NetBlade
← NetBlade Windows

Ghid NetBlade pentru Windows

NetBlade pentru Windows este instalat pe un singur PC și privește rețelele la care acel PC este conectat: găsește dispozitivele, le citește în profunzime cu credențialele pe care i le dai, verifică programele lor față de vulnerabilități cunoscute și îți spune ce e de reparat mai întâi. Nu există server, nici cloud și nici nimic de instalat pe mașinile pe care le privește. Acest ghid urmărește meniul aplicației pagină cu pagină, și pentru fiecare funcție spune de ce are nevoie și unde se oprește.

9 secțiuni42 funcții
NetBlade Windows — Ghid NetBlade pentru WindowsNetBlade Windows — Ghid NetBlade pentru Windows
01

Înainte de a începe

Ce trebuie știut înainte de prima scanare.

Instalarea NetBlade

NetBlade pentru Windows se va instala din Microsoft Store, odată publicat. Actualizările, abonamentul și dezinstalarea trec toate prin Store, ca pentru orice altă aplicație.

Cum se folosește

  1. Deschide Microsoft Store și caută NetBlade, odată publicat.
  2. Apasă Instalează și deschide aplicația din meniul Start.

Ai nevoie de

  • Windows 10 versiunea 2004 sau mai nou, sau Windows 11, pe un PC desktop sau laptop.
  • PC-ul trebuie să fie conectat la rețeaua pe care vrei să o privești: NetBlade vede rețelele pe care le poate atinge de acolo.

Limite

  • Aplicația este în aceleași douăsprezece limbi ca acest site.

Agentul

NetBlade pornește singur când te conectezi la Windows și rămâne în zona de notificare chiar și cu fereastra închisă: agentul este cel care rulează monitorizarea, scanările programate și citirile în profunzime, verificările față de fluxul de vulnerabilități, alertele și emailurile de rapoarte programate. Promisiunea, declarată la fel în aplicație, este aceasta: rulează cât timp ești conectat la Windows, nu înainte de conectare și nu pe o mașină blocată la care nimeni nu s-a conectat.

Cum se folosește

  1. În Setări, sub «Butonul de închidere», alege «Ascunde fereastra» ca să ții agentul lucrând când închizi fereastra, sau «Iese din aplicație» ca să-l oprești până la următoarea conectare.
  2. Tot în Setări, în «Agentul», citește starea lui («Rulează. Ultima verificare la …») și folosește «Pornește la conectare» sau «Nu porni la conectare».
  3. Ca să aduci fereastra înapoi, apasă pictograma NetBlade din zona de notificare.

Ai nevoie de

  • Un utilizator conectat la Windows pe PC-ul care rulează NetBlade.
  • Un abonament activ sau perioada de probă (vezi Licență).

Limite

  • Microsoft Store nu permite servicii Windows în interiorul unei aplicații, deci agentul nu rulează înainte de conectare.
  • Dacă pornirea automată este oprită în Task Manager, sub Aplicații de pornire, doar tu o poți reactiva de acolo.

Prima ta scanare

Tot ce arată aplicația pornește de la o scanare: până când rulezi una, NetBlade nu atinge nimic. Rețeaua scanată devine un site, recunoscut după gateway-ul lui, iar dispozitivele găsite intră în catalog.

Cum se folosește

  1. În meniu deschide Rețea și descoperire, apoi «Scanează».
  2. În «Unde să scanezi» păstrează «Această rețea (…)» sau alege «Un interval pe care îl tastez».
  3. Apasă «Scanează» și așteaptă; «Anulează» o oprește.
  4. Deschide Inventar, apoi «Dispozitive», ca să vezi ce a fost găsit.
  5. În «Credențiale» adaugă un cont Windows, SSH sau SNMP, apoi apasă «Inventar în profunzime» ca să citești mașinile în profunzime.

Ai nevoie de

  • Nicio credențială pentru scanare; credențialele sunt necesare doar pentru citirea în profunzime.

De ce are nevoie fiecare sarcină

Multe funcții lucrează fără nicio parolă; altele au nevoie de o credențială și un port deschis pe mașina citită. NetBlade alege protocolul din ce a arătat deja mașina și încearcă credențialele în ordinea pe care o setezi, oprindu-se la prima care intră: nu încearcă fiecare credențială pe fiecare dispozitiv.

Ai nevoie de

  • Scanare, Scaner de porturi, Instrumente și Info: nimic.
  • Citirea unui PC Windows: o credențială de administrator Windows și, pe acel PC, gestionarea Windows (WMI prin portul 135 și RPC) deschisă către PC-ul care rulează NetBlade; scriptul de activare face asta pentru tine, și deschide și partajarea de fișiere (SMB, portul 445), pe care o folosește PsExec.
  • Citirea unui server sau aparat Linux: o credențială SSH (portul 22).
  • Citirea switch-urilor, unităților NAS, imprimantelor și UPS-urilor, și desenarea Hărții: o credențială SNMP (v1, v2c sau v3).
  • Acțiuni la distanță și dezinstalarea programelor: o credențială de administrator Windows plus WinRM (portul 5985) sau PsExec, descărcat de tine, cu portul 445 și partajarea ADMIN$.
  • Utilizatori și computere Active Directory: un PC care poate ajunge la domeniu și un cont pe care domeniul îl acceptă.
  • Monitorizare, scanări și citiri programate, alerte și emailuri de rapoarte: un abonament sau perioada de probă, un utilizator conectat la Windows și, pentru site-uri, PC-ul conectat la acea rețea.
  • Vulnerabilități: fluxul descărcat și un program pe care dicționarul îl poate numi.
02

Tablou de bord

Pagina care se deschide la pornire.

Tablou de bord

Rezumă rețelele tale pe o singură pagină: câte dispozitive răspund acum, «Mașini citite», câte lucruri sunt «De reparat» și câte sunt exploatate chiar acum, ținte «Supravegheate» și conformitatea. Mai jos sunt «Merită făcut primul», «Ultimele șapte zile» (dispozitive noi, dispozitive care au încetat să răspundă, porturi nou deschise, programe instalate, actualizate sau eliminate, apărări oprite, constatări noi, mașini care au devenit necitibile), tabelul «Site-uri», «Ce este acolo afară» și «Aplicația însăși», cu starea agentului, ultima scanare programată și fluxul de vulnerabilități.

