Inwentaryzuj komputery z Windows i Linux z iPhone'a
Przygotuj maszyny z Windows i Linux, odczytaj ich inwentarz w NetBlade Pro na iPhonie lub iPadzie i sprawdź programy Windows pod kątem znanych podatności.
NetBlade Pro potrafi odczytać, co jest w komputerach w Twojej sieci, bez instalowania na nich czegokolwiek: sprzęt, zainstalowane oprogramowanie, usługi, aktualizacje, konta i stan ich zabezpieczeń. Maszyny z Windows są odczytywane przez WinRM, maszyny z Linuksem przez SSH. Ten artykuł pokazuje, jak przygotować każdy rodzaj maszyny, uruchomić inwentaryzację, sprawdzić programy Windows pod kątem znanych podatności i śledzić zmiany w czasie.
Zanim zaczniesz
- NetBlade Pro. Inwentarz Windows, inwentarz Linux i sprawdzanie podatności to funkcje Pro.
- iPhone lub iPad w tej samej sieci lokalnej co komputery.
- Dla Windows: konto, które może logować się przez sieć, zwykle lokalny administrator, z hasłem.
- Dla Linux: serwer SSH i zwykłe konto użytkownika. Bez sudo.
Uwaga: NetBlade niczego nie zmienia na Twoich komputerach. Tylko odczytuje, a każde polecenie, które przygotowuje maszynę, uruchamiasz Ty sam.
1. Przygotuj komputer z Windows
iOS nie ma klienta SMB, więc wszystko, co NetBlade odczytuje z Windows, idzie przez WinRM, na porcie 5985. Windows dostarczany jest z wyłączonym WinRM. Na komputerze otwórz PowerShell jako administrator:
- Włącz WinRM:
Enable-PSRemoting -Force - Tylko na komputerach w grupie roboczej, niepodłączonych do domeny, gdy używasz konta lokalnego innego niż wbudowany Administrator:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
Drugie polecenie jest potrzebne, bo Windows daje kontom lokalnym przez sieć filtrowany token, więc komputer w grupie roboczej odrzuca je nawet z poprawnym hasłem.
Nie musisz kopiować ich stąd: w aplikacji „Jak uzyskać więcej danych” pokazuje oba, każde z przyciskiem kopiowania.
Wskazówka:
Enable-PSRemotingodmawia uruchomienia, gdy sieć komputera jest ustawiona jako Publiczna. W ustawieniach Windows najpierw ustaw profil sieci na Prywatny.
2. Przygotuj maszynę z Linuksem
Zwykle nie ma nic do zrobienia: jeśli możesz zalogować się do niej przez SSH zwykłym użytkownikiem, NetBlade może ją odczytać. Uruchamiane polecenia są tylko do odczytu i nie używają sudo, więc wszystko, co wymaga roota, pozostaje puste.
3. Zapisz poświadczenia raz (opcjonalnie)
Jeśli wiele maszyn dzieli jedno konto, zapisz je w sieci, a nie na każdym urządzeniu:
- Otwórz Zapisane › Twoja sieć › „Poświadczenia”.
- Wypełnij konta Windows (WinRM) i Linux (SSH).
Pojedyncza maszyna może je nadpisać z własnej strony przez „Poświadczenia (to urządzenie)”. Hasła są przechowywane w pęku kluczy iOS, tylko na tym urządzeniu, i nigdy nie trafiają do pliku kopii zapasowej.
4. Uruchom inwentaryzację
- Zeskanuj sieć z karty LAN i stuknij komputer.
- Stuknij „Zdalny inwentarz (Windows / Linux)” i wybierz system.
- Wpisz użytkownika i hasło. Dla Windows dodaj domenę albo zostaw „Domena (opcjonalnie)” pustą dla konta lokalnego. Dla Linux sprawdź port.
- Stuknij „Odczytaj ten komputer”.
Jeśli się nie uda, NetBlade wyjaśnia dlaczego i, tam gdzie jest, pokazuje polecenie, które to naprawia.
Co dostajesz z Windows
System i czas pracy, sprzęt (procesor, pamięć, numer seryjny BIOS), usługi, aktualizacje, konta lokalne, programy startowe, karty sieciowe, dyski, zainstalowane oprogramowanie oraz „Zabezpieczenia”: antywirus, zapora dla każdego profilu, BitLocker dla każdego woluminu i TPM.
