NetBlade для Windows устанавливается на один ПК и смотрит на сети, к которым этот ПК подключён: он находит устройства, читает их вглубь с учётными данными, которые вы ему даёте, сверяет их программы с известными уязвимостями и говорит вам, что исправить в первую очередь. Нет сервера, нет облака и нечего устанавливать на машины, на которые он смотрит. Это руководство идёт по меню приложения страница за страницей и для каждой функции говорит, что ей нужно и где проходит её граница.
NetBlade для Windows будет устанавливаться из Microsoft Store, после публикации. Обновления, подписка и удаление — всё идёт через Store, как для любого другого приложения.
Как этим пользоваться
Откройте Microsoft Store и найдите NetBlade, после публикации.
Нажмите «Установить» и откройте приложение из меню «Пуск».
Вам понадобится
Windows 10 версии 2004 или новее, либо Windows 11, на настольном ПК или ноутбуке.
ПК должен быть подключён к сети, которую вы хотите изучить: NetBlade видит сети, до которых может дотянуться оттуда.
Ограничения
Приложение на тех же двенадцати языках, что и этот сайт.
NetBlade запускается сам, когда вы входите в Windows, и остаётся в области уведомлений даже с закрытым окном: агент — это то, что выполняет мониторинг, запланированные сканирования и глубокие чтения, сверки с фидом уязвимостей, оповещения и запланированную рассылку отчётов по почте. Обещание, заявленное так же в приложении, таково: он работает, пока вы вошли в Windows, не до входа и не на заблокированной машине, в которую никто не входил.
Как этим пользоваться
В Настройках, в «Кнопка закрытия», выберите «Скрывает окно», чтобы агент продолжал работать, когда вы закрываете окно, или «Завершает приложение», чтобы остановить его до следующего входа.
Также в Настройках, в «Агент», прочтите его состояние («Работает. Последняя проверка в …») и используйте «Запускать при входе» или «Не запускать при входе».
Чтобы вернуть окно, щёлкните значок NetBlade в области уведомлений.
Вам понадобится
Пользователь, вошедший в Windows на ПК, где работает NetBlade.
Активная подписка или пробный период (см. Лицензия).
Ограничения
Microsoft Store не разрешает службы Windows внутри приложения, поэтому агент не работает до входа.
Если автоматический запуск отключён в Диспетчере задач, в «Автозагрузке», только вы можете снова включить его там.
Всё, что показывает приложение, начинается со сканирования: пока вы его не запустите, NetBlade ничего не трогает. Просканированная сеть становится площадкой, распознаваемой по её шлюзу, а найденные устройства попадают в каталог.
Как этим пользоваться
В меню откройте «Сеть и обнаружение», затем «Сканировать».
В «Что сканировать» оставьте «Эта сеть (…)» или выберите «Диапазон, который я задам».
Нажмите «Сканировать» и подождите; «Отмена» останавливает его.
Откройте «Инвентаризация», затем «Устройства», чтобы увидеть, что найдено.
В «Учётные данные» добавьте учётную запись Windows, SSH или SNMP, затем нажмите «Глубокая инвентаризация», чтобы прочитать машины вглубь.
Вам понадобится
Для сканирования учётные данные не нужны; учётные данные нужны только для глубокого чтения.
Многие функции работают без всякого пароля; другим нужны учётные данные и открытый порт на читаемой машине. NetBlade выбирает протокол по тому, что машина уже показала, и пробует учётные данные в заданном вами порядке, останавливаясь на первых, что вошли: он не пробует каждые учётные данные на каждом устройстве.
Вам понадобится
Сканирование, Сканер портов, Инструменты и Инфо: ничего.
Чтение ПК с Windows: учётные данные администратора Windows и, на том ПК, открытое к ПК с NetBlade управление Windows (WMI по порту 135 и RPC); скрипт включения делает это за вас, а также открывает общий доступ к файлам (SMB, порт 445), который использует PsExec.
Чтение сервера или устройства Linux: учётные данные SSH (порт 22).
Чтение коммутаторов, NAS, принтеров и ИБП, и построение Карты: учётные данные SNMP (v1, v2c или v3).
Удалённые действия и удаление программ: учётные данные администратора Windows плюс WinRM (порт 5985) или PsExec, скачанный вами, с портом 445 и ресурсом ADMIN$.
Пользователи и компьютеры Active Directory: ПК, который может дотянуться до домена, и учётная запись, которую домен принимает.
Мониторинг, запланированные сканирования и чтения, оповещения и рассылка отчётов по почте: подписка или пробный период, пользователь, вошедший в Windows, и, для площадок, ПК, подключённый к этой сети.
Уязвимости: скачанный фид и программа, которую словарь может назвать.
Сводит ваши сети на одной странице: сколько устройств отвечают сейчас, «Машин прочитано», сколько всего «К исправлению» и сколько эксплуатируется прямо сейчас, «Отслеживаемых» целей и соответствие требованиям. Ниже — «Стоит сделать первым», «Последние семь дней» (новые устройства, устройства, переставшие отвечать, недавно открытые порты, программы установленные, обновлённые или удалённые, выключенные защиты, новые находки, машины, ставшие нечитаемыми), таблица «Площадки», «Что снаружи» и «Само приложение», с состоянием агента, последним запланированным сканированием и фидом уязвимостей.