Cum se folosește

  1. Deschide NetBlade: Tabloul de bord este deja selectat.
  2. Apasă «Reîmprospătează» ca să recalculezi.
  3. Apasă pe o intrare ca să-i deschizi pagina de detaliu; de exemplu «Toate N →» duce la De reparat.

Ai nevoie de

  • Cel puțin o scanare; pentru datele de securitate, mașini citite cu credențiale.

Limite

  • O linie de acoperire spune câte mașini au fost citite în profunzime: tot restul este bun doar atât cât sunt acele citiri, pentru că un dispozitiv în care nimeni nu a intrat nu poate raporta o problemă.
  • O săptămână liniștită și o săptămână în care nimeni nu s-a uitat se citesc la fel: de aceea pagina arată ultima rulare a agentului.
03

Inventar

Ce este pe rețea, mașină cu mașină.

Dispozitive

Catalogul fiecărui dispozitiv văzut, fiecare cu o identitate stabilă, prima și ultima apariție, scorul de securitate și starea. Tabelul se sortează apăsând anteturile lui și arată coloanele pe care le alegi (nume, IP, MAC, producător, tip, sistem de operare, site, porturi, domeniu, utilizator, model, serie, ultima citire, etichete și altele); duplicatele cu același MAC se contopesc singure după fiecare scanare.

Cum se folosește

  1. În meniu deschide Inventar, apoi «Dispozitive».
  2. Folosește bara de instrumente: «Scanează acum», «Inventar în profunzime», «Reîmprospătează», «Ping» (cine răspunde acum), «Exportă CSV», «Exportă PDF», «Coloane».
  3. Caută cu «Caută în fiecare câmp…» și filtrează după «Scor», «Tip» sau «Doar ce răspunde».
  4. Cu «Filtru avansat» combină mai multe condiții (conține, egal cu, începe cu, mai mare decât, este gol și altele) și păstrează-le cu «Salvează ca vizualizare…»; vizualizările salvate sunt în meniul «Vizualizări».
  5. Apasă «Selectează» ca să lucrezi pe mai multe rânduri: «Editare în masă» (tip, note, o etichetă, alerte reduse la tăcere, un câmp personalizat), «Citește selectate», «Șterge».
  6. Apasă pe un rând ca să deschizi fișa dispozitivului.

Ai nevoie de

  • Nimic pentru listă; o credențială pentru «Inventar în profunzime».

Limite

  • Un dispozitiv șters care este încă pe rețea revine la următoarea scanare, ca nou.

Fișa dispozitivului

Tot despre o mașină, în file: «Rezumat» (cu ce spune dispozitivul despre sine și de unde vine fiecare indiciu: DNS, NetBIOS, UPnP/mDNS, pagină web, certificat, SNMP, Active Directory), «Hardware», «Software», «Sistem», «Securitate», «Porturi», «Interfețe», «Credențiale», «Publicat», «Evenimente» și «Istoric». Antetul are «Editează…», «Scanare în profunzime», «Identifică», «Ping», «RDP», «Shadow», «Interfață web», «Acțiuni la distanță» și meniurile «La distanță» și «Gestionează».

Cum se folosește

  1. Din «Dispozitive», deschide rândul dispozitivului.
  2. «Identifică» întreabă dispozitivul ce este fără parolă (nume, DNS, NetBIOS, pagină web, SNMP public) și verifică porturile principale.
  3. «Scanare în profunzime» (sau «Citește din nou acum») citește mașina cu credențiala care i se aplică.
  4. «Editează…» schimbă numele, tipul, etichetele, notele, «Silențios» și «Câmpurile tale proprii» (număr de inventar, etaj, contract…). Un nume și un tip pe care le setezi rămân blocate și nicio scanare nu le suprascrie; «Deblochează» le redă scanărilor.
  5. Fila «Credențiale» arată ce credențiale vor fi încercate și în ce ordine; poți salva o «Suprascriere pentru acest dispozitiv» cu «Salvează și citește această mașină», sau folosi «Testează» și «Elimină».
  6. În fila «Publicat», pentru dispozitivele SNMP, «Cere tot» parcurge întregul arbore SNMP, părțile standard și de producător, cu un filtru după nume, OID sau valoare.
  7. În fila «Evenimente», pentru PC-uri Windows, «Încarcă evenimentele Windows» arată erorile și avertismentele din ultimele 7 zile.
  8. Fila «Istoric» listează fiecare schimbare: prima apariție, revenit online, a încetat să răspundă, port deschis, program instalat, eliminat sau actualizat, apărare oprită sau reactivată, citire eșuată.

Ai nevoie de

  • Pentru un PC Windows: o credențială Windows (WMI pe portul 135 și RPC). PC-ul care rulează NetBlade este citit fără credențiale.
  • Pentru Linux și aparate: o credențială SSH (portul 22).
  • Pentru switch-uri, unități NAS, imprimante, UPS-uri: o credențială SNMP (portul 161).

Limite

  • Ce arată fila «Publicat» nu este stocat: este cerut de fiecare dată.
  • BitLocker și TPM pot fi citite doar cu un cont de administrator; altfel fișa spune că este nevoie de un administrator.
  • Dacă firewall-ul PC-ului blochează citirea, fișa spune asta și oferă scriptul de activare.

Ce se citește de la un PC Windows

Cu o credențială Windows, NetBlade citește PC-ul fără a instala nimic pe el: numele, domeniul, sistemul de operare și build-ul, producătorul, modelul și numărul de serie, procesorul, memoria, utilizatorul conectat, unitățile și discurile fizice, adaptoarele de rețea, monitoarele, imprimantele, bateria, dispozitivele defecte și USB. Citește și actualizările instalate, serviciile pornite automat, programele care pornesc cu Windows, funcțiile opționale, profilurile, administratorii și conturile locale, sesiunile deschise, folderele partajate și cine poate scrie în ele, programele instalate; și apărările: antivirus, firewall per profil, BitLocker, TPM, Secure Boot, UAC, Remote Desktop, SMBv1 și repornire în așteptare.