Wersje programów pochodzą z rejestru Windows. Są kompletne, ale mniej dokładne niż wersje odczytane z pliku programu, czego iOS nie potrafi bez SMB. Z tego samego powodu nie ma folderów udostępnionych ani profili użytkowników.
Co dostajesz z Linux
Dystrybucja i jądro, CPU i pamięć, dyski, usługi i nasłuchujące porty, użytkownicy, kontenery, pakiety i oczekujące aktualizacje, zapora, SELinux i AppArmor.
5. Sprawdź programy Windows pod kątem znanych podatności
Sprawdzanie pyta National Vulnerability Database (NVD), które opublikowane podatności (CVE) dotyczą dokładnej wersji każdego programu rozpoznanego przez NetBlade.
- Przejdź do Ustawienia › „Sprawdzanie podatności”.
- Włącz „Sprawdzaj oprogramowanie pod kątem znanych podatności”.
- Opcjonalnie wklej darmowy „Klucz API NVD (opcjonalnie)”. Bez klucza NVD dopuszcza 5 zapytań co 30 sekund; z kluczem 50. Na komputerze z wieloma programami klucz znacznie przyspiesza sprawdzanie.
- Odczytaj, lub odczytaj ponownie, inwentarz komputera z Windows.
Znaleziska są wymienione od najgorszych, z oceną CVSS i odnośnikiem. Podsumowanie pojawia się też w „Stanie zabezpieczeń” urządzenia i w zapisanej sieci.
Co opuszcza Twojego iPhone’a
Tylko nazwa i wersja programów, które NetBlade potrafi dopasować z pewnością, wysyłane do nvd.nist.gov. Nigdy nazwa maszyny, jej adres ani kto jest zalogowany. Nic nie jest wysyłane, dopóki nie włączysz tego ustawienia.
Uwaga: Sprawdzane są tylko programy, które NetBlade potrafi dokładnie dopasować do właściwego wpisu w bazie. Program, którego nie rozpoznaje, nie dostaje werdyktu, co nie jest tym samym co „brak podatności”. Odpowiedzi są przechowywane przez tydzień. Sprawdzanie obejmuje tylko inwentarze Windows.
6. Śledź zmiany w czasie
Każda inwentaryzacja komputera w zapisanej sieci zasila jej „Oś czasu sieci”: wyłączony antywirus, zapora lub szyfrowanie, zmniejszone zabezpieczenia, włączone konta, nowe programy startowe, nowi administratorzy, nowe porty, prawie pełne dyski i oczekujące aktualizacje.
iOS nie pozwala NetBlade uruchamiać inwentaryzacji w tle, więc oś czasu przesuwa się, gdy odczytujesz komputery. Zrób z tego nawyk: odczytuj kluczowe maszyny za każdym razem, gdy jesteś na miejscu.
Sprawdź, czy się udało
- Strona komputera pokazuje inwentarz z datą odczytu.
- Dla Windows „Zabezpieczenia” wymieniają antywirus, zaporę, BitLocker i TPM.
- Przy włączonym sprawdzaniu podatności „Stan zabezpieczeń” pokazuje znaleziska albo mówi, że nic nie jest znane przeciwko rozpoznanym programom.
- Zapisane › Twoja sieć wymienia zinwentaryzowane komputery.
Jeśli coś pójdzie nie tak
- Windows nie odpowiada. WinRM jest wyłączony lub zablokowany. Uruchom
Enable-PSRemoting -Forcena komputerze; pamiętaj, że maszyna, która tylko udostępnia pliki, nie odpowie, bo iOS odczytuje wyłącznie przez WinRM. - Konto jest odrzucane na komputerze w grupie roboczej. Uruchom polecenie
LocalAccountTokenFilterPolicyalbo użyj wbudowanego Administratora. - Hasło jest poprawne, a mimo to odrzucone. Konta bez hasła nie mogą logować się przez sieć. Sprawdź też pole domeny: puste dla kont lokalnych.
- Linux zwraca mało. Dane wymagające roota pozostają puste z założenia. Ograniczona powłoka może nie zwrócić niczego.
- Sprawdzanie podatności jest wolne. Dodaj klucz API NVD w Ustawieniach.
Dalej
- Terminal SSH, SFTP i FTPS
- Zbuduj mapę sieci z przełączników
- Przewodnik po NetBlade na iPhone’a i iPada: zdalny inwentarz
← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade iPhone · iPad →