NetBlade
← NetBlade Windows

Guide till NetBlade för Windows

NetBlade för Windows installeras på en enda dator och tittar på de nätverk som datorn är ansluten till: den hittar enheterna, läser dem på djupet med de inloggningsuppgifter du ger den, jämför deras program med kända sårbarheter och talar om vad du ska åtgärda först. Det finns ingen server, inget moln och inget att installera på maskinerna den tittar på. Den här guiden följer appens meny sida för sida och säger för varje funktion vad den behöver och var den tar slut.

9 avsnitt42 funktioner
NetBlade Windows — Guide till NetBlade för WindowsNetBlade Windows — Guide till NetBlade för Windows
01

Innan du börjar

Det här behöver du veta före den första skanningen.

Installera NetBlade

NetBlade för Windows installeras från Microsoft Store när appen har publicerats. Uppdateringar, prenumeration och avinstallation sköts via Store, precis som för alla andra appar.

Så använder du den

  1. Öppna Microsoft Store och sök efter NetBlade när appen har publicerats.
  2. Tryck på Installera och öppna appen från Start-menyn.

Du behöver

  • Windows 10 version 2004 eller senare, eller Windows 11, på en stationär eller bärbar dator.
  • Datorn måste vara ansluten till det nätverk du vill titta på: NetBlade ser de nätverk den når därifrån.

Begränsningar

  • Appen finns på samma tolv språk som den här webbplatsen.

Agenten

NetBlade startar av sig själv när du loggar in i Windows och ligger kvar i meddelandefältet även när fönstret är stängt: det är agenten som sköter övervakning, schemalagda skanningar och djupläsningar, kontroller mot sårbarhetsflödet, varningar och schemalagda rapportmejl. Löftet, formulerat på samma sätt i appen, är detta: den körs medan du är inloggad i Windows, inte före inloggningen och inte på en låst dator där ingen har loggat in.

Så använder du den

  1. I Inställningar, under «Stängningsknappen», väljer du «Döljer fönstret» för att agenten ska fortsätta arbeta när du stänger fönstret, eller «Avslutar appen» för att stoppa den till nästa inloggning.
  2. Fortfarande i Inställningar, under «Agenten», ser du dess status («Körs. Senaste kontroll kl. …») och kan använda «Starta vid inloggning» eller «Starta inte vid inloggning».
  3. Klicka på NetBlade-ikonen i meddelandefältet för att få tillbaka fönstret.

Du behöver

  • En användare som är inloggad i Windows på datorn där NetBlade körs.
  • En aktiv prenumeration eller provperioden (se Licens).

Begränsningar

  • Microsoft Store tillåter inte Windows-tjänster i en app, så agenten körs inte före inloggningen.
  • Om automatisk start stängs av i Aktivitetshanteraren, under Startappar, är det bara du som kan slå på den igen där.

Din första skanning

Allt appen visar utgår från en skanning: tills du kör en rör NetBlade ingenting. Det skannade nätverket blir en plats, som känns igen på sin gateway, och de enheter som hittas hamnar i katalogen.

Så använder du den

  1. Öppna Nätverk och identifiering i menyn och sedan «Skanning».
  2. Under «Var skanningen ska ske» behåller du «Det här nätverket (…)» eller väljer «Ett intervall jag skriver».
  3. Tryck på «Skanna» och vänta; «Avbryt» stoppar skanningen.
  4. Öppna Inventering och sedan «Enheter» för att se vad som hittades.
  5. Lägg till ett Windows-, SSH- eller SNMP-konto under «Inloggningsuppgifter» och tryck sedan på «Djupinventering» för att läsa maskinerna på djupet.

Du behöver

  • Inga inloggningsuppgifter för skanningen; de behövs bara för djupläsningen.

Vad varje uppgift kräver

Många funktioner fungerar utan lösenord; andra behöver inloggningsuppgifter och en öppen port på maskinen som ska läsas. NetBlade väljer protokoll utifrån vad maskinen redan har visat och provar inloggningsuppgifterna i den ordning du har bestämt, och stannar vid den första som kommer in: den provar inte alla uppgifter på alla enheter.