Ai nevoie de

  • O credențială de administrator Windows pentru acel PC.
  • Gestionarea Windows (WMI, portul 135 și RPC) deschisă către PC-ul care rulează NetBlade.

Ce se citește prin SSH și SNMP

Prin SSH, de la un server Linux sau un aparat, NetBlade citește numele, sistemul, kernelul, procesorul și nucleele, memoria și pachetele instalate (dpkg sau rpm), și își amintește cheia serverului: dacă se schimbă, citirea se oprește. Prin SNMP, de la switch-uri, unități NAS, imprimante și UPS-uri, citește modelul, seria, firmware-ul, interfețele, porturile cu VLAN-uri și PoE, adresele MAC învățate pe fiecare port, consumabilele și paginile tipărite, contactul și locația.

Ai nevoie de

  • O credențială SSH sau SNMP în «Credențiale».

Limite

  • Prin SSH nu revine nimic despre discuri, utilizatori sau apărări: aceasta este limita protocolului, nu a dispozitivului.
  • Prin SNMP un dispozitiv răspunde cu ce publică agentul lui, și nu mai e nimic altceva de cerut.

Script de activare pentru PC-uri Windows

Când un PC nu poate fi citit pentru că firewall-ul lui blochează gestionarea Windows, NetBlade pregătește un script de rulat pe acel PC. Scriptul cere singur drepturi de administrator și deschide doar ce este necesar, doar către PC-ul care rulează NetBlade: gestionarea Windows (WMI) și gestionarea serviciilor (portul 135 și porturile lor RPC), partajarea de fișiere (SMB, portul 445) și gestionarea la distanță WinRM (portul 5985, pentru acțiuni la distanță). Pentru că deschide și gestionarea serviciilor, PsExec pornește imediat în loc să aștepte. Pe un PC în afara unui domeniu permite accesul administrativ la distanță cu un cont local.

Cum se folosește

  1. Pe fișa PC-ului care nu poate fi citit, apasă «Descarcă scriptul de activare».
  2. Copiază scriptul pe acel PC și dă dublu-clic pe el.
  3. Întoarce-te la NetBlade și apasă «Citește din nou acum».
  4. Ca să revii la cum erau lucrurile, folosește «Script pentru anularea modificărilor» de pe aceeași fișă: elimină regulile de firewall ale NetBlade și accesul administrativ cu conturi locale.

Ai nevoie de

  • Drepturi de administrator pe PC-ul de citit.

Limite

  • Accesul administrativ cu un cont local coboară un pic protecția acelui PC: folosește-l doar acolo unde este necesar.
  • Scriptul de anulare lasă WinRM pornit; dacă nu este necesar, oprește-l cu Disable-PSRemoting.

Acțiuni la distanță

Un catalog de circa 150 de acțiuni PowerShell pe care NetBlade le rulează pe PC-ul de la distanță ca administrator, pe categorii: Diagnostic, Rețea, Gestionare la distanță, Firewall, Servicii, Funcții Windows, Software (inclusiv căutare, instalare, actualizare și dezinstalare a unui pachet winget), Conturi locale, Securitate (Defender, BitLocker, TPM, UAC, SMBv1), Sistem (politică de grup, reparare de fișiere de sistem, repornire, oprire…), Imprimante și Comandă personalizată. Lângă nume, ● marchează o acțiune care schimbă o setare și ▲ una critică; niciun semn înseamnă că doar citește. Înainte de rulare, fereastra arată scriptul exact sub «Comanda care va rula pe host».

Cum se folosește

  1. Pe fișa dispozitivului apasă «Acțiuni la distanță».
  2. Alege «Categoria», caută, și alege «Acțiunea».
  3. Completează parametrul dacă există unul (un port, un nume de serviciu, un ID de pachet winget…).
  4. Citește previzualizarea comenzii; pentru acțiunile critice, marcate ▲, bifează «Confirm această schimbare pe host».
  5. Rulează-o: rezultatul apare în fereastră.

Ai nevoie de

  • O credențială de administrator Windows pentru acea mașină, salvată în «Credențiale».
  • O cale de acces: WinRM (portul 5985) sau PsExec (portul 445 și partajarea ADMIN$). Partea de sus a ferestrei arată starea fiecărei căi de acces, iar ghidul «De ce are nevoie mașina de la distanță» explică pas cu pas cum se pregătește mașina.
  • PsExec este un instrument Microsoft gratuit a cărui licență nu permite să fie inclus în aplicație: butonul «Descarcă PsExec de la Microsoft» îl preia de pe site-ul Microsoft când ceri.

Limite

  • Dacă PC-ul care rulează NetBlade nu este într-un domeniu, iar ținta nu se află printre hosturile lui de încredere, Windows refuză WinRM: în acest caz NetBlade merge direct la PsExec fără a încerca întâi WinRM. Când WinRM nu răspunde, revine și el la PsExec, dacă este prezent.
  • Acțiunile rulează pe mașini reale, adesea în producție: citește mereu previzualizarea.
  • PsExec nu acceptă nume de utilizator sau parole care conțin ghilimele duble.

La distanță, Gestionează, RDP și Shadow

Din fișa dispozitivului NetBlade deschide instrumente Windows deja îndreptate către acea mașină, în funcție de ce expune. Meniul «La distanță» are «PsExec (cmd)», «PsExec (PowerShell)», «PowerShell la distanță (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» și «FTP»; meniul «Gestionează» are «Gestionarea computerului», «Vizualizator de evenimente», «Deschide C$», «Deschide ADMIN$», «HTTP», «HTTPS», «Repornește…», «Oprește…» și «Wake-on-LAN».