Как этим пользоваться
Откройте NetBlade: Панель мониторинга уже выбрана.
Нажмите «Обновить», чтобы пересчитать.
Щёлкните пункт, чтобы открыть его страницу подробностей; например «Все N →» ведёт к «К исправлению».
Вам понадобится
Хотя бы одно сканирование; для данных о безопасности — машины, прочитанные с учётными данными.
Ограничения
Строка охвата говорит, сколько машин прочитано вглубь: всё остальное настолько хорошо, насколько хороши эти чтения, потому что устройство, в которое никто не вошёл, не может сообщить о проблеме.
Тихая неделя и неделя, когда никто не смотрел, читаются одинаково: вот почему страница показывает последний запуск агента.
Каталог каждого замеченного устройства, у каждого — устойчивая идентичность, первое и последнее появление, оценка безопасности и состояние. Таблица сортируется щелчком по заголовкам и показывает выбранные вами столбцы (имя, IP, MAC, производитель, тип, операционная система, площадка, порты, домен, пользователь, модель, серийный номер, последнее чтение, метки и другие); дубликаты с одним MAC сливаются сами после каждого сканирования.
Как этим пользоваться
В меню откройте «Инвентаризация», затем «Устройства».
Ищите через «Искать по всем полям…» и фильтруйте по «Оценке», «Типу» или «Только то, что отвечает».
С «Расширенным фильтром» комбинируйте несколько условий (содержит, равно, начинается с, больше чем, пусто и другие) и сохраняйте их через «Сохранить как представление…»; сохранённые представления — в меню «Представления».
Нажмите «Выбрать», чтобы работать с несколькими строками: «Массовое редактирование» (тип, заметки, метка, заглушённые оповещения, пользовательское поле), «Прочитать выбранные», «Удалить».
Щёлкните строку, чтобы открыть карточку устройства.
Вам понадобится
Для списка — ничего; для «Глубокой инвентаризации» — учётные данные.
Ограничения
Удалённое устройство, которое всё ещё в сети, вернётся при следующем сканировании, как новое.
Всё об одной машине, по вкладкам: «Сводка» (с тем, что устройство говорит о себе, и откуда взялась каждая подсказка: DNS, NetBIOS, UPnP/mDNS, веб-страница, сертификат, SNMP, Active Directory), «Оборудование», «ПО», «Система», «Безопасность», «Порты», «Интерфейсы», «Учётные данные», «Опубликовано», «События» и «История». В заголовке — «Изменить…», «Глубокое сканирование», «Определить», «Ping», «RDP», «Теневой сеанс», «Веб-интерфейс», «Удалённые действия» и меню «Удалённо» и «Управление».
Как этим пользоваться
Из «Устройств» откройте строку устройства.
«Определить» спрашивает у устройства, что оно такое, без пароля (имя, DNS, NetBIOS, веб-страница, публичный SNMP) и проверяет основные порты.
«Глубокое сканирование» (или «Прочитать снова сейчас») читает машину с применимыми к ней учётными данными.
«Изменить…» меняет имя, тип, метки, заметки, «Тихий» и «Ваши собственные поля» (инвентарный номер, этаж, договор…). Заданные вами имя и тип остаются заблокированными, и ни одно сканирование их не перезапишет; «Разблокировать» возвращает их сканированиям.
Вкладка «Учётные данные» показывает, какие учётные данные будут опробованы и в каком порядке; вы можете сохранить «Переопределение для этого устройства» через «Сохранить и прочитать эту машину», либо использовать «Проверить» и «Удалить».
На вкладке «Опубликовано», для устройств SNMP, «Спросить всё» обходит всё дерево SNMP, стандартную и вендорскую части, с фильтром по имени, OID или значению.
На вкладке «События», для ПК с Windows, «Загрузить события Windows» показывает ошибки и предупреждения последних 7 дней.
Вкладка «История» перечисляет каждое изменение: впервые замечено, снова в сети, перестало отвечать, порт открыт, программа установлена, удалена или обновлена, защита выключена или снова включена, чтение не удалось.
Вам понадобится
Для ПК с Windows: учётные данные Windows (WMI по порту 135 и RPC). ПК, где работает NetBlade, читается без учётных данных.
Для Linux и устройств: учётные данные SSH (порт 22).
Для коммутаторов, NAS, принтеров, ИБП: учётные данные SNMP (порт 161).
Ограничения
То, что показывает вкладка «Опубликовано», не сохраняется: это запрашивается каждый раз.
BitLocker и TPM можно прочитать только с учётной записью администратора; иначе карточка говорит, что нужен администратор.
Если брандмауэр ПК блокирует чтение, карточка сообщает об этом и предлагает скрипт включения.
С учётными данными Windows NetBlade читает ПК, ничего на нём не устанавливая: имя, домен, операционную систему и сборку, производителя, модель и серийный номер, процессор, память, вошедшего пользователя, диски и физические диски, сетевые адаптеры, мониторы, принтеры, батарею, неисправные устройства и USB. Он также читает установленные обновления, службы, запускаемые автоматически, программы, стартующие с Windows, дополнительные компоненты, профили, локальных администраторов и учётные записи, открытые сеансы, общие папки и тех, кто может в них писать, установленные программы; и защиты: антивирус, брандмауэр по профилям, BitLocker, TPM, Secure Boot, UAC, Удалённый рабочий стол, SMBv1 и ожидающую перезагрузку.