Du behöver

  • Skanning, Portskanner, Verktyg och Info: ingenting.
  • Läsa en Windows-dator: inloggningsuppgifter för en Windows-administratör och, på den datorn, Windows-hantering (WMI, port 135) och fildelning (SMB, port 445) öppna mot datorn där NetBlade körs; aktiveringsskriptet ordnar det åt dig.
  • Läsa en Linux-server eller en appliance: SSH-inloggningsuppgifter (port 22).
  • Läsa switchar, NAS-enheter, skrivare och UPS:er, och rita Kartan: SNMP-inloggningsuppgifter (v1, v2c eller v3).
  • Fjärråtgärder och avinstallation av program: inloggningsuppgifter för en Windows-administratör plus WinRM (port 5985) eller PsExec, som du själv hämtar, med port 445 och resursen ADMIN$.
  • Användare och datorer i Active Directory: en dator som når domänen och ett konto som domänen godkänner.
  • Övervakning, schemalagda skanningar och läsningar, varningar och rapportmejl: en prenumeration eller provperioden, en användare inloggad i Windows och, för platser, att datorn är ansluten till det nätverket.
  • Sårbarheter: det nedladdade flödet och ett program som ordlistan kan namnge.
02

Instrumentpanel

Sidan som öppnas vid start.

Instrumentpanel

Sammanfattar dina nätverk på en sida: hur många enheter som svarar just nu, «Lästa datorer», hur många saker som finns «Att åtgärda» och hur många av dem som utnyttjas just nu, «Bevakade» mål och efterlevnad. Nedanför finns «Värt att göra först», «De senaste sju dagarna» (nya enheter, enheter som slutat svara, nyöppnade portar, program som installerats, uppdaterats eller tagits bort, avstängda skydd, nya fynd, maskiner som inte längre går att läsa), tabellen «Platser», «Vad som finns där ute» och «Själva appen», med agentens status, den senaste schemalagda skanningen och sårbarhetsflödet.

Så använder du den

  1. Öppna NetBlade: Instrumentpanel är redan vald.
  2. Tryck på «Uppdatera» för att räkna om.
  3. Klicka på en post för att öppna dess detaljsida; «Alla N →» leder till exempel till Att åtgärda.

Du behöver

  • Minst en skanning; för säkerhetsdata krävs maskiner som lästs med inloggningsuppgifter.

Begränsningar

  • En täckningsrad visar hur många maskiner som har lästs på djupet: allt annat är bara så bra som de läsningarna, eftersom en enhet som ingen har kommit in i inte kan rapportera något problem.
  • En lugn vecka och en vecka då ingen tittade ser likadana ut: därför visar sidan agentens senaste körning.
03

Inventering

Vad som finns i nätverket, maskin för maskin.

Enheter

Katalogen över alla enheter som setts, var och en med en stabil identitet, första och senaste observation, säkerhetspoäng och status. Tabellen sorteras genom att klicka på rubrikerna och visar de kolumner du väljer (namn, IP, MAC, tillverkare, typ, operativsystem, plats, portar, domän, användare, modell, serienummer, senaste läsning, etiketter med mera); dubbletter med samma MAC slås ihop av sig själva efter varje skanning.

Så använder du den

  1. Öppna Inventering i menyn och sedan «Enheter».
  2. Använd verktygsfältet: «Skanna nu», «Djupinventering», «Uppdatera», «Ping» (vem som svarar nu), «Exportera CSV», «Exportera PDF», «Kolumner».
  3. Sök med «Sök i alla fält…» och filtrera på «Poäng», «Typ» eller «Bara de som svarar».
  4. Med «Avancerat filter» kombinerar du flera villkor (innehåller, är lika med, börjar med, större än, är tomt med mera) och sparar dem med «Spara som vy…»; sparade vyer finns i menyn «Vyer».
  5. Tryck på «Välj» för att arbeta med flera rader: «Massredigering» (typ, anteckningar, en tagg, tystade varningar, ett eget fält), «Läs valda», «Ta bort».
  6. Klicka på en rad för att öppna enhetskortet.