Cum se folosește

  1. Pe fișa dispozitivului deschide meniul «La distanță» sau «Gestionează» și alege intrarea.
  2. «RDP» deschide Conexiune desktop la distanță către mașină.
  3. «Shadow» găsește sesiunea utilizatorului conectat și o deschide cu control la distanță, cerând mereu consimțământul utilizatorului de la celălalt capăt.
  4. «Repornește…» și «Oprește…» cer confirmare înainte de a trimite comanda.

Ai nevoie de

  • Instrumentele externe trebuie instalate pe PC-ul care rulează NetBlade (WinBox, VNC Viewer, PsExec); dacă unul lipsește, aplicația spune asta.
  • Pentru Shadow: un PC Windows cu un utilizator conectat și permisiuni Remote Desktop.

Limite

  • «SSH» deschide clientul SSH Windows într-o fereastră de comandă: NetBlade nu are o sesiune SSH încorporată.
  • O repornire sau oprire la distanță face utilizatorii conectați să piardă munca nesalvată.

Dezinstalarea unui program la distanță

În fila «Software» a dispozitivului, «Dezinstalează» elimină un program fără a deschide vreo fereastră pe PC, apoi citește mașina din nou ca să verifice că a dispărut cu adevărat, în loc să se încreadă în codul de ieșire. Programele instalate cu propriul .exe care nu oferă dezinstalare silențioasă sunt marcate «Doar eliminare manuală», cu explicația și scurtăturile «Deschide Remote Desktop» și «Shadow sesiunea utilizatorului».

Cum se folosește

  1. Deschide fișa dispozitivului, apoi fila «Software».
  2. Lângă program apasă «Dezinstalează» și confirmă.
  3. Așteaptă verificarea: aplicația spune dacă programul a fost eliminat, dacă este nevoie de o repornire, sau dacă este încă instalat.

Ai nevoie de

  • O credențială de administrator Windows și WinRM sau PsExec, ca pentru acțiunile la distanță.
  • Un PC citit pe sau după 23/09/2026: dacă a fost citit mai devreme, citește-l din nou cu «Scanare în profunzime».

Limite

  • Cine folosește acel PC poate pierde munca făcută în programul care se elimină.

Software

Fiecare program găsit pe fiecare mașină citită, cu editorul, cea mai nouă și cea mai veche versiune, câte mașini îl au și dacă dicționarul de vulnerabilități îl poate numi. Este pagina pentru întrebări precum „cine mai are versiunea veche?".

Cum se folosește

  1. În meniu deschide Inventar, apoi «Software».
  2. Filtrează după program, editor sau versiune, după site, sau cu «Doar ce poate numi dicționarul».
  3. Apasă pe un rând ca să vezi versiunile și mașinile.
  4. Exportă cu «Exportă CSV» sau «Exportă PDF».

Ai nevoie de

  • Dispozitive citite în profunzime.

Limite

  • Un program pe care dicționarul nu îl poate numi nu primește niciun verdict de vulnerabilitate nicăieri în aplicație: tăcerea nu înseamnă siguranță.

Utilizatori

Lista utilizatorilor Active Directory, cu nume, cont, departament sau funcție, email, birou, ultima conectare și numărul conturilor dezactivate.

Cum se folosește

  1. În meniu deschide Rețea și descoperire, apoi «Scanează», și în «Unde să scanezi» alege «Utilizatori Active Directory…».
  2. Tastează calea directorului (de exemplu OU=Users,DC=company,DC=local), alege contul și apasă «Scanează».
  3. Deschide Inventar, apoi «Utilizatori»: caută, «Reîmprospătează», «Exportă CSV».

Ai nevoie de

  • Un PC care poate ajunge la domeniu.
  • Contul Windows curent sau o credențială pe care domeniul o acceptă.

Limite

  • Doar citește directorul: nu atinge computerele.
04

Rețea și descoperire

Găsirea cine este acolo, ce expune și cum sunt conectați.

Scanează

Găsește cine răspunde pe rețea, cu ping paralel și tabela ARP, și pentru fiecare host raportează IP-ul, numele, MAC-ul, producătorul, tipul și timpul de răspuns. Producătorul provine din registrele IEEE incluse cu aplicația; adresele MAC aleatorii și cele ale mașinilor virtuale sunt recunoscute ca atare. O rețea scanată devine un site, recunoscut după MAC-ul gateway-ului ei.

Cum se folosește

  1. În meniu deschide Rețea și descoperire, apoi «Scanează».
  2. În «Unde să scanezi» alege «Această rețea (…)», «Un interval pe care îl tastez» (câmpurile «De la» și «Până la»), «Computere Active Directory…» sau «Utilizatori Active Directory…».
  3. Pentru un interval pe care îl vei folosi din nou, apasă «Păstrează acest domeniu» și dă-i un nume, de exemplu „biroul Milano, VLAN imprimante".
  4. Apasă «Scanează»; «Anulează» o oprește.
  5. Pentru computere Active Directory, dă calea directorului: computerele găsite intră în «Dispozitive».

Ai nevoie de

  • Nicio credențială, cu excepția Active Directory.

Limite

  • Un interval în afara rețelei la care este conectat PC-ul este scanat, dar nu stocat: un site este recunoscut după gateway-ul din fața lui, și nu există nicio cale de a-l deosebi de o altă rețea care folosește aceleași adrese.
  • O adresă MAC dincolo de un router poate fi văzută doar prin SNMP.
  • Nicio scanare SYN: scanarea folosește conexiuni obișnuite.

Scaner de porturi

Încearcă porturi TCP, cele 118 mai comune sau toate cele 65.535, și cele șase servicii UDP care răspund la o cerere (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Citește bannerul unde serviciul trimite unul, clasifică fiecare port ca sensibil, notabil sau info, și calculează un «Scor de securitate» cu «Constatările de securitate» în ordinea gravității (Telnet, depanare Android, Redis, Docker, RDP, SMB, VNC, baze de date, FTP, HTTP fără HTTPS, SNMP, SSH, o suprafață largă…). Porturile web primesc un link «Web».