Вам понадобится
Учётные данные администратора Windows для этого ПК.
Открытое к ПК с NetBlade управление Windows (WMI, порт 135 и RPC).
По SSH, с сервера Linux или устройства, NetBlade читает имя, систему, ядро, процессор и ядра, память и установленные пакеты (dpkg или rpm) и запоминает ключ сервера: если он меняется, чтение останавливается. По SNMP, с коммутаторов, NAS, принтеров и ИБП, он читает модель, серийный номер, прошивку, интерфейсы, порты с VLAN и PoE, MAC-адреса, изученные на каждом порту, расходники и напечатанные страницы, контакт и местоположение.
Вам понадобится
Учётные данные SSH или SNMP в «Учётных данных».
Ограничения
По SSH ничего не приходит о дисках, пользователях или защитах: это ограничение протокола, а не устройства.
По SNMP устройство отвечает тем, что публикует его агент, и просить больше нечего.
Когда ПК нельзя прочитать, потому что его брандмауэр блокирует управление Windows, NetBlade готовит скрипт для запуска на том ПК. Скрипт сам запрашивает права администратора и открывает только необходимое, только в сторону ПК с NetBlade: управление Windows (WMI) и управление службами (порт 135 и их порты RPC), общий доступ к файлам (SMB, порт 445) и удалённое управление WinRM (порт 5985, для удалённых действий). Поскольку он также открывает управление службами, PsExec стартует сразу, а не ждёт. На ПК вне домена он разрешает удалённый административный доступ с локальной учётной записью.
Как этим пользоваться
На карточке ПК, который нельзя прочитать, нажмите «Скачать скрипт включения».
Скопируйте скрипт на тот ПК и дважды щёлкните по нему.
Вернитесь в NetBlade и нажмите «Прочитать снова сейчас».
Чтобы вернуть всё как было, используйте «Скрипт для отмены изменений» с той же карточки: он удаляет правила брандмауэра NetBlade и административный доступ с локальными учётными записями.
Вам понадобится
Права администратора на ПК, который надо прочитать.
Ограничения
Административный доступ с локальной учётной записью немного снижает защиту того ПК: используйте его только там, где это нужно.
Скрипт отмены оставляет WinRM включённым; если он не нужен, выключите его командой Disable-PSRemoting.
Каталог примерно из 150 действий PowerShell, которые NetBlade выполняет на удалённом ПК от администратора, по категориям: Диагностика, Сеть, Удалённое управление, Брандмауэр, Службы, Компоненты Windows, ПО (включая поиск, установку, обновление и удаление пакета winget), Локальные учётные записи, Безопасность (Defender, BitLocker, TPM, UAC, SMBv1), Система (групповая политика, восстановление системных файлов, перезагрузка, выключение…), Принтеры и Своя команда. Рядом с именем ● отмечает действие, которое меняет настройку, а ▲ — критическое; отсутствие метки означает, что оно только читает. Перед запуском окно показывает точный скрипт под «Команда, которая выполнится на узле».
Как этим пользоваться
На карточке устройства нажмите «Удалённые действия».
Выберите «Категорию», найдите и выберите «Действие».
Заполните параметр, если он есть (порт, имя службы, ID пакета winget…).
Прочтите предпросмотр команды; для критических действий, отмеченных ▲, отметьте «Я подтверждаю это изменение на узле».
Запустите его: вывод появится в окне.
Вам понадобится
Учётные данные администратора Windows для этой машины, сохранённые в «Учётных данных».
Способ входа: WinRM (порт 5985) или PsExec (порт 445 и ресурс ADMIN$). Верх окна показывает состояние каждого способа входа, а руководство «Что нужно удалённой машине» шаг за шагом объясняет, как подготовить машину.
PsExec — бесплатный инструмент Microsoft, лицензия которого не позволяет включать его в состав приложения: кнопка «Скачать PsExec от Microsoft» забирает его с сайта Microsoft, когда вы попросите.
Ограничения
Если ПК с NetBlade не в домене, а цель не среди его доверенных узлов, Windows отказывает в WinRM: в этом случае NetBlade сразу идёт к PsExec, не пробуя сначала WinRM. Когда WinRM не отвечает, он тоже переходит к PsExec, если тот есть.
Действия выполняются на реальных машинах, часто в продакшене: всегда читайте предпросмотр.
PsExec не принимает имена пользователей или пароли, содержащие двойные кавычки.
С карточки устройства NetBlade открывает инструменты Windows, уже нацеленные на эту машину, согласно тому, что она открывает. В меню «Удалённо» есть «PsExec (cmd)», «PsExec (PowerShell)», «Удалённый PowerShell (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» и «FTP»; в меню «Управление» — «Управление компьютером», «Просмотр событий», «Открыть C$», «Открыть ADMIN$», «HTTP», «HTTPS», «Перезагрузить…», «Выключить…» и «Wake-on-LAN».
Как этим пользоваться
На карточке устройства откройте меню «Удалённо» или «Управление» и выберите пункт.
«RDP» открывает Подключение к удалённому рабочему столу к машине.
«Теневой сеанс» находит сеанс вошедшего пользователя и открывает его с удалённым управлением, всегда спрашивая согласия у пользователя на другом конце.