Du behöver

  • Ingenting för listan; inloggningsuppgifter för «Djupinventering».

Begränsningar

  • En borttagen enhet som fortfarande finns i nätverket kommer tillbaka vid nästa skanning, som ny.

Enhetskort

Allt om en maskin, i flikar: «Sammanfattning» (med vad enheten säger om sig själv och var varje ledtråd kommer ifrån: DNS, NetBIOS, UPnP/mDNS, webbsida, certifikat, SNMP, Active Directory), «Hårdvara», «Programvara», «System», «Säkerhet», «Portar», «Gränssnitt», «Inloggningsuppgifter», «Publicerat», «Händelser» och «Historik». I sidhuvudet finns «Redigera…», «Djupskanning», «Identifiera», «Ping», «RDP», «Skugga», «Webbgränssnitt», «Fjärråtgärder» samt menyerna «Fjärråtkomst» och «Hantera».

Så använder du den

  1. Öppna enhetens rad från «Enheter».
  2. «Identifiera» frågar enheten vad den är utan lösenord (namn, DNS, NetBIOS, webbsida, publik SNMP) och kontrollerar de viktigaste portarna.
  3. «Djupskanning» (eller «Läs igen nu») läser maskinen med de inloggningsuppgifter som gäller för den.
  4. «Redigera…» ändrar namn, typ, taggar, anteckningar, «Tyst» och «Egna fält» (inventarienummer, våning, avtal…). Ett namn och en typ som du har satt låses och skrivs aldrig över av någon skanning; «Lås upp» lämnar tillbaka dem till skanningarna.
  5. Fliken «Inloggningsuppgifter» visar vilka uppgifter som kommer att provas och i vilken ordning; du kan spara en «Åsidosätt för den här enheten» med «Spara och läs datorn», eller använda «Testa» och «Ta bort».
  6. På fliken «Publicerat» går «Fråga efter allt», för SNMP-enheter, igenom hela SNMP-trädet, både standarddelar och tillverkarspecifika delar, med filter på namn, OID eller värde.
  7. På fliken «Händelser» visar «Läs in Windows-händelser», för Windows-datorer, fel och varningar från de senaste 7 dagarna.
  8. Fliken «Historik» listar varje förändring: först sedd, tillbaka online, slutade svara, port öppnad, program installerat, borttaget eller uppdaterat, skydd avstängt eller påslaget igen, läsning misslyckades.

Du behöver

  • För en Windows-dator: Windows-inloggningsuppgifter (WMI på port 135 och SMB på 445). Datorn där NetBlade körs läses utan inloggningsuppgifter.
  • För Linux och appliancer: SSH-inloggningsuppgifter (port 22).
  • För switchar, NAS-enheter, skrivare, UPS:er: SNMP-inloggningsuppgifter (port 161).

Begränsningar

  • Det som visas på fliken «Publicerat» sparas inte: det hämtas på nytt varje gång.
  • BitLocker och TPM kan bara läsas med ett administratörskonto; annars säger kortet att det krävs en administratör.
  • Om datorns brandvägg blockerar läsningen säger kortet det och erbjuder aktiveringsskriptet.

Vad som läses från en Windows-dator

Med Windows-inloggningsuppgifter läser NetBlade datorn utan att installera något på den: namn, domän, operativsystem och build, tillverkare, modell och serienummer, processor, minne, inloggad användare, enheter och fysiska diskar, nätverkskort, bildskärmar, skrivare, batteri, felaktiga enheter och USB. Den läser också installerade uppdateringar, tjänster som startar automatiskt, program som startar med Windows, valfria funktioner, profiler, lokala administratörer och konton, öppna sessioner, delade mappar och vem som kan skriva till dem, installerade program; och skydden: antivirus, brandvägg per profil, BitLocker, TPM, Säker start, UAC, Fjärrskrivbord, SMBv1 och väntande omstart.

Du behöver

  • Inloggningsuppgifter för en Windows-administratör på den datorn.
  • Windows-hantering (WMI) och fildelning (SMB) öppna mot datorn där NetBlade körs.

