustalonej przez Ciebie kolejności, zatrzymując się na pierwszym, które zadziała: nie próbuje każdego poświadczenia na każdym urządzeniu.
Potrzebujesz
Skanowanie, Skaner portów, Narzędzia i Informacje: nic.
Odczyt komputera z Windows: poświadczenie administratora Windows oraz, na tym komputerze, otwarte w kierunku komputera z NetBlade zarządzanie Windows (WMI, port 135) i udostępnianie plików (SMB, port 445); skrypt włączający zrobi to za Ciebie.
Odczyt serwera lub urządzenia z Linuksem: poświadczenie SSH (port 22).
Odczyt przełączników, NAS-ów, drukarek i zasilaczy UPS oraz rysowanie Mapy: poświadczenie SNMP (v1, v2c lub v3).
Akcje zdalne i odinstalowywanie programów: poświadczenie administratora Windows plus WinRM (port 5985) lub PsExec, pobrany przez Ciebie, z portem 445 i udziałem ADMIN$.
Użytkownicy i komputery Active Directory: komputer, który ma dostęp do domeny, i konto akceptowane przez domenę.
Monitorowanie, zaplanowane skany i odczyty, alerty i raporty e-mailem: subskrypcja lub okres próbny, użytkownik zalogowany do Windows oraz, dla lokalizacji, komputer połączony z daną siecią.
Podatności: pobrany feed i program, który słownik potrafi nazwać.
Podsumowuje Twoje sieci na jednej stronie: ile urządzeń odpowiada teraz, „Odczytane maszyny”, ile rzeczy jest „Do naprawy” i ile z nich jest wykorzystywanych właśnie teraz, cele „Obserwowane” i zgodność. Niżej są „Warto zrobić najpierw”, „Ostatnie siedem dni” (nowe urządzenia, urządzenia, które przestały odpowiadać, nowo otwarte porty, programy zainstalowane, zaktualizowane lub usunięte, wyłączone zabezpieczenia, nowe ustalenia, maszyny, których nie da się już odczytać), tabela „Lokalizacje”, „Co jest w sieci” i „Sama aplikacja”, ze stanem agenta, ostatnim zaplanowanym skanem i feedem podatności.
Jak jej używać
Otwórz NetBlade: Pulpit jest już wybrany.
Naciśnij „Odśwież”, aby przeliczyć.
Kliknij pozycję, aby otworzyć jej stronę szczegółów; na przykład „Wszystkie (N) →” prowadzi do Do naprawy.
Potrzebujesz
Co najmniej jeden skan; dla danych o bezpieczeństwie maszyny odczytane z poświadczeniami.
Ograniczenia
Wiersz pokrycia mówi, ile maszyn odczytano dokładnie: wszystko inne jest tyle warte, ile te odczyty, bo urządzenie, do którego nikt nie wszedł, nie może zgłosić problemu.
Spokojny tydzień i tydzień, w którym nikt nie patrzył, wyglądają tak samo: dlatego strona pokazuje ostatnie uruchomienie agenta.
Katalog wszystkich widzianych urządzeń, każde ze stałą tożsamością, pierwszym i ostatnim wykryciem, oceną bezpieczeństwa i stanem. Tabelę sortujesz, klikając nagłówki, i pokazuje ona wybrane przez Ciebie kolumny (nazwa, IP, MAC, producent, typ, system operacyjny, lokalizacja, porty, domena, użytkownik, model, numer seryjny, ostatni odczyt, etykiety i inne); duplikaty z tym samym MAC łączą się same po każdym skanie.
Jak jej używać
W menu otwórz Inwentaryzacja, a potem „Urządzenia”.
Szukaj za pomocą „Szukaj we wszystkich polach…” i filtruj według „Ocena”, „Typ” lub „Tylko odpowiadające”.
Z „Filtr zaawansowany” łącz kilka warunków (zawiera, równa się, zaczyna się od, większe niż, jest puste i inne) i zachowaj je przez „Zapisz jako widok…”; zapisane widoki są w menu „Widoki”.
Naciśnij „Zaznacz”, aby pracować na kilku wierszach: „Edycja zbiorcza” (typ, notatki, etykieta, wyciszone alerty, pole niestandardowe), „Odczytaj zaznaczone”, „Usuń”.
Kliknij wiersz, aby otworzyć kartę urządzenia.
Potrzebujesz
Do listy nic; do „Pełna inwentaryzacja” poświadczenie.
Ograniczenia
Usunięte urządzenie, które nadal jest w sieci, wraca przy następnym skanie jako nowe.
Wszystko o jednej maszynie, w zakładkach: „Podsumowanie” (z tym, co urządzenie mówi o sobie, i skąd pochodzi każda wskazówka: DNS, NetBIOS, UPnP/mDNS, strona WWW, certyfikat, SNMP, Active Directory), „Sprzęt”, „Oprogramowanie”, „System”, „Bezpieczeństwo”, „Porty”, „Interfejsy”, „Poświadczenia”, „Opublikowane”, „Zdarzenia” i „Historia”. Nagłówek ma „Edytuj…”, „Pełne skanowanie”, „Identyfikuj”, „Ping”, „RDP”, „Shadow”, „Interfejs WWW”, „Akcje zdalne” oraz menu „Zdalnie” i „Zarządzanie”.
Jak jej używać
Z „Urządzenia” otwórz wiersz urządzenia.
„Identyfikuj” pyta urządzenie, czym jest, bez hasła (nazwa, DNS, NetBIOS, strona WWW, publiczne SNMP) i sprawdza główne porty.
„Pełne skanowanie” (lub „Odczytaj ponownie teraz”) odczytuje maszynę poświadczeniem, które jej dotyczy.