«Перезагрузить…» и «Выключить…» просят подтверждения перед отправкой команды.
Вам понадобится
Внешние инструменты должны быть установлены на ПК с NetBlade (WinBox, VNC Viewer, PsExec); если одного нет, приложение сообщает об этом.
Для Теневого сеанса: ПК с Windows с вошедшим пользователем и разрешениями Удалённого рабочего стола.
Ограничения
«SSH» открывает клиент SSH Windows в командном окне: у NetBlade нет встроенного сеанса SSH.
Удалённая перезагрузка или выключение заставляет вошедших пользователей потерять несохранённую работу.
На вкладке «ПО» устройства «Удалить» убирает программу, не открывая никакого окна на ПК, затем читает машину снова, чтобы проверить, что она действительно исчезла, вместо того чтобы доверять коду возврата. Программы, установленные собственным .exe, который не предлагает тихого удаления, отмечены «Только ручное удаление», с пояснением и ярлыками «Открыть Удалённый рабочий стол» и «Теневой сеанс пользователя».
Как этим пользоваться
Откройте карточку устройства, затем вкладку «ПО».
Рядом с программой нажмите «Удалить» и подтвердите.
Дождитесь проверки: приложение говорит, была ли программа удалена, нужна ли перезагрузка, или она всё ещё установлена.
Вам понадобится
Учётные данные администратора Windows и WinRM или PsExec, как для удалённых действий.
ПК, прочитанный 23.09.2026 или позже: если он был прочитан раньше, прочтите его снова через «Глубокое сканирование».
Ограничения
Тот, кто пользуется этим ПК, может потерять работу, сделанную в удаляемой программе.
Каждая программа, найденная на каждой прочитанной машине, с издателем, самой новой и самой старой версией, на скольких машинах она есть и может ли словарь уязвимостей её назвать. Это страница для вопросов вроде «у кого ещё старая версия?».
Как этим пользоваться
В меню откройте «Инвентаризация», затем «ПО».
Фильтруйте по программе, издателю или версии, по площадке, или через «Только то, что словарь может назвать».
Щёлкните строку, чтобы увидеть версии и машины.
Экспортируйте через «Экспорт CSV» или «Экспорт PDF».
Вам понадобится
Устройства, прочитанные вглубь.
Ограничения
Программа, которую словарь не может назвать, нигде в приложении не получает вердикта об уязвимостях: молчание — это не безопасность.
Список пользователей Active Directory, с именем, учётной записью, отделом или должностью, почтой, офисом, последним входом и числом отключённых учётных записей.
Как этим пользоваться
В меню откройте «Сеть и обнаружение», затем «Сканировать», и в «Что сканировать» выберите «Пользователи Active Directory…».
Введите путь каталога (например, OU=Users,DC=company,DC=local), выберите учётную запись и нажмите «Сканировать».
Откройте «Инвентаризация», затем «Пользователи»: поиск, «Обновить», «Экспорт CSV».
Вам понадобится
ПК, который может дотянуться до домена.
Текущая учётная запись Windows или учётные данные, которые домен принимает.
Ограничения
Он только читает каталог: он не трогает компьютеры.
04
Сеть и обнаружение
Найти, кто там есть, что они открывают и как соединены.
Находит, кто отвечает в сети, параллельным пингом и таблицей ARP, и для каждого узла сообщает IP, имя, MAC, производителя, тип и время ответа. Производитель берётся из реестров IEEE, поставляемых с приложением; случайные MAC-адреса и адреса виртуальных машин распознаются как таковые. Просканированная сеть становится площадкой, распознаваемой по MAC её шлюза.
Как этим пользоваться
В меню откройте «Сеть и обнаружение», затем «Сканировать».
В «Что сканировать» выберите «Эта сеть (…)», «Диапазон, который я задам» (поля «От» и «До»), «Компьютеры Active Directory…» или «Пользователи Active Directory…».
Для диапазона, который вы будете использовать снова, нажмите «Сохранить эту область» и дайте ей имя, например «Офис Милана, VLAN принтеров».
Нажмите «Сканировать»; «Отмена» останавливает его.
Для компьютеров Active Directory задайте путь каталога: найденные компьютеры попадают в «Устройства».
Вам понадобится
Учётные данные не нужны, кроме Active Directory.
Ограничения
Диапазон вне сети, к которой подключён ПК, сканируется, но не сохраняется: площадка распознаётся по стоящему перед ней шлюзу, и нет способа отличить её от другой сети, использующей те же адреса.
MAC-адрес за маршрутизатором можно увидеть только по SNMP.
Нет SYN-сканирования: сканирование использует обычные соединения.
Пробует TCP-порты, 118 самых распространённых или все 65 535, и шесть сервисов UDP, которые отвечают на запрос (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Он читает баннер там, где сервис его присылает, классифицирует каждый порт как чувствительный, заметный или инфо и вычисляет «Оценку безопасности» с «Находками безопасности» в порядке серьёзности (Telnet, отладка Android, Redis, Docker, RDP, SMB, VNC, базы данных, FTP, HTTP без HTTPS, SNMP, SSH, широкая поверхность…). Веб-порты получают ссылку «Web».
Как этим пользоваться
В меню откройте «Сканер портов».
Введите «Узел», IP-адрес или имя.