Cum se folosește

  1. În meniu deschide «Scaner de porturi».
  2. Tastează «Hostul», adresa IP sau numele.
  3. În «Porturi» alege «Cele mai comune (118)» sau «Toate (1–65535)», și bifează TCP, UDP sau ambele.
  4. În «Viteză» alege «Rapidă» sau «Lentă, mai exactă», utilă cu firewall-uri care abandonează pachetele în loc să le refuze.
  5. Apasă «Scanează»; «Oprește» o întrerupe.

Ai nevoie de

  • Nimic.

Limite

  • Un port UDP silențios nu poate fi deosebit de unul închis, motiv pentru care nu există un „toate" onest pentru UDP.
  • Nicio scanare SYN și nicio amprentare de OS din pachete: ar avea nevoie de un driver de captură a cărui licență nu poate fi redistribuită.

Site-uri

Rețelele recunoscute, câte una per client sau birou, cu nume, rețea, gateway, număr de dispozitive, ultima scanare, scanare automată și citire în profunzime programată. Pagina spune și dacă PC-ul este conectat la acea rețea chiar acum.

Cum se folosește

  1. În meniu deschide «Site-uri».
  2. «Scanează acum» găsește cine răspunde chiar acum, fără parolă.
  3. «Identifică fiecare dispozitiv» întreabă pe fiecare ce este, fără parolă, și verifică porturile principale.
  4. «Citește fiecare dispozitiv» se conectează cu credențialele site-ului și citește programe, actualizări, antivirus și discuri, apoi le verifică față de vulnerabilități cunoscute și regulile de conformitate.
  5. «Credențiale» arată credențialele care se aplică doar acelui site.
  6. «Redenumește» dă site-ului un nume, de exemplu al clientului; «Uită» elimină site-ul, dispozitivele lui și istoricul lui după o confirmare, lăsând credențialele.
  7. În coloana «AUTO» activează scanarea automată și în «CÂT DE DES» alege «La fiecare 15 minute», «La fiecare oră», «La fiecare 4 ore» sau «O dată pe zi».
  8. În coloana «ÎN PROFUNZIME» alege «Nu, doar cine este acolo», «La fiecare 4 ore», «O dată pe zi» sau «În fiecare săptămână».

Ai nevoie de

  • Pentru scanări automate și citiri programate: agentul rulând (abonament sau perioadă de probă) și un utilizator conectat la Windows.

Limite

  • Agentul rescanează doar site-ul la care este conectat PC-ul în acel moment.
  • Citirea în profunzime programată citește câte un dispozitiv pe rând.
  • Un site nou este creat doar de o scanare pe care o rulezi tu însuți.

Hartă

Reconstruiește cum este cablată rețeaua întrebând switch-urile, routerele și punctele de acces, prin SNMP, ce este conectat la ce port: LLDP și CDP pentru legăturile dintre dispozitivele de rețea, tabelele MAC pentru orice alt dispozitiv. Legenda deosebește o legătură declarată de dispozitive de una dedusă din tabela MAC; sub hartă sunt dispozitivele numite de echipamentul de rețea, dar care nu sunt în catalog, și cele neplasate pe niciun port.

Cum se folosește

  1. În meniu deschide «Hartă».
  2. Apasă «Citește rețeaua».
  3. Mărește, micșorează sau folosește «Potrivește la fereastră»; apasă pe un nod ca să-i deschizi fișa.

Ai nevoie de

  • O credențială SNMP validă pentru switch-uri și router, în «Credențiale», și acele dispozitive deja citite prin SNMP cu «Inventar în profunzime»: harta întreabă doar dispozitive care au răspuns înainte.
  • LLDP pornit pe dispozitivele de rețea (pe Omada, UniFi, HP și Aruba este pornit din start).
  • PC-ul conectat la acea rețea.

Limite

  • O rețea poate fi citită doar de la un PC conectat la ea.
  • Dispozitivele de rețea care nu răspund la SNMP nu apar ca noduri de rețea.
05

Securitate

Ce este în neregulă, în ce ordine să repari, și cu ce credențiale să te uiți.

De reparat

O singură listă cu tot ce este deschis: vulnerabilități de programe, sisteme de operare fără suport și verificări de configurație. Este sortată după ce contează: mai întâi ce este pe lista CISA de vulnerabilități exploatate chiar acum, apoi probabilitatea de exploatare (EPSS), apoi gravitatea (CVSS). Fiecare intrare are o insignă (exploatat, critic, ridicat, mediu, scăzut, nescorat), motivul, de câte zile este deschis și ce e de făcut.

Cum se folosește

  1. În meniu deschide Securitate, apoi «De reparat».
  2. Apasă «Verifică acum» ca să compari din nou.
  3. Ca să accepți un risc, selectează intrarea și apasă «Acceptă / redeschide»: devine o excepție, care contează și în Conformitate.
  4. «Arată acceptate» aduce excepțiile înapoi în vedere.

Ai nevoie de

  • Dispozitive citite în profunzime pentru programe și apărări, sau identificate ori scanate de porturi pentru verificările de rețea.
  • Fluxul de vulnerabilități descărcat.

Limite

  • O verificare se declanșează doar pe ce a arătat mașina, niciodată pe ce nu a spus: o listă goală poate însemna că nicio mașină nu a fost citită încă.
  • Dacă fluxul este mai vechi de o săptămână, pagina spune asta.

Verificări de configurație

Pe lângă vulnerabilități, «De reparat» verifică configurația fiecărui dispozitiv: Telnet, FTP, Remote Desktop accesibil, VNC, depanare Android, IPMI, PLC-uri industriale (S7, Modbus), baze de date în ascultare, UPnP, tipărire brută pe portul 9100, SNMP cu un community din fabrică, firewall oprit, fără antivirus, partajări în care poate scrie oricine, fără actualizări de prea multe zile, SMBv1, UAC oprit, Secure Boot oprit, repornire în așteptare, cont Guest activat, prea mulți administratori locali, PowerShell 2.0, disc plin. Semnalează și sistemele fără suport și pe cele al căror suport se termină în 180 de zile.

Ai nevoie de

  • O citire a PC-ului pentru verificările Windows; o scanare de porturi sau identificare pentru cele de rețea.