„Edytuj…” zmienia nazwę, typ, etykiety, notatki, „Wyciszone” i „Własne pola” (numer inwentarzowy, piętro, umowa…). Ustawione przez Ciebie nazwa i typ pozostają zablokowane i żaden skan ich nie nadpisze; „Odblokuj” oddaje je skanom.
Zakładka „Poświadczenia” pokazuje, które poświadczenia będą próbowane i w jakiej kolejności; możesz zapisać „Wyjątek dla tego urządzenia” przyciskiem „Zapisz i odczytaj tę maszynę” albo użyć „Testuj” i „Usuń”.
W zakładce „Opublikowane”, dla urządzeń SNMP, „Zapytaj o wszystko” przechodzi całe drzewo SNMP, części standardowe i producenta, z filtrem według nazwy, OID lub wartości.
W zakładce „Zdarzenia”, dla komputerów z Windows, „Wczytaj zdarzenia Windows” pokazuje błędy i ostrzeżenia z ostatnich 7 dni.
Zakładka „Historia” wymienia każdą zmianę: pierwsze wykrycie, powrót do sieci, brak odpowiedzi, otwarcie portu, instalacja, usunięcie lub aktualizacja programu, wyłączenie lub ponowne włączenie zabezpieczenia, nieudany odczyt.
Potrzebujesz
Dla komputera z Windows: poświadczenie Windows (WMI na porcie 135 i SMB na 445). Komputer, na którym działa NetBlade, jest odczytywany bez poświadczeń.
Dla Linuksa i urządzeń sieciowych: poświadczenie SSH (port 22).
Dla przełączników, NAS-ów, drukarek, zasilaczy UPS: poświadczenie SNMP (port 161).
Ograniczenia
To, co pokazuje zakładka „Opublikowane”, nie jest zapisywane: jest pobierane za każdym razem.
BitLocker i TPM można odczytać tylko kontem administratora; w przeciwnym razie karta mówi, że potrzebny jest administrator.
Jeśli zapora komputera blokuje odczyt, karta to mówi i proponuje skrypt włączający.
Z poświadczeniem Windows NetBlade odczytuje komputer bez instalowania na nim czegokolwiek: nazwę, domenę, system operacyjny i kompilację, producenta, model i numer seryjny, procesor, pamięć, zalogowanego użytkownika, woluminy i dyski fizyczne, karty sieciowe, monitory, drukarki, baterię, wadliwe urządzenia i USB. Odczytuje też zainstalowane aktualizacje, usługi uruchamiane automatycznie, programy startujące z Windows, funkcje opcjonalne, profile, lokalnych administratorów i konta, otwarte sesje, foldery udostępnione i to, kto może do nich zapisywać, zainstalowane programy; oraz zabezpieczenia: antywirus, zaporę dla każdego profilu, BitLocker, TPM, Secure Boot, UAC, Pulpit zdalny, SMBv1 i oczekujące ponowne uruchomienie.
Potrzebujesz
Poświadczenie administratora Windows dla tego komputera.
Zarządzanie Windows (WMI) i udostępnianie plików (SMB) otwarte w kierunku komputera z NetBlade.
Przez SSH, z serwera z Linuksem lub urządzenia sieciowego, NetBlade odczytuje nazwę, system, jądro, procesor i rdzenie, pamięć i zainstalowane pakiety (dpkg lub rpm) oraz zapamiętuje klucz serwera: jeśli się zmieni, odczyt się zatrzymuje. Przez SNMP, z przełączników, NAS-ów, drukarek i zasilaczy UPS, odczytuje model, numer seryjny, firmware, interfejsy, porty z VLAN-ami i PoE, adresy MAC poznane na każdym porcie, materiały eksploatacyjne i wydrukowane strony, kontakt i lokalizację.
Potrzebujesz
Poświadczenie SSH lub SNMP w „Poświadczenia”.
Ograniczenia
Przez SSH nie wraca nic o dyskach, użytkownikach ani zabezpieczeniach: to ograniczenie protokołu, nie urządzenia.
Przez SNMP urządzenie odpowiada tym, co publikuje jego agent, i nie ma o co więcej pytać.
Gdy komputera nie da się odczytać, bo jego zapora blokuje zarządzanie Windows, NetBlade przygotowuje skrypt do uruchomienia na tym komputerze. Skrypt sam prosi o uprawnienia administratora i otwiera tylko to, co potrzebne, tylko w kierunku komputera z NetBlade: zarządzanie Windows (WMI) i zarządzanie usługami (port 135 i ich porty RPC), udostępnianie plików (SMB, port 445) i zdalne zarządzanie WinRM (port 5985, dla akcji zdalnych). Ponieważ otwiera też zarządzanie usługami, PsExec startuje od razu, zamiast czekać. Na komputerze spoza domeny zezwala na zdalny dostęp administracyjny kontem lokalnym.
Jak jej używać
Na karcie komputera, którego nie da się odczytać, naciśnij „Pobierz skrypt włączający”.
Skopiuj skrypt na ten komputer i kliknij go dwukrotnie.
Wróć do NetBlade i naciśnij „Odczytaj ponownie teraz”.
Aby wrócić do stanu poprzedniego, użyj „Skrypt cofający zmiany” z tej samej karty: usuwa reguły zapory NetBlade i dostęp administracyjny kontami lokalnymi.
Potrzebujesz
Uprawnienia administratora na odczytywanym komputerze.
Ograniczenia
Dostęp administracyjny kontem lokalnym nieco obniża ochronę tego komputera: używaj go tylko tam, gdzie jest potrzebny.
Skrypt cofający zostawia WinRM włączony; jeśli nie jest potrzebny, wyłącz go poleceniem Disable-PSRemoting.
