Faça o inventário de PCs Windows e Linux pelo iPhone
Prepare máquinas Windows e Linux, leia o inventário com o NetBlade Pro no iPhone ou iPad e verifique vulnerabilidades nos programas do Windows.
O NetBlade Pro consegue ler o que há dentro dos PCs da sua rede sem instalar nada neles: hardware, software instalado, serviços, atualizações, contas e o estado das defesas. As máquinas Windows são lidas via WinRM, as Linux via SSH. Este artigo mostra como preparar cada tipo de máquina, fazer o inventário, verificar vulnerabilidades conhecidas nos programas do Windows e acompanhar as mudanças ao longo do tempo.
Antes de começar
- O NetBlade Pro. O inventário Windows, o inventário Linux e a verificação de vulnerabilidades são recursos Pro.
- O iPhone ou iPad na mesma rede local que os PCs.
- Para Windows: uma conta autorizada a fazer logon pela rede, geralmente um administrador local, com senha.
- Para Linux: um servidor SSH e uma conta de usuário comum. Não precisa de sudo.
Observação: O NetBlade não altera nada nos seus PCs. Ele só lê, e qualquer comando que prepara uma máquina é você quem executa.
1. Prepare um PC Windows
O iOS não tem cliente SMB, então tudo o que o NetBlade lê do Windows chega via WinRM, na porta 5985. O Windows vem com o WinRM desligado. No PC, abra o PowerShell como administrador:
- Ative o WinRM:
Enable-PSRemoting -Force - Só em PCs de um grupo de trabalho, que não estão num domínio, quando você usa uma conta local diferente da conta Administrador integrada:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
O segundo comando é necessário porque o Windows entrega às contas locais um token filtrado pela rede, então um PC de grupo de trabalho as recusa mesmo com a senha certa.
Você não precisa copiá-los daqui: no app, «Como obter mais dados» mostra os dois, cada um com um botão de copiar.
Dica: O
Enable-PSRemotingse recusa a rodar enquanto a rede do PC estiver definida como Pública. Nas configurações do Windows, defina primeiro o perfil de rede como Privada.
2. Prepare uma máquina Linux
Normalmente não há nada a fazer: se você consegue entrar nela por SSH com um usuário comum, o NetBlade consegue lê-la. Os comandos que ele executa são somente leitura e não usam sudo, então o que exige root fica vazio.
3. Salve as credenciais uma vez só (opcional)
Se muitas máquinas compartilham uma conta, guarde-a na rede em vez de em cada dispositivo:
- Abra Salvo › sua rede › «Credenciais».
- Preencha as contas Windows (WinRM) e Linux (SSH).
Uma máquina pode substituí-las na própria página com «Credenciais (este dispositivo)». As senhas ficam nas Chaves do iOS, só neste dispositivo, e nunca entram no arquivo de backup.
4. Faça o inventário
- Varra a rede pela aba LAN e toque no PC.
- Toque em «Inventário remoto (Windows / Linux)» e escolha o sistema.
- Digite o usuário e a senha. Para Windows, acrescente o domínio, ou deixe «Domínio (opcional)» vazio para uma conta local. Para Linux, confira a porta.
- Toque em «Ler este PC».
Se falhar, o NetBlade explica por quê e, quando existe, mostra o comando que resolve.
O que você obtém do Windows
Sistema e tempo de atividade, hardware (processador, memória, número de série do BIOS), serviços, atualizações, contas locais, itens de inicialização, adaptadores de rede, discos, software instalado e «Defesas»: antivírus, firewall por perfil, BitLocker por volume e TPM.
As versões dos programas vêm do registro do Windows. Elas são completas, mas menos exatas que as versões lidas do arquivo do programa, o que o iOS não consegue fazer sem SMB. Pelo mesmo motivo, não há pastas compartilhadas nem perfis de usuário.
O que você obtém do Linux
Distribuição e kernel, CPU e memória, discos, serviços e portas em escuta, usuários, contêineres, pacotes e atualizações pendentes, firewall, SELinux e AppArmor.
5. Verifique vulnerabilidades conhecidas nos programas do Windows
A verificação pergunta à National Vulnerability Database (NVD) quais vulnerabilidades publicadas (CVEs) afetam a versão exata de cada programa que o NetBlade reconhece.
- Vá em Configurações › «Verificação de vulnerabilidades».
- Ative «Verificar vulnerabilidades conhecidas no software».
- Se quiser, cole uma chave gratuita em «Chave de API do NVD (opcional)». Sem chave, a NVD permite 5 solicitações a cada 30 segundos; com chave, 50. Num PC com muitos programas, a chave deixa a verificação bem mais rápida.
- Leia, ou leia de novo, o inventário de um PC Windows.
Os resultados aparecem dos mais graves para os menos graves, com a nota CVSS e um link. O resumo também aparece na «Postura de segurança» do dispositivo e na rede salva.
O que sai do seu iPhone
Só o nome e a versão dos programas que o NetBlade consegue identificar com certeza, enviados a nvd.nist.gov. Nunca o nome da máquina, o endereço dela ou quem está conectado. Nada é enviado até você ativar a opção.
Observação: Só são verificados os programas que o NetBlade consegue associar exatamente à entrada certa do banco de dados. Um programa que ele não reconhece não recebe veredito, o que não é o mesmo que “nenhuma vulnerabilidade”. As respostas ficam guardadas por uma semana. A verificação cobre só os inventários do Windows.
6. Acompanhe as mudanças ao longo do tempo
Cada inventário de um PC numa rede salva alimenta a «Linha do tempo da rede» dela: antivírus, firewall ou criptografia desligados, proteções reduzidas, contas ativadas, novos programas de inicialização, novos administradores, novas portas, discos quase cheios e atualizações pendentes.
O iOS não deixa o NetBlade fazer inventários em segundo plano, então a linha do tempo avança quando você lê os PCs. Crie o hábito: leia as máquinas principais toda vez que estiver no local.
Confira se funcionou
- A página do PC mostra o inventário com a data da leitura.
- No Windows, «Defesas» lista antivírus, firewall, BitLocker e TPM.
- Com a verificação de vulnerabilidades ativada, a «Postura de segurança» mostra os resultados, ou diz que não há nada conhecido contra os programas reconhecidos.
- Salvo › sua rede lista os PCs inventariados.
Se algo der errado
- O Windows não responde. O WinRM está desligado ou bloqueado. Execute
Enable-PSRemoting -Forceno PC; lembre-se de que uma máquina que só compartilha arquivos não vai responder, porque o iOS lê somente via WinRM. - A conta é recusada num PC de grupo de trabalho. Execute o comando
LocalAccountTokenFilterPolicy, ou use a conta Administrador integrada. - A senha está certa, mas continua sendo recusada. Contas sem senha não conseguem fazer logon pela rede. Confira também o campo de domínio: vazio para contas locais.
- O Linux retorna pouca coisa. Os dados que exigem root ficam vazios por padrão. Um shell restrito pode não retornar nada.
- A verificação de vulnerabilidades está lenta. Adicione uma chave de API do NVD em Configurações.
Próximos passos
- Terminal SSH, SFTP e FTPS
- Monte o mapa da rede a partir dos switches
- Guia do NetBlade para iPhone e iPad: inventário remoto
← Todos os guias práticos Guia de recursos → O produto: NetBlade iPhone · iPad →