Limite

  • Un sistem de operare pe care fluxul nu îl cunoaște nu primește niciun verdict de suport.

Vulnerabilități

Vulnerabilitățile cunoscute (CVE-uri) ale programelor instalate, în două vizualizări: «După actualizare» (program, versiune instalată, «ACTUALIZEAZĂ LA», câte CVE-uri, câte exploatate, cea mai gravă, dispozitivele) și «După CVE» (gravitate, probabilitate, data găsirii). Dalele rezumă «Exploatate acum», «Critice», «Ridicate» și «Dispozitive afectate»; sfatul spune la ce versiune să actualizezi ca să închizi fiecare CVE al acelui program.

Cum se folosește

  1. În meniu deschide «Vulnerabilități».
  2. Apasă «Verifică din nou»: descarcă fluxul dacă e nevoie și compară din nou.
  3. Comută între «După actualizare» și «După CVE», bifează «Doar exploatate», caută după program, CVE sau dispozitiv.
  4. Apasă pe un rând pentru lista de CVE-uri și dispozitivele afectate.

Ai nevoie de

  • Dispozitive citite în profunzime.
  • Fluxul de vulnerabilități, pe care NetBlade îl descarcă singur.

Limite

  • Doar programele pe care dicționarul NetBlade le poate numi sunt verificate; celelalte nu primesc niciun verdict.
  • O versiune care nu poate fi comparată fiabil nu primește niciun verdict.
  • Vulnerabilitățile se arată doar pe dispozitivele citite în profunzime, iar pagina spune câte sunt acelea.
  • This product uses the NVD API but is not endorsed or certified by the NVD.

Conformitate

Verifică 17 reguli de referință pe fiecare dispozitiv căruia i se aplică, în patru domenii (Apărări, Actualizări, Acces, Rețea), cu o referință la CIS Controls v8 IG1 ca îndrumare. Regulile: antivirus pornit; firewall Windows pornit; unitatea de sistem criptată; UAC pornit; Secure Boot pornit; sistem de operare încă cu suport; actualizări instalate în ultimele 60 de zile; SMBv1 oprit; cont Guest dezactivat; cel mult trei administratori locali; niciun folder partajat în care poate scrie oricine; PowerShell 2.0 eliminat; niciun serviciu cu parolă în text clar; acces la distanță neexpus; SNMP fără community din fabrică; baze de date inaccesibile din rețea; nicio interfață de gestionare expusă.

Cum se folosește

  1. În meniu deschide «Conformitate».
  2. Apasă «Verifică din nou».
  3. Citește dalele «Conformitatea cu referința», «Postura medie» și «Reguli încălcate», și lista «Dispozitivele în cea mai proastă stare».
  4. Apasă pe o regulă ca să vezi dispozitivele neconforme, excepțiile acceptate și dispozitivele care nu pot fi verificate; apasă pe un dispozitiv ca să-i deschizi fișa.

Ai nevoie de

  • Citiri Windows pentru regulile de PC; o scanare de porturi sau identificare pentru regulile de rețea.

Limite

  • Pentru fiecare dispozitiv o regulă este respectată, încălcată, o excepție acceptată sau neverificabilă; dispozitivele care nu pot fi verificate nu contează nici pro, nici contra.
  • Este o referință, nu o certificare. CIS Controls este o marcă comercială a Center for Internet Security.

Scor de securitate

Fiecare dispozitiv primește un scor de la 0 la 100, în patru benzi: «În stare bună», «Merită urmărit», «Are nevoie de lucru», «În pericol». «De ce» listează ce cântărește: vulnerabilități exploatate acum, fără suport, probabile a fi exploatate, critice, de gravitate ridicată, probleme de configurație și alte constatări; un defect exploatat cântărește mai mult decât multe teoretice.

Limite

  • Un dispozitiv care nu a fost niciodată citit și nu are nimic cunoscut împotriva lui este «Nescorat»: nu există nimic pe care să bazezi un număr, iar o sută ar fi o minciună.

Credențiale

Depozitul de credențiale Windows, Linux/SSH și SNMP (v1 și v2c cu un community, v3 cu utilizator, autentificare MD5 sau SHA și criptare DES sau AES). Fiecare credențială se aplică «Oriunde», la «Un site», la «Un dispozitiv» sau la «Aceste domenii de scanare»; cea mai îngustă câștigă mereu, iar unde o credențială nu se aplică nici măcar nu este încercată.

Cum se folosește

  1. În meniu deschide «Credențiale».
  2. Apasă «Adaugă…» și completează protocolul, numele de utilizator (de exemplu .\Administrator sau DOMENIU\utilizator), parola sau community-ul, «Unde se aplică» și eticheta; apoi salveaz-o.
  3. Tastează o «Mașină de încercat» și apasă «Testează»: coloana «ULTIMUL TEST» spune «Funcționează» sau «A eșuat».
  4. Schimbă ordinea cu «Încearcă mai devreme» și «Încearcă mai târziu», domeniul cu «Unde se aplică…», sau șterge-o.

Ai nevoie de

  • Nimic.

Limite

  • Parolele sunt criptate pentru contul tău Windows de pe acel PC și, odată salvate, nu mai sunt arătate niciodată.
  • SNMP v1 și v2c trimit community-ul în clar prin rețea.
  • Cu SNMP v3 trebuie să alegi algoritmii la care este cu adevărat setat dispozitivul: o alegere greșită arată exact ca un dispozitiv oprit.

Alerte

Reguli care decid ce ți se trimite, despre care dispozitive, cui și când. Subiectele sunt «Dispozitive noi», «Dispozitive care au încetat să răspundă», «Porturi nou deschise», «Ținte supravegheate care cad», «Apărări oprite», «Schimbări de software» și «Lucruri noi de reparat», singurul cu un prag: «Doar ce este exploatat», «Acelea, plus cele probabile» sau «Tot ce s-a găsit». Alertele pleacă prin email sau către un webhook, care primește JSON pe care Slack, Discord și platformele de automatizare îl pot citi.