Katalog około 150 akcji PowerShell, które NetBlade uruchamia na zdalnym komputerze jako administrator, w kategoriach: Diagnostyka, Sieć, Zarządzanie zdalne, Zapora, Usługi, Funkcje Windows, Oprogramowanie (w tym wyszukiwanie, instalacja, aktualizacja i odinstalowanie pakietu winget), Konta lokalne, Bezpieczeństwo (Defender, BitLocker, TPM, UAC, SMBv1), System (zasady grupy, naprawa plików systemowych, ponowne uruchomienie, zamknięcie…), Drukarki i Polecenie niestandardowe. Przy nazwie ● oznacza akcję, która zmienia ustawienie, a ▲ akcję krytyczną; brak znaku oznacza, że akcja tylko odczytuje. Przed uruchomieniem okno pokazuje dokładny skrypt w „Polecenie, które zostanie wykonane na hoście”.
Jak jej używać
Na karcie urządzenia naciśnij „Akcje zdalne”.
Wybierz „Kategoria”, wyszukaj i wybierz „Akcja”.
Wypełnij parametr, jeśli jest (port, nazwa usługi, identyfikator pakietu winget…).
Przeczytaj podgląd polecenia; przy akcjach, które coś zmieniają, zaznacz „Potwierdzam tę zmianę na hoście”.
Uruchom: wynik pojawi się w oknie.
Potrzebujesz
Poświadczenie administratora Windows dla tej maszyny, zapisane w „Poświadczenia”.
Droga dostępu: WinRM (port 5985) lub PsExec (port 445 i udział ADMIN$). Góra okna pokazuje stan każdej drogi dostępu, a przewodnik „Czego potrzebuje zdalna maszyna” krok po kroku wyjaśnia, jak ją przygotować.
PsExec to darmowe narzędzie Microsoft, którego licencja nie pozwala dołączyć go do aplikacji: przycisk „Pobierz PsExec od Microsoft” pobiera go ze strony Microsoft, gdy o to poprosisz.
Ograniczenia
Jeśli komputer z NetBlade nie jest w domenie, a cel nie jest na liście jego zaufanych hostów, Windows odrzuca WinRM: w takim przypadku NetBlade przechodzi od razu do PsExec, nie próbując najpierw WinRM. Gdy WinRM nie odpowiada, również przechodzi na PsExec, jeśli jest dostępny.
Akcje działają na prawdziwych maszynach, często produkcyjnych: zawsze czytaj podgląd.
PsExec nie akceptuje nazw użytkowników ani haseł zawierających cudzysłowy.
Z karty urządzenia NetBlade otwiera narzędzia Windows już skierowane na tę maszynę, zależnie od tego, co ona udostępnia. Menu „Zdalnie” zawiera „PsExec (cmd)”, „PsExec (PowerShell)”, „Zdalny PowerShell (WinRM)”, „SSH”, „WinBox (MikroTik)”, „VNC”, „Telnet” i „FTP”; menu „Zarządzanie” zawiera „Zarządzanie komputerem”, „Podgląd zdarzeń”, „Otwórz C$”, „Otwórz ADMIN$”, „HTTP”, „HTTPS”, „Uruchom ponownie…”, „Zamknij…” i „Wake-on-LAN”.
Jak jej używać
Na karcie urządzenia otwórz menu „Zdalnie” lub „Zarządzanie” i wybierz pozycję.
„RDP” otwiera Podłączanie pulpitu zdalnego do tej maszyny.
„Shadow” znajduje sesję zalogowanego użytkownika i otwiera ją ze zdalnym sterowaniem, zawsze prosząc użytkownika po drugiej stronie o zgodę.
„Uruchom ponownie…” i „Zamknij…” proszą o potwierdzenie przed wysłaniem polecenia.
Potrzebujesz
Narzędzia zewnętrzne muszą być zainstalowane na komputerze z NetBlade (WinBox, VNC Viewer, PsExec); jeśli któregoś brakuje, aplikacja to mówi.
Dla Shadow: komputer z Windows z zalogowanym użytkownikiem i uprawnieniami Pulpitu zdalnego.
Ograniczenia
„SSH” otwiera klienta SSH Windows w oknie wiersza poleceń: NetBlade nie ma wbudowanej sesji SSH.
Zdalne ponowne uruchomienie lub zamknięcie sprawia, że zalogowani użytkownicy tracą niezapisaną pracę.
W zakładce „Oprogramowanie” urządzenia „Odinstaluj” usuwa program bez otwierania żadnego okna na komputerze, a potem ponownie odczytuje maszynę, aby sprawdzić, czy naprawdę zniknął, zamiast ufać kodowi wyjścia. Programy zainstalowane własnym plikiem .exe, który nie oferuje cichej deinstalacji, są oznaczone jako „Tylko ręczne usunięcie”, z wyjaśnieniem i skrótami „Otwórz Pulpit zdalny” i „Shadow sesji użytkownika”.
Jak jej używać
Otwórz kartę urządzenia, a potem zakładkę „Oprogramowanie”.
Przy programie naciśnij „Odinstaluj” i potwierdź.
Poczekaj na sprawdzenie: aplikacja powie, czy program został usunięty, czy potrzebne jest ponowne uruchomienie, czy nadal jest zainstalowany.
Potrzebujesz
Poświadczenie administratora Windows oraz WinRM lub PsExec, jak przy akcjach zdalnych.
Komputer odczytany 23.09.2026 lub później: jeśli odczytano go wcześniej, odczytaj go ponownie przez „Pełne skanowanie”.
Ograniczenia
Osoba korzystająca z tego komputera może stracić pracę wykonaną w usuwanym programie.