В «Порты» выберите «Самые распространённые (118)» или «Все (1–65535)», и отметьте TCP, UDP или оба.
В «Скорость» выберите «Быстро» или «Медленно, точнее», полезно с брандмауэрами, которые отбрасывают пакеты вместо отказа.
Нажмите «Сканировать»; «Стоп» прерывает его.
Вам понадобится
Ничего.
Ограничения
Молчащий порт UDP нельзя отличить от закрытого, поэтому нет честного «все» для UDP.
Нет SYN-сканирования и нет определения ОС по пакетам: для них потребовался бы драйвер захвата, лицензия которого не позволяет его распространять.
Распознанные сети, по одной на клиента или офис, с именем, сетью, шлюзом, числом устройств, последним сканированием, автоматическим сканированием и запланированным глубоким чтением. Страница также говорит, подключён ли ПК к этой сети прямо сейчас.
Как этим пользоваться
В меню откройте «Площадки».
«Сканировать сейчас» находит, кто отвечает прямо сейчас, без пароля.
«Определить каждое устройство» спрашивает каждое, что оно такое, без пароля, и проверяет основные порты.
«Прочитать каждое устройство» входит с учётными данными площадки и читает программы, обновления, антивирус и диски, затем сверяет их с известными уязвимостями и правилами соответствия.
«Учётные данные» показывает учётные данные, применимые только к этой площадке.
«Переименовать» даёт площадке имя, например клиента; «Забыть» удаляет площадку, её устройства и её историю после подтверждения, оставляя учётные данные.
В столбце «АВТО» включите автоматическое сканирование, а в «КАК ЧАСТО» выберите «Каждые 15 минут», «Каждый час», «Каждые 4 часа» или «Раз в день».
В столбце «ВГЛУБЬ» выберите «Нет, только кто там», «Каждые 4 часа», «Раз в день» или «Каждую неделю».
Вам понадобится
Для автоматических сканирований и запланированных чтений: работающий агент (подписка или пробный период) и пользователь, вошедший в Windows.
Ограничения
Агент пересканирует только ту площадку, к которой ПК подключён в тот момент.
Запланированное глубокое чтение читает по одному устройству за раз.
Новая площадка создаётся только сканированием, которое вы запускаете сами.
Восстанавливает, как соединена сеть, спрашивая коммутаторы, маршрутизаторы и точки доступа, по SNMP, что подключено к какому порту: LLDP и CDP для связей между сетевыми устройствами, MAC-таблицы для всех остальных устройств. Легенда отличает связь, заявленную устройствами, от вычисленной по MAC-таблице; под картой — устройства, названные сетевым оборудованием, но не в каталоге, и те, что не размещены ни на одном порту.
Как этим пользоваться
В меню откройте «Карта».
Нажмите «Прочитать сеть».
Приближайте, отдаляйте или используйте «Вписать в окно»; щёлкните узел, чтобы открыть его карточку.
Вам понадобится
Учётные данные SNMP, действительные для коммутаторов и маршрутизатора, в «Учётных данных», и эти устройства, уже прочитанные по SNMP через «Глубокую инвентаризацию»: карта спрашивает только устройства, которые отвечали раньше.
Включённый LLDP на сетевых устройствах (на Omada, UniFi, HP и Aruba он включён из коробки).
ПК, подключённый к этой сети.
Ограничения
Сеть можно прочитать только с ПК, подключённого к ней.
Сетевые устройства, не отвечающие по SNMP, не появляются как сетевые узлы.
05
Безопасность
Что не так, в каком порядке это исправлять и какими учётными данными смотреть.
Единый список всего, что открыто: уязвимости программ, операционные системы вне поддержки и проверки конфигурации. Он отсортирован по тому, что важно: сначала то, что в списке CISA уязвимостей, эксплуатируемых прямо сейчас, затем вероятность эксплуатации (EPSS), затем серьёзность (CVSS). У каждого пункта есть значок (эксплуатируется, критично, высоко, средне, низко, без оценки), причина, сколько дней он открыт и что делать.
Как этим пользоваться
В меню откройте «Безопасность», затем «К исправлению».
Нажмите «Проверить сейчас», чтобы сверить снова.
Чтобы принять риск, выберите пункт и нажмите «Принять / открыть заново»: он становится исключением, которое также учитывается в Соответствии требованиям.
«Показать принятые» возвращает исключения в поле зрения.
Вам понадобится
Устройства, прочитанные вглубь для программ и защит, или определённые либо просканированные по портам для сетевых проверок.
Скачанный фид уязвимостей.
Ограничения
Проверка срабатывает только на том, что машина показала, никогда на том, чего она не сказала: пустой список может означать, что ни одна машина ещё не прочитана.
Если фид старше недели, страница сообщает об этом.
Помимо уязвимостей, «К исправлению» проверяет конфигурацию каждого устройства: Telnet, FTP, достижимый Удалённый рабочий стол, VNC, отладка Android, IPMI, промышленные ПЛК (S7, Modbus), слушающие базы данных, UPnP, сырая печать по порту 9100, SNMP с заводским community, выключенный брандмауэр, отсутствие антивируса, общие ресурсы, доступные всем для записи, отсутствие обновлений слишком много дней, SMBv1, выключенный UAC, выключенный Secure Boot, ожидающая перезагрузка, включённая учётная запись Guest, слишком много локальных администраторов, PowerShell 2.0, полный диск. Он также отмечает системы вне поддержки и те, чья поддержка заканчивается в течение 180 дней.
