NetBlade
iPhone · iPad Krok 5 z 5 ~20 min Zaawansowany

Inwentaryzuj komputery z Windows i Linux z iPhone'a

Przygotuj maszyny z Windows i Linux, odczytaj ich inwentarz w NetBlade Pro na iPhonie lub iPadzie i sprawdź programy Windows pod kątem znanych podatności.

NetBlade Pro potrafi odczytać, co jest w komputerach w Twojej sieci, bez instalowania na nich czegokolwiek: sprzęt, zainstalowane oprogramowanie, usługi, aktualizacje, konta i stan ich zabezpieczeń. Maszyny z Windows są odczytywane przez WinRM, maszyny z Linuksem przez SSH. Ten artykuł pokazuje, jak przygotować każdy rodzaj maszyny, uruchomić inwentaryzację, sprawdzić programy Windows pod kątem znanych podatności i śledzić zmiany w czasie.

Zanim zaczniesz

  • NetBlade Pro. Inwentarz Windows, inwentarz Linux i sprawdzanie podatności to funkcje Pro.
  • iPhone lub iPad w tej samej sieci lokalnej co komputery.
  • Dla Windows: konto, które może logować się przez sieć, zwykle lokalny administrator, z hasłem.
  • Dla Linux: serwer SSH i zwykłe konto użytkownika. Bez sudo.

Uwaga: NetBlade niczego nie zmienia na Twoich komputerach. Tylko odczytuje, a każde polecenie, które przygotowuje maszynę, uruchamiasz Ty sam.

1. Przygotuj komputer z Windows

iOS nie ma klienta SMB, więc wszystko, co NetBlade odczytuje z Windows, idzie przez WinRM, na porcie 5985. Windows dostarczany jest z wyłączonym WinRM. Na komputerze otwórz PowerShell jako administrator:

  1. Włącz WinRM: Enable-PSRemoting -Force
  2. Tylko na komputerach w grupie roboczej, niepodłączonych do domeny, gdy używasz konta lokalnego innego niż wbudowany Administrator: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

Drugie polecenie jest potrzebne, bo Windows daje kontom lokalnym przez sieć filtrowany token, więc komputer w grupie roboczej odrzuca je nawet z poprawnym hasłem.

Nie musisz kopiować ich stąd: w aplikacji „Jak uzyskać więcej danych” pokazuje oba, każde z przyciskiem kopiowania.

Wskazówka: Enable-PSRemoting odmawia uruchomienia, gdy sieć komputera jest ustawiona jako Publiczna. W ustawieniach Windows najpierw ustaw profil sieci na Prywatny.

2. Przygotuj maszynę z Linuksem

Zwykle nie ma nic do zrobienia: jeśli możesz zalogować się do niej przez SSH zwykłym użytkownikiem, NetBlade może ją odczytać. Uruchamiane polecenia są tylko do odczytu i nie używają sudo, więc wszystko, co wymaga roota, pozostaje puste.

3. Zapisz poświadczenia raz (opcjonalnie)

Jeśli wiele maszyn dzieli jedno konto, zapisz je w sieci, a nie na każdym urządzeniu:

  1. Otwórz Zapisane › Twoja sieć › „Poświadczenia”.
  2. Wypełnij konta Windows (WinRM) i Linux (SSH).

Pojedyncza maszyna może je nadpisać z własnej strony przez „Poświadczenia (to urządzenie)”. Hasła są przechowywane w pęku kluczy iOS, tylko na tym urządzeniu, i nigdy nie trafiają do pliku kopii zapasowej.

4. Uruchom inwentaryzację

  1. Zeskanuj sieć z karty LAN i stuknij komputer.
  2. Stuknij „Zdalny inwentarz (Windows / Linux)” i wybierz system.
  3. Wpisz użytkownika i hasło. Dla Windows dodaj domenę albo zostaw „Domena (opcjonalnie)” pustą dla konta lokalnego. Dla Linux sprawdź port.
  4. Stuknij „Odczytaj ten komputer”.

Jeśli się nie uda, NetBlade wyjaśnia dlaczego i, tam gdzie jest, pokazuje polecenie, które to naprawia.

Co dostajesz z Windows

System i czas pracy, sprzęt (procesor, pamięć, numer seryjny BIOS), usługi, aktualizacje, konta lokalne, programy startowe, karty sieciowe, dyski, zainstalowane oprogramowanie oraz „Zabezpieczenia”: antywirus, zapora dla każdego profilu, BitLocker dla każdego woluminu i TPM.