Każdy program znaleziony na każdej odczytanej maszynie, z wydawcą, najnowszą i najstarszą wersją, liczbą maszyn, na których jest, i informacją, czy słownik podatności potrafi go nazwać. To strona do pytań w rodzaju „kto ma jeszcze starą wersję?”.
Jak jej używać
W menu otwórz Inwentaryzacja, a potem „Oprogramowanie”.
Filtruj według programu, wydawcy lub wersji, według lokalizacji albo przez „Tylko to, co słownik potrafi nazwać”.
Kliknij wiersz, aby zobaczyć wersje i maszyny.
Eksportuj przez „Eksportuj CSV” lub „Eksportuj PDF”.
Potrzebujesz
Urządzenia odczytane dokładnie.
Ograniczenia
Program, którego słownik nie potrafi nazwać, nie dostaje werdyktu podatności nigdzie w aplikacji: cisza to nie bezpieczeństwo.
Znajduje, kto odpowiada w sieci, za pomocą równoległego pinga i tablicy ARP, i dla każdego hosta podaje IP, nazwę, MAC, producenta, typ i czas odpowiedzi. Producent pochodzi z rejestrów IEEE dołączonych do aplikacji; losowe adresy MAC i adresy maszyn wirtualnych są rozpoznawane jako takie. Przeskanowana sieć staje się lokalizacją, rozpoznawaną po MAC jej bramy.
Jak jej używać
W menu otwórz Sieć i wykrywanie, a potem „Skanowanie”.
W „Gdzie skanować” wybierz „Ta sieć (…)”, „Zakres, który wpiszę” (pola „Od” i „Do”), „Komputery z Active Directory…” lub „Użytkownicy z Active Directory…”.
Dla zakresu, którego użyjesz ponownie, naciśnij „Zachowaj ten zakres” i nadaj mu nazwę, na przykład „Biuro w Krakowie, VLAN drukarek”.
Naciśnij „Skanuj”; „Anuluj” go zatrzymuje.
Dla komputerów z Active Directory podaj ścieżkę katalogu: znalezione komputery trafiają do „Urządzenia”.
Potrzebujesz
Żadne poświadczenie, z wyjątkiem Active Directory.
Ograniczenia
Zakres spoza sieci, z którą połączony jest komputer, jest skanowany, ale nie zapisywany: lokalizacja jest rozpoznawana po bramie, która przed nią stoi, i nie da się jej odróżnić od innej sieci używającej tych samych adresów.
Adres MAC za routerem można zobaczyć tylko przez SNMP.
Sprawdza porty TCP, 118 najpopularniejszych lub wszystkie 65 535, oraz sześć usług UDP, które odpowiadają na zapytanie (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Odczytuje banner, gdy usługa go wysyła, klasyfikuje każdy port jako wrażliwy, istotny lub informacyjny i wylicza „Ocena bezpieczeństwa” z „Wyniki bezpieczeństwa” w kolejności wagi (Telnet, debugowanie Androida, Redis, Docker, RDP, SMB, VNC, bazy danych, FTP, HTTP bez HTTPS, SNMP, SSH, szeroka powierzchnia…). Porty WWW dostają link „WWW”.
Jak jej używać
W menu otwórz „Skaner portów”.
Wpisz „Host”, adres IP lub nazwę.
W „Porty” wybierz „Najpopularniejsze (118)” lub „Wszystkie (1–65535)” i zaznacz TCP, UDP lub oba.
W „Szybkość” wybierz „Szybko” lub „Wolno, dokładniej”, przydatne przy zaporach, które odrzucają pakiety, zamiast odmawiać połączenia.
Naciśnij „Skanuj”; „Zatrzymaj” przerywa.
Potrzebujesz
Nic.
Ograniczenia
Milczącego portu UDP nie da się odróżnić od zamkniętego, dlatego nie ma uczciwego „wszystkie” dla UDP.
Brak skanu SYN i rozpoznawania systemu z pakietów: wymagałyby sterownika przechwytywania, którego licencji nie można redystrybuować.
Rozpoznane sieci, po jednej na klienta lub biuro, z nazwą, siecią, bramą, liczbą urządzeń, ostatnim skanem, automatycznym skanem i zaplanowanym pełnym odczytem. Strona mówi też, czy komputer jest w tej chwili połączony z daną siecią.
Jak jej używać
W menu otwórz „Lokalizacje”.
„Skanuj teraz” znajduje, kto odpowiada w tej chwili, bez hasła.
„Identyfikuj wszystkie urządzenia” pyta każde z nich, czym jest, bez hasła, i sprawdza główne porty.
„Odczytaj wszystkie urządzenia” loguje się poświadczeniami lokalizacji i odczytuje programy, aktualizacje, antywirus i dyski, a potem porównuje je ze znanymi podatnościami i regułami zgodności.
„Poświadczenia” pokazuje poświadczenia, które dotyczą tylko tej lokalizacji.
„Zmień nazwę” nadaje lokalizacji nazwę, na przykład nazwę klienta; „Zapomnij” usuwa lokalizację, jej urządzenia i historię po potwierdzeniu, zostawiając poświadczenia.
W kolumnie „AUTO” włącz automatyczny skan, a w „JAK CZĘSTO” wybierz „Co 15 minut”, „Co godzinę”, „Co 4 godziny” lub „Raz dziennie”.
W kolumnie „DOKŁADNIE” wybierz „Nie, tylko kto jest w sieci”, „Co 4 godziny”, „Raz dziennie” lub „Co tydzień”.
Potrzebujesz
Dla automatycznych skanów i zaplanowanych odczytów: działający agent (subskrypcja lub okres próbny) i użytkownik zalogowany do Windows.
Ograniczenia
Agent ponownie skanuje tylko lokalizację, z którą komputer jest w danej chwili połączony.
