Инвентаризируйте ПК с Windows и Linux с iPhone
Подготовьте машины Windows и Linux, считайте их инвентаризацию с NetBlade Pro на iPhone или iPad и проверьте программы Windows на известные уязвимости.
NetBlade Pro может считывать содержимое ПК в вашей сети, ничего на них не устанавливая: оборудование, установленное ПО, службы, обновления, учётные записи и состояние их защиты. Машины Windows считываются по WinRM, машины Linux — по SSH. Эта статья показывает, как подготовить каждый вид машины, запустить инвентаризацию, проверить программы Windows на известные уязвимости и следить за изменениями со временем.
Прежде чем начать
- NetBlade Pro. Инвентаризация Windows, инвентаризация Linux и проверка уязвимостей — функции Pro.
- iPhone или iPad в той же локальной сети, что и ПК.
- Для Windows: учётная запись, которой разрешён вход по сети, обычно локальный администратор, с паролем.
- Для Linux: сервер SSH и обычная учётная запись пользователя. sudo не нужен.
Примечание: NetBlade ничего не меняет на ваших ПК. Он только читает, и любую команду, подготавливающую машину, выполняете вы сами.
1. Подготовьте ПК с Windows
В iOS нет клиента SMB, поэтому всё, что NetBlade считывает с Windows, поступает по WinRM, на порту 5985. Windows поставляется с выключенным WinRM. На ПК откройте PowerShell от имени администратора:
- Включите WinRM:
Enable-PSRemoting -Force - Только на ПК в рабочей группе, не присоединённых к домену, когда вы используете локальную учётную запись, отличную от встроенной Administrator:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
Вторая команда нужна потому, что Windows выдаёт локальным учётным записям отфильтрованный токен по сети, поэтому ПК в рабочей группе отказывает им даже с верным паролем.
Вам не нужно копировать их отсюда: в приложении «Как получить больше данных» показывает обе, каждую с кнопкой копирования.
Совет:
Enable-PSRemotingотказывается запускаться, пока сеть ПК настроена как Общедоступная. В настройках Windows сначала задайте профиль сети как Частный.
2. Подготовьте машину Linux
Обычно делать нечего: если вы можете зайти по SSH под обычным пользователем, NetBlade может её считать. Команды, которые он выполняет, только для чтения и не используют sudo, поэтому всё, что требует root, остаётся пустым.
3. Сохраните учётные данные один раз (необязательно)
Если много машин используют одну учётную запись, сохраните её на сети, а не на каждом устройстве:
- Откройте «Сохранённые» › ваша сеть › «Учётные данные».
- Заполните учётные записи Windows (WinRM) и Linux (SSH).
Отдельная машина может переопределить их со своей страницы через «Учётные данные (это устройство)». Пароли хранятся в iOS Keychain, только на этом устройстве, и никогда не попадают в файл резервной копии.
4. Запустите инвентаризацию
- Просканируйте сеть с вкладки LAN и нажмите на ПК.
- Нажмите «Удалённая инвентаризация (Windows / Linux)» и выберите систему.
- Введите пользователя и пароль. Для Windows добавьте домен или оставьте «Домен (необязательно)» пустым для локальной учётной записи. Для Linux проверьте порт.
- Нажмите «Считать этот ПК».
Если не удалось, NetBlade объясняет почему и, где она есть, показывает команду, которая это исправляет.
Что вы получаете от Windows
Систему и время безотказной работы, оборудование (процессор, память, серийный номер BIOS), службы, обновления, локальные учётные записи, элементы автозагрузки, сетевые адаптеры, диски, установленное ПО и «Защиту»: антивирус, брандмауэр по профилям, BitLocker по томам и TPM.
Версии программ берутся из реестра Windows. Они полные, но менее точные, чем версии, считанные из файла программы, что iOS не может без SMB. По той же причине нет общих папок и профилей пользователей.
Что вы получаете от Linux
Дистрибутив и ядро, ЦП и память, диски, службы и прослушиваемые порты, пользователей, контейнеры, пакеты и ожидающие обновления, брандмауэр, SELinux и AppArmor.
5. Проверьте программы Windows на известные уязвимости
Проверка спрашивает у Национальной базы данных уязвимостей (NVD), какие опубликованные уязвимости (CVE) затрагивают точную версию каждой программы, которую NetBlade распознаёт.
- Перейдите в Настройки › «Проверка уязвимостей».
- Включите «Проверять ПО на известные уязвимости».
- По желанию вставьте бесплатный «Ключ API NVD (необязательно)». Без ключа NVD разрешает 5 запросов каждые 30 секунд; с ключом — 50. На ПК с множеством программ ключ делает проверку намного быстрее.
- Считайте, или считайте снова, инвентаризацию ПК с Windows.
Находки перечислены худшим в начале, с оценкой CVSS и ссылкой. Сводка также появляется в разделе «Состояние» устройства и на сохранённой сети.
Что покидает ваш iPhone
Только имя и версия программ, которые NetBlade может сопоставить с уверенностью, отправляемые на nvd.nist.gov. Никогда — имя машины, её адрес или кто вошёл. Ничего не отправляется, пока вы не включите эту настройку.
Примечание: Проверяются только программы, которые NetBlade может точно сопоставить с правильной записью базы данных. Программа, которую он не распознаёт, не получает вердикта, что не то же самое, что «нет уязвимостей». Ответы хранятся неделю. Проверка охватывает только инвентаризации Windows.
6. Следите за изменениями со временем
Каждая инвентаризация ПК в сохранённой сети пополняет её «Хронологию сети»: выключены антивирус, брандмауэр или шифрование, снижена защита, включены учётные записи, новые программы автозагрузки, новые администраторы, новые порты, диски почти заполнены и ожидающие обновления.
iOS не позволяет NetBlade выполнять инвентаризации в фоне, поэтому хронология движется, когда вы считываете ПК. Сделайте это привычкой: считывайте свои ключевые машины каждый раз, когда вы на площадке.
Проверьте, что всё сработало
- Страница ПК показывает инвентаризацию с датой считывания.
- Для Windows «Защита» перечисляет антивирус, брандмауэр, BitLocker и TPM.
- При включённой проверке уязвимостей «Состояние» показывает находки или сообщает, что против распознанных программ ничего не известно.
- «Сохранённые» › ваша сеть перечисляют инвентаризированные ПК.
Если что-то пошло не так
- Windows не отвечает. WinRM выключен или заблокирован. Выполните
Enable-PSRemoting -Forceна ПК; помните, что машина, которая только предоставляет общий доступ к файлам, не ответит, потому что iOS читает только по WinRM. - Учётная запись отклонена на ПК в рабочей группе. Выполните команду
LocalAccountTokenFilterPolicyили используйте встроенную учётную запись Administrator. - Пароль верный, но всё равно отклонён. Учётные записи без пароля не могут войти по сети. Проверьте также поле домена: пусто для локальных учётных записей.
- Linux возвращает мало. Данные, требующие root, остаются пустыми по замыслу. Ограниченная оболочка может не вернуть вообще ничего.
- Проверка уязвимостей медленная. Добавьте ключ API NVD в Настройках.
Далее
- Терминал SSH, SFTP и FTPS
- Постройте карту сети по коммутаторам
- Руководство по NetBlade для iPhone и iPad: удалённая инвентаризация
← Все руководства Руководство по возможностям → Продукт: NetBlade iPhone · iPad →