Вам понадобится
Чтение ПК для проверок Windows; сканирование портов или определение для сетевых.
Ограничения
Операционная система, которую фид не знает, не получает вердикта о поддержке.
Известные уязвимости (CVE) установленных программ, в двух представлениях: «По обновлению» (программа, установленная версия, «ОБНОВИТЬ ДО», сколько CVE, сколько эксплуатируется, худшая, устройства) и «По CVE» (серьёзность, вероятность, дата обнаружения). Плитки суммируют «Эксплуатируется сейчас», «Критичных», «Высоких» и «Затронутых устройств»; совет говорит, до какой версии обновиться, чтобы закрыть каждую CVE этой программы.
Как этим пользоваться
В меню откройте «Уязвимости».
Нажмите «Проверить снова»: он скачивает фид, если нужно, и сверяет заново.
Переключайтесь между «По обновлению» и «По CVE», отмечайте «Только эксплуатируемые», ищите по программе, CVE или устройству.
Щёлкните строку для списка CVE и затронутых устройств.
Вам понадобится
Устройства, прочитанные вглубь.
Фид уязвимостей, который NetBlade скачивает сам.
Ограничения
Проверяются только программы, которые словарь NetBlade может назвать; остальные вердикта не получают.
Версия, которую нельзя надёжно сравнить, вердикта не получает.
Уязвимости показываются только на устройствах, прочитанных вглубь, и страница говорит, сколько их.
This product uses the NVD API but is not endorsed or certified by the NVD.
Проверяет 17 базовых правил на каждом устройстве, к которому они применимы, в четырёх областях (Защиты, Обновления, Доступ, Сеть), со ссылкой на CIS Controls v8 IG1 в качестве ориентира. Правила: антивирус включён; брандмауэр Windows включён; системный диск зашифрован; UAC включён; Secure Boot включён; операционная система ещё поддерживается; обновления установлены за последние 60 дней; SMBv1 выключен; учётная запись Guest отключена; не более трёх локальных администраторов; нет общей папки, доступной всем для записи; PowerShell 2.0 удалён; нет службы с паролем в открытом виде; удалённый доступ не открыт; SNMP без заводского community; базы данных недостижимы из сети; нет открытого интерфейса управления.
Как этим пользоваться
В меню откройте «Соответствие требованиям».
Нажмите «Проверить снова».
Прочтите плитки «Соответствие базовой линии», «Средняя защищённость» и «Нарушенных правил», и список «Устройства в худшей форме».
Щёлкните правило, чтобы увидеть несоответствующие устройства, принятые исключения и устройства, которые нельзя проверить; щёлкните устройство, чтобы открыть его карточку.
Вам понадобится
Чтения Windows для правил ПК; сканирование портов или определение для сетевых правил.
Ограничения
Для каждого устройства правило либо соблюдено, либо нарушено, либо является принятым исключением, либо непроверяемо; устройства, которые нельзя проверить, не считаются ни за, ни против.
Это ориентир, а не сертификация. CIS Controls — товарный знак Center for Internet Security.
Каждое устройство получает оценку от 0 до 100, в четырёх полосах: «В хорошей форме», «Стоит присмотреть», «Требует работы», «В зоне риска». «Почему» перечисляет, что весит: уязвимости, эксплуатируемые сейчас, вне поддержки, вероятные к эксплуатации, критичные, высокой серьёзности, проблемы конфигурации и другие находки; одна эксплуатируемая брешь весит больше многих теоретических.
Ограничения
Устройство, которое никогда не читали и против которого ничего не известно, — «Без оценки»: не на чем основать число, а сотня была бы ложью.
Хранилище учётных данных Windows, Linux/SSH и SNMP (v1 и v2c с community, v3 с пользователем, аутентификацией MD5 или SHA и шифрованием DES или AES). Каждые учётные данные применяются «Везде», к «Одной площадке», к «Одному устройству» или к «Этим областям сканирования»; самое узкое всегда побеждает, а там, где учётные данные не применяются, они даже не пробуются.
Как этим пользоваться
В меню откройте «Учётные данные».
Нажмите «Добавить…» и заполните протокол, имя пользователя (например, .\Administrator или DOMAIN\user), пароль или community, «Где применяется» и метку; затем сохраните.
Введите «Машину для проверки» и нажмите «Проверить»: столбец «ПОСЛЕДНЯЯ ПРОВЕРКА» говорит «Работает» или «Не удалось».
Меняйте порядок через «Пробовать раньше» и «Пробовать позже», область — через «Где применяется…», или удаляйте.
Вам понадобится
Ничего.
Ограничения
Пароли зашифрованы для вашей учётной записи Windows на этом ПК и, будучи сохранены, больше никогда не показываются.
SNMP v1 и v2c передают community в открытом виде по сети.
С SNMP v3 вы должны выбрать алгоритмы, на которые устройство действительно настроено: неверный выбор выглядит точно как выключенное устройство.