Zaplanowany pełny odczyt odczytuje jedno urządzenie naraz.
Nowa lokalizacja powstaje tylko ze skanu, który uruchomisz sam.
Odtwarza, jak sieć jest połączona, pytając przełączniki, routery i punkty dostępu przez SNMP, co jest podłączone do którego portu: LLDP i CDP dla połączeń między urządzeniami sieciowymi, tablice MAC dla wszystkich pozostałych urządzeń. Legenda odróżnia połączenie deklarowane przez urządzenia od wyliczonego z tablicy MAC; pod mapą są urządzenia wskazane przez sprzęt sieciowy, ale nieobecne w katalogu, oraz te, których nie przypisano do żadnego portu.
Jak jej używać
W menu otwórz „Mapa”.
Naciśnij „Odczytaj sieć”.
Powiększ, pomniejsz lub użyj „Dopasuj do okna”; kliknij węzeł, aby otworzyć jego kartę.
Potrzebujesz
Poświadczenie SNMP ważne dla przełączników i routera, w „Poświadczenia”.
LLDP włączone na urządzeniach sieciowych (w Omada, UniFi, HP i Aruba jest domyślnie włączone).
Komputer połączony z tą siecią.
Ograniczenia
Sieć można odczytać tylko z komputera, który jest z nią połączony.
Urządzenia sieciowe, które nie odpowiadają na SNMP, nie pojawiają się jako węzły sieci.
05
Bezpieczeństwo
Co jest nie tak, w jakiej kolejności to naprawić i z jakimi poświadczeniami patrzeć.
Jedna lista wszystkiego, co jest otwarte: podatności programów, systemy operacyjne bez wsparcia i kontrole konfiguracji. Jest posortowana według tego, co ważne: najpierw to, co jest na liście CISA podatności wykorzystywanych właśnie teraz, potem prawdopodobieństwo wykorzystania (EPSS), potem waga (CVSS). Każda pozycja ma plakietkę (wykorzystywana, krytyczna, wysoka, średnia, niska, bez oceny), powód, liczbę dni, od kiedy jest otwarta, i co zrobić.
Jak jej używać
W menu otwórz Bezpieczeństwo, a potem „Do naprawy”.
Naciśnij „Sprawdź teraz”, aby porównać ponownie.
Aby zaakceptować ryzyko, zaznacz pozycję i naciśnij „Zaakceptuj / otwórz ponownie”: staje się wyjątkiem, który liczy się także w Zgodności.
„Pokaż zaakceptowane” przywraca wyjątki do widoku.
Potrzebujesz
Urządzenia odczytane dokładnie dla programów i zabezpieczeń albo zidentyfikowane lub przeskanowane pod kątem portów dla kontroli sieciowych.
Pobrany feed podatności.
Ograniczenia
Kontrola uruchamia się tylko na tym, co maszyna pokazała, nigdy na tym, czego nie powiedziała: pusta lista może oznaczać, że żadna maszyna nie została jeszcze odczytana.
Oprócz podatności „Do naprawy” sprawdza konfigurację każdego urządzenia: Telnet, FTP, osiągalny Pulpit zdalny, VNC, debugowanie Androida, IPMI, przemysłowe sterowniki PLC (S7, Modbus), nasłuchujące bazy danych, UPnP, surowe drukowanie na porcie 9100, SNMP z fabrycznym community, wyłączona zapora, brak antywirusa, udziały z prawem zapisu dla wszystkich, brak aktualizacji przez zbyt wiele dni, SMBv1, wyłączony UAC, wyłączony Secure Boot, oczekujące ponowne uruchomienie, włączone konto Gość, zbyt wielu lokalnych administratorów, PowerShell 2.0, pełny dysk. Oznacza też systemy bez wsparcia i te, których wsparcie kończy się w ciągu 180 dni.
Potrzebujesz
Odczyt komputera dla kontroli Windows; skan portów lub identyfikacja dla kontroli sieciowych.
Ograniczenia
System operacyjny, którego feed nie zna, nie dostaje werdyktu o wsparciu.
Znane podatności (CVE) zainstalowanych programów, w dwóch widokach: „Według aktualizacji” (program, zainstalowana wersja, „ZAKTUALIZUJ DO”, ile CVE, ile wykorzystywanych, najgorsza, urządzenia) i „Według CVE” (waga, prawdopodobieństwo, data wykrycia). Kafelki podsumowują „Wykorzystywane teraz”, „Krytyczne”, „Wysokie” i „Urządzenia, których dotyczy”; porada mówi, do której wersji zaktualizować, aby zamknąć wszystkie CVE danego programu.
Jak jej używać
W menu otwórz „Podatności”.
Naciśnij „Sprawdź ponownie”: w razie potrzeby pobiera feed i porównuje ponownie.
Przełączaj między „Według aktualizacji” i „Według CVE”, zaznacz „Tylko wykorzystywane”, szukaj według programu, CVE lub urządzenia.
Kliknij wiersz, aby zobaczyć listę CVE i urządzeń, których dotyczą.
Potrzebujesz
Urządzenia odczytane dokładnie.
Feed podatności, który NetBlade pobiera sam.
Ograniczenia
Sprawdzane są tylko programy, które słownik NetBlade potrafi nazwać; pozostałe nie dostają werdyktu.
Wersja, której nie da się wiarygodnie porównać, nie dostaje werdyktu.
Podatności pojawiają się tylko na urządzeniach odczytanych dokładnie, a strona mówi, ile ich jest.
This product uses the NVD API but is not endorsed or certified by the NVD.