Wersje programów pochodzą z rejestru Windows. Są kompletne, ale mniej dokładne niż wersje odczytane z pliku programu, czego iOS nie potrafi bez SMB. Z tego samego powodu nie ma folderów udostępnionych ani profili użytkowników.

Co dostajesz z Linux

Dystrybucja i jądro, CPU i pamięć, dyski, usługi i nasłuchujące porty, użytkownicy, kontenery, pakiety i oczekujące aktualizacje, zapora, SELinux i AppArmor.

5. Sprawdź programy Windows pod kątem znanych podatności

Sprawdzanie pyta National Vulnerability Database (NVD), które opublikowane podatności (CVE) dotyczą dokładnej wersji każdego programu rozpoznanego przez NetBlade.

  1. Przejdź do Ustawienia › „Sprawdzanie podatności”.
  2. Włącz „Sprawdzaj oprogramowanie pod kątem znanych podatności”.
  3. Opcjonalnie wklej darmowy „Klucz API NVD (opcjonalnie)”. Bez klucza NVD dopuszcza 5 zapytań co 30 sekund; z kluczem 50. Na komputerze z wieloma programami klucz znacznie przyspiesza sprawdzanie.
  4. Odczytaj, lub odczytaj ponownie, inwentarz komputera z Windows.

Znaleziska są wymienione od najgorszych, z oceną CVSS i odnośnikiem. Podsumowanie pojawia się też w „Stanie zabezpieczeń” urządzenia i w zapisanej sieci.

Co opuszcza Twojego iPhone’a

Tylko nazwa i wersja programów, które NetBlade potrafi dopasować z pewnością, wysyłane do nvd.nist.gov. Nigdy nazwa maszyny, jej adres ani kto jest zalogowany. Nic nie jest wysyłane, dopóki nie włączysz tego ustawienia.

Uwaga: Sprawdzane są tylko programy, które NetBlade potrafi dokładnie dopasować do właściwego wpisu w bazie. Program, którego nie rozpoznaje, nie dostaje werdyktu, co nie jest tym samym co „brak podatności”. Odpowiedzi są przechowywane przez tydzień. Sprawdzanie obejmuje tylko inwentarze Windows.

6. Śledź zmiany w czasie

Każda inwentaryzacja komputera w zapisanej sieci zasila jej „Oś czasu sieci”: wyłączony antywirus, zapora lub szyfrowanie, zmniejszone zabezpieczenia, włączone konta, nowe programy startowe, nowi administratorzy, nowe porty, prawie pełne dyski i oczekujące aktualizacje.

iOS nie pozwala NetBlade uruchamiać inwentaryzacji w tle, więc oś czasu przesuwa się, gdy odczytujesz komputery. Zrób z tego nawyk: odczytuj kluczowe maszyny za każdym razem, gdy jesteś na miejscu.

Sprawdź, czy się udało

  • Strona komputera pokazuje inwentarz z datą odczytu.
  • Dla Windows „Zabezpieczenia” wymieniają antywirus, zaporę, BitLocker i TPM.
  • Przy włączonym sprawdzaniu podatności „Stan zabezpieczeń” pokazuje znaleziska albo mówi, że nic nie jest znane przeciwko rozpoznanym programom.
  • Zapisane › Twoja sieć wymienia zinwentaryzowane komputery.

Jeśli coś pójdzie nie tak

  • Windows nie odpowiada. WinRM jest wyłączony lub zablokowany. Uruchom Enable-PSRemoting -Force na komputerze; pamiętaj, że maszyna, która tylko udostępnia pliki, nie odpowie, bo iOS odczytuje wyłącznie przez WinRM.
  • Konto jest odrzucane na komputerze w grupie roboczej. Uruchom polecenie LocalAccountTokenFilterPolicy albo użyj wbudowanego Administratora.
  • Hasło jest poprawne, a mimo to odrzucone. Konta bez hasła nie mogą logować się przez sieć. Sprawdź też pole domeny: puste dla kont lokalnych.
  • Linux zwraca mało. Dane wymagające roota pozostają puste z założenia. Ograniczona powłoka może nie zwrócić niczego.
  • Sprawdzanie podatności jest wolne. Dodaj klucz API NVD w Ustawieniach.

Dalej

← Wszystkie poradniki Przewodnik po funkcjach → Produkt: NetBlade iPhone · iPad →