Правила, которые решают, что вам отправляется, о каких устройствах, кому и когда. Темы — «Новые устройства», «Устройства, переставшие отвечать», «Недавно открытые порты», «Отслеживаемые цели, уходящие вниз», «Выключенные защиты», «Изменения ПО» и «Новое к исправлению», единственная с порогом: «Только то, что эксплуатируется», «То, и вероятные» или «Всё найденное». Оповещения уходят по почте или на webhook, который получает JSON, читаемый Slack, Discord и платформами автоматизации.
Как этим пользоваться
В Настройках, в «Почтовые серверы и webhook», нажмите «Добавить сервер»: почтовый сервер SMTP (автоматическое шифрование, STARTTLS, TLS с самого начала или без) или адрес webhook; затем проверьте его.
В меню откройте «Оповещения» и нажмите «Новое оповещение».
Выберите тему, типы устройств (без отметки означает все), площадку и получателей.
Выберите «Сообщить сразу» или «В ежедневной сводке», в удобный вам час; затем «Сохранить».
«Что было отправлено» показывает историю; «Отправить причитающееся» принудительно отправляет.
Вам понадобится
Настроенный почтовый сервер или webhook.
Работающий агент (подписка или пробный период) и пользователь, вошедший в Windows.
Ограничения
Если ПК выключен, оповещения уходят, когда он снова включается.
Новое оповещение начинается с этого момента: то, что произошло раньше, не отправляется.
«Выключенные защиты» срабатывает только когда чтение действительно видит, как антивирус, брандмауэр или BitLocker переходят из включённого в выключенное, никогда за «мы не смогли определить».
Помимо оповещений, агент показывает уведомления Windows (новое устройство, цель ушла вниз или вернулась, новые находки), когда «Уведомления» установлены в «Вкл» в Настройках.
Восемь готовых отчётов, каждый в PDF и CSV, с вашей шапкой (логотип, имя, контактные данные). Для владельца: «Сводка для владельца», с оценкой, соответствием, пятью первоочередными делами, обновлениями, закрывающими больше всего уязвимостей, изменениями и «Что этот отчёт не может сказать». Для техника: «Технический приложение», устройство за устройством, и «Уязвимости». Для проверки: «Соответствие требованиям», с реестром исключений, и «Изменения за период». Для инвентаризации: «Инвентаризация устройств», «Инвентаризация ПО» и «Инвентаризация оборудования».
Как этим пользоваться
В меню откройте «Система», затем «Отчёты».
Выберите «Область» (одна площадка или все) и «Период» (7, 30 или 90 дней).
В «Шапке» нажмите «Изменить» для логотипа, «Кто подписывает отчёты» и «Контакт» (также в Настройках, «Шапка отчёта»).
Нажмите «PDF» или «CSV» на нужном отчёте; «Открыть» затем открывает готовый файл.
С «Новым пользовательским отчётом» постройте таблицу устройств со столбцами, условиями и порядком по вашему выбору, например «ПК на Windows 10».
С «Запланировать отправку» выберите отчёт, формат, «Каждую неделю» или «Каждый месяц», день, час, почтовый сервер и получателей; «Отправить сейчас» отправляет его сразу.
Вам понадобится
Для запланированных отправок: настроенный почтовый сервер, работающий агент (подписка или пробный период) и пользователь, вошедший в Windows.
Ограничения
Каждый отчёт — это снимок того, что ответило, а не аудит: это ни сертификация, ни тест на проникновение.
Если ПК был выключен в момент отправки, отчёт уходит, когда он снова включается.
Цели, которые агент продолжает проверять даже с закрытым окном: «Ping», «TCP-порт» или страница «HTTP», которая считается доступной, когда ответ ниже кода 500. Каждая строка показывает состояние («Вверх», «Вниз» или «Ещё не проверено»), с какого момента, и время последней проверки; смена состояния становится уведомлением.
Как этим пользоваться
В меню откройте «Монитор».
Введите «Адрес или имя», выберите «Как» и, если нужно, «Порт».
Нажмите «Следить за ней».
«Вкл/выкл» приостанавливает цель, «Удалить» её убирает.
Вам понадобится
Подписка или пробный период.
Пользователь, вошедший в Windows.
Ограничения
Цели проверяются, пока вы вошли в Windows, примерно раз в минуту.
Двенадцать вещей, которые можно спросить у сети без пароля, даже об устройстве, которого нет в каталоге. «Могу ли я дотянуться»: Ping, Traceroute, Проверка порта. «Что это»: поиск DNS прямой и обратный, заголовки HTTP (без следования за перенаправлениями), сертификат TLS (срок, издатель, отпечаток), поиск SNMP и MAC, работающий офлайн. «Этот ПК»: сетевые адаптеры, таблица ARP, калькулятор подсетей и Wake-on-LAN.
Как этим пользоваться
В меню откройте «Инструменты».
Выберите инструмент и введите адрес, MAC, порты, префикс или community.
Нажмите «Спросить».
Если устройство в каталоге, «Открыть результат ›» ведёт к его карточке; результат можно скопировать в заявку.
Вам понадобится
Ничего.
Ограничения
Wake-on-LAN работает только в том же сегменте сети, и нет подтверждения, что машина проснулась.
Переход traceroute, который не отвечает, не означает, что путь разорван.
Где ПК подключён, от рабочего стола до выхода наружу: «Этот ПК» (адреса IPv4 и IPv6, DNS, MAC), шлюз (MAC, производитель, задержка), «Кто даёт вам интернет» (оператор, ASN, страна, регион и город), «Кто разрешает ваши имена» (настроенный DNS в сравнении с тем, кто отвечает на самом деле) и «Насколько быстро это идёт», с загрузкой, отдачей и задержкой.