Sprawdza 17 reguł bazowych na każdym urządzeniu, którego dotyczą, w czterech obszarach (Zabezpieczenia, Aktualizacje, Dostęp, Sieć), z odniesieniem do CIS Controls v8 IG1 jako wskazówką. Reguły: antywirus włączony; zapora Windows włączona; dysk systemowy zaszyfrowany; UAC włączony; Secure Boot włączony; system operacyjny nadal wspierany; aktualizacje zainstalowane w ciągu ostatnich 60 dni; SMBv1 wyłączony; konto Gość wyłączone; co najwyżej trzech lokalnych administratorów; żaden folder udostępniony nie jest zapisywalny dla wszystkich; PowerShell 2.0 usunięty; żadna usługa z hasłem otwartym tekstem; dostęp zdalny niewystawiony; SNMP bez fabrycznego community; bazy danych nieosiągalne z sieci; żaden interfejs zarządzania niewystawiony.
Jak jej używać
W menu otwórz „Zgodność”.
Naciśnij „Sprawdź ponownie”.
Przeczytaj kafelki „Zgodność z regułami bazowymi”, „Średni stan zabezpieczeń” i „Naruszone reguły” oraz listę „Urządzenia w najgorszym stanie”.
Kliknij regułę, aby zobaczyć urządzenia niezgodne, zaakceptowane wyjątki i urządzenia, których nie da się sprawdzić; kliknij urządzenie, aby otworzyć jego kartę.
Potrzebujesz
Odczyty Windows dla reguł dotyczących komputerów; skan portów lub identyfikacja dla reguł sieciowych.
Ograniczenia
Dla każdego urządzenia reguła jest spełniona, naruszona, jest zaakceptowanym wyjątkiem lub nie da się jej sprawdzić; urządzenia, których nie da się sprawdzić, nie liczą się ani na plus, ani na minus.
To odniesienie, nie certyfikacja. CIS Controls jest znakiem towarowym Center for Internet Security.
Każde urządzenie dostaje ocenę od 0 do 100, w czterech przedziałach: „W dobrym stanie”, „Warto obserwować”, „Wymaga pracy”, „Zagrożone”. „Dlaczego” wymienia, co waży: podatności wykorzystywane teraz, brak wsparcia, prawdopodobne do wykorzystania, krytyczne, o wysokiej wadze, problemy z konfiguracją i inne ustalenia; jedna wykorzystywana luka waży więcej niż wiele teoretycznych.
Ograniczenia
Urządzenie, które nigdy nie zostało odczytane i nie ma przeciwko sobie nic znanego, jest „Bez oceny”: nie ma na czym oprzeć liczby, a sto byłoby kłamstwem.
Magazyn poświadczeń Windows, Linux/SSH i SNMP (v1 i v2c z community, v3 z użytkownikiem, uwierzytelnianiem MD5 lub SHA i szyfrowaniem DES lub AES). Każde poświadczenie obowiązuje „Wszędzie”, w „Jedna lokalizacja”, dla „Jedno urządzenie” lub dla „Te zakresy skanowania”; najwęższe zawsze wygrywa, a tam, gdzie poświadczenie nie obowiązuje, nie jest nawet próbowane.
Jak jej używać
W menu otwórz „Poświadczenia”.
Naciśnij „Dodaj…” i wypełnij protokół, nazwę użytkownika (na przykład .\Administrator lub DOMAIN\user), hasło lub community, „Gdzie obowiązuje” i etykietę; potem zapisz.
Wpisz „Maszyna do próby” i naciśnij „Testuj”: kolumna „OSTATNI TEST” pokaże „Działa” lub „Nieudane”.
Zmień kolejność przez „Próbuj wcześniej” i „Próbuj później”, zakres przez „Gdzie obowiązuje…” albo je usuń.
Potrzebujesz
Nic.
Ograniczenia
Hasła są szyfrowane dla Twojego konta Windows na tym komputerze i po zapisaniu nigdy nie są ponownie pokazywane.
SNMP v1 i v2c przesyłają community przez sieć otwartym tekstem.
W SNMP v3 musisz wybrać algorytmy, na które urządzenie jest naprawdę ustawione: błędny wybór wygląda dokładnie jak wyłączone urządzenie.
Reguły, które decydują, co jest do Ciebie wysyłane, o jakich urządzeniach, do kogo i kiedy. Tematy to „Nowe urządzenia”, „Urządzenia, które przestały odpowiadać”, „Nowo otwarte porty”, „Obserwowane cele, które przestają działać”, „Wyłączone zabezpieczenia”, „Zmiany oprogramowania” i „Nowe rzeczy do naprawy”, jedyny z progiem: „Tylko wykorzystywane”, „Te i prawdopodobne” lub „Wszystko, co znaleziono”. Alerty wychodzą e-mailem lub do webhooka, który otrzymuje JSON czytelny dla Slacka, Discorda i platform automatyzacji.
Jak jej używać
W Ustawieniach, w „Serwery pocztowe i webhooki”, naciśnij „Dodaj serwer”: serwer pocztowy SMTP (szyfrowanie automatyczne, STARTTLS, TLS od początku lub brak) albo adres webhooka; potem go przetestuj.
W menu otwórz „Alerty” i naciśnij „Nowy alert”.
Wybierz temat, typy urządzeń (brak zaznaczenia oznacza wszystkie), lokalizację i odbiorców.
Wybierz „Powiadom od razu” lub „W dziennym podsumowaniu”, o preferowanej godzinie; potem „Zapisz”.
„Co zostało wysłane” pokazuje historię; „Wyślij zaległe” wymusza wysyłkę.
Potrzebujesz
Skonfigurowany serwer pocztowy lub webhook.
Działający agent (subskrypcja lub okres próbny) i użytkownik zalogowany do Windows.
Ograniczenia
Jeśli komputer jest wyłączony, alerty wychodzą, gdy zostanie ponownie włączony.