Cum se folosește

  1. În Setări, în «Servere de email și webhooks», apasă «Adaugă un server»: un server de email SMTP (criptare automată, STARTTLS, TLS de la început sau deloc) sau o adresă de webhook; apoi testeaz-o.
  2. În meniu deschide «Alerte» și apasă «Alertă nouă».
  3. Alege subiectul, tipurile de dispozitive (nicio bifă înseamnă toate), site-ul și destinatarii.
  4. Alege «Spune-mi imediat» sau «În rezumatul zilnic», la ora pe care o preferi; apoi «Salvează».
  5. «Ce s-a trimis» arată istoricul; «Trimite ce se datorează» forțează trimiterea.

Ai nevoie de

  • Un server de email sau webhook configurat.
  • Agentul rulând (abonament sau perioadă de probă) și un utilizator conectat la Windows.

Limite

  • Dacă PC-ul este oprit, alertele pleacă când revine.
  • O alertă nouă pornește de acum: ce s-a întâmplat înainte nu se trimite.
  • «Apărări oprite» se declanșează doar când o citire chiar vede antivirus, firewall sau BitLocker trecând de la pornit la oprit, niciodată pentru „nu am putut spune".
  • Pe lângă alerte, agentul arată notificări Windows (dispozitiv nou, țintă căzută sau revenită, constatări noi) când «Notificări» este setat pe «Pornit» în Setări.
06

Sistem

Rapoarte, monitorizare și instrumente de zi cu zi.

Rapoarte

Opt rapoarte gata făcute, fiecare în PDF și CSV, cu antetul tău (logo, nume, detalii de contact). Pentru proprietar: «Rezumat pentru proprietar», cu scor, conformitate, primele cinci lucruri de făcut, actualizările care închid cele mai multe vulnerabilități, schimbări și «Ce nu poate spune acest raport». Pentru tehnician: «Anexă tehnică», dispozitiv cu dispozitiv, și «Vulnerabilități». Pentru revizuire: «Conformitate», cu registrul de excepții, și «Schimbări în perioadă». Pentru inventar: «Inventar de dispozitive», «Inventar de software» și «Inventar de hardware».

Cum se folosește

  1. În meniu deschide Sistem, apoi «Rapoarte».
  2. Alege «Domeniul» (un site sau toate) și «Perioada» (7, 30 sau 90 de zile).
  3. Sub «Antet» apasă «Schimbă» pentru logo, «Cine semnează rapoartele» și «Contact» (și în Setări, «Antet de raport»).
  4. Apasă «PDF» sau «CSV» pe raportul de care ai nevoie; «Deschide» deschide apoi fișierul finalizat.
  5. Cu «Raport personalizat nou» construiește un tabel de dispozitive cu coloanele, condițiile și ordinea pe care le alegi, de exemplu „PC-uri pe Windows 10".
  6. Cu «Programează o trimitere» alege raportul, formatul, «În fiecare săptămână» sau «În fiecare lună», ziua, ora, serverul de email și destinatarii; «Trimite acum» îl trimite imediat.

Ai nevoie de

  • Pentru trimiteri programate: un server de email configurat, agentul rulând (abonament sau perioadă de probă) și un utilizator conectat la Windows.

Limite

  • Fiecare raport este o scanare a ceea ce a răspuns, nu un audit: nu este nici o certificare, nici un test de penetrare.
  • Dacă PC-ul era oprit la ora trimiterii, raportul pleacă când revine.

Monitor

Ținte pe care agentul le verifică în continuare chiar și cu fereastra închisă: un «Ping», un «Port TCP» sau o pagină «HTTP», care contează ca sus când răspunsul este sub codul 500. Fiecare rând arată starea («Sus», «Jos» sau «Neverificat încă»), de când, și ora ultimei verificări; o schimbare de stare devine o notificare.

Cum se folosește

  1. În meniu deschide «Monitor».
  2. Tastează «Adresa sau numele», alege «Cum» și, dacă e nevoie, «Portul».
  3. Apasă «Supraveghează-l».
  4. «Pornit/oprit» întrerupe o țintă, «Elimină» o șterge.

Ai nevoie de

  • Un abonament sau perioada de probă.
  • Un utilizator conectat la Windows.

Limite

  • Țintele sunt verificate cât timp ești conectat la Windows, cam o dată pe minut.
  • Fără un abonament activ monitorizarea se oprește.

Instrumente

Douăsprezece lucruri pe care le poți cere unei rețele fără parolă, chiar și despre un dispozitiv care nu este în catalog. «Îl pot atinge»: Ping, Traceroute, Verificare de port. «Ce este»: căutare DNS directă și inversă, anteturi HTTP (fără a urmări redirecționările), certificat TLS (expirare, emitent, amprentă), SNMP și căutare MAC, care funcționează offline. «Acest PC»: Adaptoare de rețea, tabela ARP, Calculator de subrețea și Wake-on-LAN.

Cum se folosește

  1. În meniu deschide «Instrumente».
  2. Alege instrumentul și tastează adresa, MAC-ul, porturile, prefixul sau community-ul.
  3. Apasă «Cere».
  4. Dacă dispozitivul este în catalog, «Deschide rezultatul ›» duce la fișa lui; rezultatul poate fi copiat într-un tichet.

Ai nevoie de

  • Nimic.

Limite

  • Wake-on-LAN funcționează doar pe același segment de rețea, și nu există nicio confirmare că mașina s-a trezit.
  • Un hop de traceroute care nu răspunde nu înseamnă că traseul este întrerupt.

Info

Unde este atașat PC-ul, de la birou până la ieșire: «Acest PC» (adrese IPv4 și IPv6, DNS, MAC), gateway-ul (MAC, producător, latență), «Cine îți dă internet» (operator, ASN, țară, regiune și oraș), «Cine îți rezolvă numele» (DNS-ul configurat comparat cu cine răspunde de fapt) și «Cât de repede merge», cu descărcare, încărcare și latență.

Cum se folosește

  1. În meniu deschide «Info».
  2. Apasă «Reîmprospătează».
  3. Apasă «Măsoară» pentru testul de viteză.

Ai nevoie de

  • O conexiune la internet pentru ieșire și testul de viteză.