Как этим пользоваться
В меню откройте «Инфо».
Нажмите «Обновить».
Нажмите «Измерить» для теста скорости.
Вам понадобится
Подключение к интернету для выхода наружу и теста скорости.
Ограничения
Местоположение — то, что реестр присваивает публичному адресу, а не ПК: часто это офис оператора.
Данные о выходе наружу приходят с ipinfo.io; тест скорости использует speed.cloudflare.com, который видит ваш адрес, запускается только когда вы нажимаете, и отбрасывает первые секунды.
07
Настройки
Как приложение ведёт себя, откуда уходят оповещения и подробности для поддержки.
В «Внешний вид» вы выбираете тему: «Как Windows», «Светлая», «Тёмная» или «День и ночь», которая переключается между ними в выбранные вами часы. В «Поведении» вы включаете или выключаете «Уведомления» Windows и решаете, что делает «Кнопка закрытия»: «Скрывает окно» оставляет агент работать, «Завершает приложение» останавливает его до следующего входа.
Откуда уходят оповещения и запланированные отчёты. Сервер настраивается здесь один раз; что отправлять, о каких устройствах и когда, решается на странице Оповещения и в запланированных отправках Отчётов.
Как этим пользоваться
Нажмите «Добавить сервер».
Выберите почту или webhook и заполните сервер, порт, шифрование, пользователя, пароль и получателей, либо адрес webhook.
Проверьте его, прежде чем полагаться на него.
Ограничения
Пока сервер не настроен, ни одно письмо не покидает ПК.
Логотип («Выбрать логотип…»), «Кто подписывает отчёты» и «Контакт», которые появляются на каждом отчёте. Это та же шапка, которую вы редактируете со страницы Отчёты.
Показывает дату и возраст фида, с которым сверяются программы; «Проверить сейчас» ищет более новый прямо сейчас. Он несёт уведомление: This product uses the NVD API but is not endorsed or certified by the NVD.
Ограничения
С фидом старше недели проверки всё равно выполняются, но уязвимость, опубликованная с тех пор, в нём отсутствует.
«Что нового, подробности и лицензии» открывает страницу с версией, источником, системой, базой данных, фидом, лицензией, агентом и папкой данных, плюс что нового в этой версии и сторонние компоненты с их лицензиями. Оттуда вы можете использовать «Скопировать подробности для поддержки», «Написать в поддержку» и «Открыть папку журналов».
Ограничения
То, чего NetBlade не делает, написано в Настройках, а не выясняется потом: он сканирует только сети, до которых может дотянуться; MAC за маршрутизатором виден только по SNMP; нет SYN-сканирования и нет определения ОС по пакетам; программа вне словаря не проверяется; и это не тест на проникновение: не пробуются заводские пароли, нет эксплойтов.
08
Лицензия
Как работает пробный период и что остаётся после него.
NetBlade для Windows начинается с 7-дневного бесплатного пробного периода, только в первый раз, затем продолжается подпиской Microsoft Store: 6,99 € в месяц или 49,99 € в год, или эквивалент в валюте вашей страны. Покупка, продление, отмена и чеки обрабатываются Store.
Как этим пользоваться
В Настройках, в «NetBlade Pro», нажмите «Подписаться».
Выберите месячную или годовую подписку и завершите покупку в Store.
Вам понадобится
Учётная запись Microsoft на ПК.
Ограничения
Нашего сервера не существует: приложение спрашивает у Store, активна ли лицензия, и это всё.
У NetBlade для Windows нет бесплатного уровня: без активной подписки каждый раздел показывает страницу «Подписаться на NetBlade», с двумя планами, ценой в вашей валюте и бесплатным пробным периодом, если ваша учётная запись им ещё не пользовалась. Открытыми остаются только Настройки. Фоновый агент не работает.
Ограничения
То, что вы собрали, не удаляется: оно остаётся на ПК и возвращается, как только вы снова подпишетесь. Удаление приложения, напротив, заставляет Windows его стереть.
«У меня уже есть подписка» снова спрашивает Store, для того, кто подписался на другом ПК с той же учётной записью Microsoft.
Всё, что NetBlade сканирует и читает, остаётся в базе данных SQLite внутри приложения, на этом ПК: до нас ничего не доходит. Учётные данные и пароли почтовых серверов зашифрованы с помощью DPAPI для вашей учётной записи Windows, поэтому копия базы данных никому другому бесполезна.
Каждый день NetBlade скачивает фид уязвимостей, подписанный файл, который приложение проверяет перед использованием; сравнение с установленными программами происходит локально, и имена и версии программ никогда не покидают ПК. Всё остальное уходит только когда вы просите: запускаемые вами инструменты дотягиваются до узлов, на которые вы их наводите, страница Инфо опрашивает ipinfo.io, тест скорости использует speed.cloudflare.com, кнопка PsExec скачивает с live.sysinternals.com, а оповещения и отчёты уходят на настроенные вами почтовые серверы и webhook.
Ограничения
Фид с недействительной подписью отбрасывается, и последний хороший остаётся в использовании.
This product uses the NVD API but is not endorsed or certified by the NVD.