Nowy alert działa od teraz: to, co wydarzyło się wcześniej, nie jest wysyłane.
„Wyłączone zabezpieczenia” uruchamia się tylko wtedy, gdy odczyt faktycznie widzi, że antywirus, zapora lub BitLocker przechodzą z włączonego na wyłączony, nigdy przy „nie udało się ustalić”.
Oprócz alertów agent pokazuje powiadomienia Windows (nowe urządzenie, cel niedostępny lub z powrotem dostępny, nowe ustalenia), gdy „Powiadomienia” są ustawione na „Wł.” w Ustawieniach.
Osiem gotowych raportów, każdy w PDF i CSV, z Twoim nagłówkiem (logo, nazwa, dane kontaktowe). Dla właściciela: „Podsumowanie dla właściciela”, z oceną, zgodnością, pięcioma rzeczami do zrobienia najpierw, aktualizacjami, które zamykają najwięcej podatności, zmianami i „Czego ten raport nie może powiedzieć”. Dla technika: „Załącznik techniczny”, urządzenie po urządzeniu, oraz „Podatności”. Do przeglądu: „Zgodność”, z rejestrem wyjątków, oraz „Zmiany w okresie”. Do inwentaryzacji: „Inwentaryzacja urządzeń”, „Inwentaryzacja oprogramowania” i „Inwentaryzacja sprzętu”.
Jak jej używać
W menu otwórz System, a potem „Raporty”.
Wybierz „Zakres” (jedna lokalizacja lub wszystkie) i „Okres” (7, 30 lub 90 dni).
W „Nagłówek” naciśnij „Zmień” dla logo, „Kto podpisuje raporty” i „Kontakt” (także w Ustawieniach, „Nagłówek raportów”).
Naciśnij „Otwórz” przy potrzebnym raporcie.
Z „Nowy raport niestandardowy” zbuduj tabelę urządzeń z wybranymi kolumnami, warunkami i kolejnością, na przykład „Komputery z Windows 10”.
Z „Zaplanuj wysyłkę” wybierz raport, format, „Co tydzień” lub „Co miesiąc”, dzień, godzinę, serwer pocztowy i odbiorców; „Wyślij teraz” wysyła go od razu.
Potrzebujesz
Dla zaplanowanych wysyłek: skonfigurowany serwer pocztowy, działający agent (subskrypcja lub okres próbny) i użytkownik zalogowany do Windows.
Ograniczenia
Każdy raport to skan tego, co odpowiedziało, a nie audyt: nie jest ani certyfikacją, ani testem penetracyjnym.
Jeśli komputer był wyłączony w chwili wysyłki, raport wychodzi, gdy zostanie ponownie włączony.
Cele, które agent sprawdza nawet przy zamkniętym oknie: „Ping”, „Port TCP” lub strona „HTTP”, która liczy się jako działająca, gdy odpowiedź ma kod poniżej 500. Każdy wiersz pokazuje stan („Działa”, „Nie działa” lub „Jeszcze nie sprawdzono”), od kiedy, oraz czas ostatniego sprawdzenia; zmiana stanu staje się powiadomieniem.
Jak jej używać
W menu otwórz „Monitorowanie”.
Wpisz „Adres lub nazwa”, wybierz „Sposób” i, jeśli potrzeba, „Port”.
Naciśnij „Obserwuj”.
„Wł./wył.” wstrzymuje cel, „Usuń” go kasuje.
Potrzebujesz
Subskrypcja lub okres próbny.
Użytkownik zalogowany do Windows.
Ograniczenia
Cele są sprawdzane, gdy jesteś zalogowany do Windows, mniej więcej raz na minutę.
Bez aktywnej subskrypcji monitorowanie się zatrzymuje.
Dwanaście rzeczy, o które możesz zapytać sieć bez hasła, nawet w sprawie urządzenia, którego nie ma w katalogu. „Czy do niego docieram”: Ping, Traceroute, sprawdzenie portu. „Co to jest”: zapytanie DNS w przód i wstecz, nagłówki HTTP (bez podążania za przekierowaniami), certyfikat TLS (termin ważności, wystawca, odcisk), SNMP i wyszukiwanie MAC, które działa offline. „Ten komputer”: karty sieciowe, tablica ARP, kalkulator podsieci i Wake-on-LAN.
Jak jej używać
W menu otwórz „Narzędzia”.
Wybierz narzędzie i wpisz adres, MAC, porty, prefiks lub community.
Naciśnij „Zapytaj”.
Jeśli urządzenie jest w katalogu, „Otwórz wynik ›” prowadzi do jego karty; wynik można skopiować do zgłoszenia.
Potrzebujesz
Nic.
Ograniczenia
Wake-on-LAN działa tylko w tym samym segmencie sieci i nie ma potwierdzenia, że maszyna się obudziła.
Przeskok traceroute, który nie odpowiada, nie oznacza, że ścieżka jest przerwana.
Gdzie komputer jest podłączony, od biurka po wyjście do internetu: „Ten komputer” (adresy IPv4 i IPv6, DNS, MAC), brama (MAC, producent, opóźnienie), „Kto dostarcza Ci internet” (operator, ASN, kraj, region i miasto), „Kto rozwiązuje Twoje nazwy” (skonfigurowany DNS w porównaniu z tym, kto faktycznie odpowiada) i „Jak szybko działa”, z pobieraniem, wysyłaniem i opóźnieniem.
Jak jej używać
W menu otwórz „Informacje”.
Naciśnij „Odśwież”.
Naciśnij „Zmierz”, aby wykonać test prędkości.
Potrzebujesz
Połączenie z internetem dla danych o wyjściu i testu prędkości.