Limite

  • Locația este cea pe care un registru o atribuie adresei publice, nu a PC-ului: adesea este biroul operatorului.
  • Detaliile de ieșire vin de la ipinfo.io; testul de viteză folosește speed.cloudflare.com, care îți vede adresa, rulează doar când îl apeși și elimină primele secunde.
07

Setări

Cum se comportă aplicația, de unde pleacă alertele, și detaliile pentru asistență.

Aspect și comportament

În «Aspect» alegi tema: «Ca Windows», «Luminoasă», «Întunecată» sau «Zi și noapte», care comută între cele două la orele pe care le alegi. În «Comportament» pornești sau oprești «Notificările» Windows și decizi ce face «Butonul de închidere»: «Ascunde fereastra» ține agentul lucrând, «Iese din aplicație» îl oprește până la următoarea conectare.

Servere de email și webhooks

De unde pleacă alertele și rapoartele programate. Serverul se configurează o singură dată aici; ce să trimită, despre care dispozitive și când se decide pe pagina Alerte și în trimiterile programate ale Rapoartelor.

Cum se folosește

  1. Apasă «Adaugă un server».
  2. Alege email sau webhook și completează serverul, portul, criptarea, utilizatorul, parola și destinatarii, sau adresa webhook-ului.
  3. Testeaz-o înainte de a te baza pe ea.

Limite

  • Până când un server este configurat, niciun email nu pleacă de pe PC.

Agentul

Arată promisiunea agentului, starea lui cu ora ultimei verificări, și îți permite să alegi «Pornește la conectare» sau «Nu porni la conectare».

Limite

  • Dacă pornirea a fost oprită în Task Manager, trebuie reactivată acolo, sub Aplicații de pornire.

Antet de raport

Logo-ul («Alege logo…»), «Cine semnează rapoartele» și «Contact» care apar pe fiecare raport. Este același antet pe care îl editezi de pe pagina Rapoarte.

Flux de vulnerabilități

Arată data și vechimea fluxului față de care sunt verificate programele; «Verifică acum» caută imediat unul mai nou. Poartă notificarea: This product uses the NVD API but is not endorsed or certified by the NVD.

Limite

  • Cu un flux mai vechi de o săptămână verificările rulează în continuare, dar o vulnerabilitate publicată de atunci nu este în el.

Datele tale

Câte dispozitive, citiri și constatări conține baza de date și cât spațiu ocupă; «Deschide folderul» arată unde este pe disc.

NetBlade Pro

Starea abonamentului, așa cum o raportează Microsoft Store, și butonul «Abonează-te».

Despre

«Ce e nou, detalii și licențe» deschide pagina cu versiunea, sursa, sistemul, baza de date, fluxul, licența, agentul și folderul de date, plus ce e nou în această versiune și componentele terțe cu licențele lor. De acolo poți folosi «Copiază detaliile pentru asistență», «Trimite email asistenței» și «Deschide folderul de jurnale».

Limite

  • Ce nu face NetBlade este scris în Setări în loc să fie aflat mai târziu: scanează doar rețelele pe care le poate atinge; un MAC dincolo de un router este văzut doar prin SNMP; nu există scanare SYN și nici amprentare de OS din pachete; un program din afara dicționarului nu este verificat; și nu este un test de penetrare: nicio parolă din fabrică încercată, niciun exploit.
08

Licență

Cum funcționează perioada de probă și ce rămâne după.

Perioadă de probă și abonament

NetBlade pentru Windows începe cu o perioadă de probă gratuită de 7 zile, doar prima dată, apoi continuă cu un abonament Microsoft Store: 6,99 € pe lună sau 49,99 € pe an, sau echivalentul în moneda țării tale. Achiziția, reînnoirea, anularea și chitanțele sunt gestionate de Store.

Cum se folosește

  1. În Setări, în «NetBlade Pro», apasă «Abonează-te».
  2. Alege abonamentul lunar sau anual și finalizează achiziția în Store.

Ai nevoie de

  • Un cont Microsoft pe PC.

Limite

  • Nu există niciun server al nostru: aplicația întreabă Store-ul dacă licența este activă, și atât.

Fără abonament

NetBlade pentru Windows nu are un nivel gratuit: fără un abonament activ fiecare secțiune arată pagina «Abonează-te la NetBlade», cu cele două planuri, prețul în moneda ta și perioada de probă gratuită dacă contul tău nu a folosit-o încă. Doar Setările rămân deschise. Agentul din fundal nu rulează.

Limite

  • Ce ai colectat nu se șterge: rămâne pe PC și revine imediat ce te abonezi din nou. Dezinstalarea aplicației, în schimb, face Windows să o șteargă.
  • «Am deja un abonament» întreabă Store-ul din nou, pentru cineva care s-a abonat pe alt PC cu același cont Microsoft.
09

Confidențialitate

Unde trăiesc datele și ce părăsește PC-ul.

Unde trăiesc datele

Tot ce scanează și citește NetBlade rămâne într-o bază de date SQLite în interiorul aplicației, pe acel PC: nimic nu ajunge la noi. Credențialele și parolele serverelor de email sunt criptate cu DPAPI pentru contul tău Windows, deci o copie a bazei de date nu este de niciun folos nimănui altcuiva.

Ce părăsește PC-ul

În fiecare zi NetBlade descarcă fluxul de vulnerabilități, un fișier semnat pe care aplicația îl verifică înainte de a-l folosi; comparația cu programele instalate se face local, iar numele și versiunile programelor nu părăsesc niciodată PC-ul. Tot restul pleacă doar când ceri: instrumentele pe care le rulezi ating hosturile către care le îndrepți, pagina Info interoghează ipinfo.io, testul de viteză folosește speed.cloudflare.com, butonul PsExec descarcă de la live.sysinternals.com, iar alertele și rapoartele merg către serverele de email și webhook-urile pe care le configurezi.

Limite

  • Un flux cu o semnătură invalidă este eliminat, iar ultimul bun rămâne în uz.
  • This product uses the NVD API but is not endorsed or certified by the NVD.