Ograniczenia
Lokalizacja to ta, którą rejestr przypisuje adresowi publicznemu, a nie lokalizacja komputera: często jest to siedziba operatora.
Dane o wyjściu pochodzą z ipinfo.io; test prędkości korzysta ze speed.cloudflare.com, który widzi Twój adres, uruchamia się tylko po naciśnięciu i odrzuca pierwsze sekundy.
07
Ustawienia
Jak zachowuje się aplikacja, skąd wychodzą alerty i dane dla pomocy technicznej.
W „Wygląd” wybierasz motyw: „Jak w Windows”, „Jasny”, „Ciemny” lub „Dzień i noc”, który przełącza się między nimi o wybranych godzinach. W „Zachowanie” włączasz lub wyłączasz „Powiadomienia” Windows i decydujesz, co robi „Przycisk zamykania”: „Ukrywa okno” pozostawia agenta przy pracy, „Zamyka aplikację” zatrzymuje go do następnego zalogowania.
Skąd wychodzą alerty i zaplanowane raporty. Serwer konfigurujesz tutaj raz; co wysyłać, o jakich urządzeniach i kiedy, ustalasz na stronie Alerty i w zaplanowanych wysyłkach Raportów.
Jak jej używać
Naciśnij „Dodaj serwer”.
Wybierz e-mail lub webhook i wypełnij serwer, port, szyfrowanie, użytkownika, hasło i odbiorców albo adres webhooka.
Przetestuj go, zanim zaczniesz na nim polegać.
Ograniczenia
Dopóki serwer nie jest skonfigurowany, żaden e-mail nie opuszcza komputera.
Logo („Wybierz logo…”), „Kto podpisuje raporty” i „Kontakt”, które pojawiają się na każdym raporcie. To ten sam nagłówek, który edytujesz na stronie Raporty.
Pokazuje datę i wiek feedu, z którym porównywane są programy; „Sprawdź teraz” od razu szuka nowszego. Zawiera informację: This product uses the NVD API but is not endorsed or certified by the NVD.
Ograniczenia
Z feedem starszym niż tydzień kontrole nadal działają, ale podatności opublikowanej od tego czasu w nim nie ma.
„Nowości, szczegóły i licencje” otwiera stronę z wersją, źródłem, systemem, bazą danych, feedem, licencją, agentem i folderem danych, a także z nowościami w tej wersji i składnikami innych firm z ich licencjami. Stamtąd możesz użyć „Kopiuj szczegóły dla pomocy technicznej”, „Napisz do pomocy technicznej” i „Otwórz folder dzienników”.
Ograniczenia
To, czego NetBlade nie robi, jest napisane w Ustawieniach, a nie odkrywane później: skanuje tylko sieci, do których może dotrzeć; MAC za routerem jest widoczny tylko przez SNMP; nie ma skanu SYN ani rozpoznawania systemu z pakietów; program spoza słownika nie jest sprawdzany; i to nie jest test penetracyjny: żadnych prób haseł fabrycznych, żadnych exploitów.
NetBlade na Windows zaczyna się od 7-dniowego bezpłatnego okresu próbnego, tylko za pierwszym razem, a potem działa w ramach subskrypcji Microsoft Store: 6,99 € miesięcznie lub 49,99 € rocznie albo równowartość w walucie Twojego kraju. Zakupem, odnowieniem, anulowaniem i potwierdzeniami zajmuje się Store.
Jak jej używać
W Ustawieniach, w „NetBlade Pro”, naciśnij „Subskrybuj”.
Wybierz subskrypcję miesięczną lub roczną i dokończ zakup w Store.
Potrzebujesz
Konto Microsoft na komputerze.
Ograniczenia
Nie ma naszego serwera: aplikacja pyta Store, czy licencja jest aktywna, i to wszystko.
NetBlade na Windows nie ma wersji darmowej: bez aktywnej subskrypcji każda sekcja pokazuje stronę „Subskrybuj NetBlade”, z dwoma planami, ceną w Twojej walucie i bezpłatnym okresem próbnym, jeśli Twoje konto jeszcze go nie wykorzystało. Otwarte pozostają tylko Ustawienia. Agent w tle nie działa.
Ograniczenia
To, co zebrałeś, nie jest usuwane: zostaje na komputerze i wraca, gdy tylko ponownie wykupisz subskrypcję. Odinstalowanie aplikacji natomiast sprawia, że Windows je usuwa.
„Mam już subskrypcję” ponownie pyta Store, dla kogoś, kto wykupił subskrypcję na innym komputerze z tym samym kontem Microsoft.
Wszystko, co NetBlade skanuje i odczytuje, zostaje w bazie danych SQLite wewnątrz aplikacji, na tym komputerze: nic do nas nie trafia. Poświadczenia i hasła do serwerów pocztowych są szyfrowane za pomocą DPAPI dla Twojego konta Windows, więc kopia bazy danych jest dla nikogo innego bezużyteczna.
Codziennie NetBlade pobiera feed podatności, podpisany plik, który aplikacja weryfikuje przed użyciem; porównanie z zainstalowanymi programami odbywa się lokalnie, a nazwy i wersje programów nigdy nie opuszczają komputera. Wszystko inne wychodzi tylko na Twoje żądanie: uruchamiane narzędzia docierają do hostów, na które je kierujesz, strona Informacje odpytuje ipinfo.io, test prędkości korzysta ze speed.cloudflare.com, przycisk PsExec pobiera z live.sysinternals.com, a alerty i raporty trafiają do skonfigurowanych przez Ciebie serwerów pocztowych i webhooków.
Ograniczenia
Feed z nieprawidłowym podpisem jest odrzucany, a w użyciu pozostaje ostatni poprawny.
This product uses the NVD API but is not endorsed or certified by the NVD.