Vad som läses via SSH och SNMP

Via SSH läser NetBlade från en Linux-server eller en appliance namn, system, kärna, processor och kärnor, minne och installerade paket (dpkg eller rpm), och kommer ihåg serverns nyckel: om den ändras avbryts läsningen. Via SNMP läser den från switchar, NAS-enheter, skrivare och UPS:er modell, serienummer, firmware, gränssnitt, portar med VLAN och PoE, MAC-adresser som lärts in på varje port, förbrukningsmaterial och utskrivna sidor, kontakt och placering.

Du behöver

  • SSH- eller SNMP-inloggningsuppgifter under «Inloggningsuppgifter».

Begränsningar

  • Via SSH kommer inget tillbaka om diskar, användare eller skydd: det är protokollets begränsning, inte enhetens.
  • Via SNMP svarar en enhet med det som dess agent publicerar, och mer finns inte att fråga efter.

Aktiveringsskript för Windows-datorer

När en dator inte kan läsas eftersom dess brandvägg blockerar Windows-hantering förbereder NetBlade ett skript som ska köras på den datorn. Skriptet begär själv administratörsbehörighet och öppnar bara det som behövs, och bara mot datorn där NetBlade körs: Windows-hantering (WMI) och tjänsthantering (port 135 och deras RPC-portar), fildelning (SMB, port 445) och fjärrhantering med WinRM (port 5985, för fjärråtgärder). Eftersom skriptet även öppnar tjänsthanteringen startar PsExec direkt i stället för att vänta. På en dator utanför en domän tillåter det administrativ fjärråtkomst med ett lokalt konto.

Så använder du den

  1. Tryck på «Hämta aktiveringsskriptet» på kortet för datorn som inte kan läsas.
  2. Kopiera skriptet till den datorn och dubbelklicka på det.
  3. Gå tillbaka till NetBlade och tryck på «Läs igen nu».
  4. För att återställa allt som det var använder du «Skript för att ångra ändringarna» från samma kort: det tar bort NetBlades brandväggsregler och den administrativa åtkomsten med lokala konton.

Du behöver

  • Administratörsbehörighet på datorn som ska läsas.

Begränsningar

  • Administrativ åtkomst med ett lokalt konto sänker skyddet på den datorn något: använd det bara där det behövs.
  • Ångra-skriptet lämnar WinRM påslaget; om det inte behövs stänger du av det med Disable-PSRemoting.

Fjärråtgärder

En katalog med ungefär 150 PowerShell-åtgärder som NetBlade kör på fjärrdatorn som administratör, i kategorier: Diagnostik, Nätverk, Fjärrhantering, Brandvägg, Tjänster, Windows-funktioner, Programvara (inklusive sökning, installation, uppdatering och avinstallation av ett winget-paket), Lokala konton, Säkerhet (Defender, BitLocker, TPM, UAC, SMBv1), System (grupprinciper, reparation av systemfiler, omstart, avstängning…), Skrivare och Eget kommando. Bredvid namnet markerar ● en åtgärd som ändrar en inställning och ▲ en kritisk åtgärd; ingen markering betyder att den bara läser. Innan körningen visar fönstret det exakta skriptet under «Kommando som körs på värden».

Så använder du den

  1. Tryck på «Fjärråtgärder» på enhetskortet.
  2. Välj «Kategori», sök och välj «Åtgärd».
  3. Fyll i parametern om det finns en (en port, ett tjänstnamn, ett winget-paket-ID…).
  4. Läs förhandsvisningen av kommandot; för åtgärder som ändrar något kryssar du i «Jag bekräftar den här ändringen på värden».
  5. Kör den: utdata visas i fönstret.

Du behöver

  • Inloggningsuppgifter för en Windows-administratör på den maskinen, sparade under «Inloggningsuppgifter».
  • En väg in: WinRM (port 5985) eller PsExec (port 445 och resursen ADMIN$). Överst i fönstret visas status för varje väg in, och guiden «Vad fjärrdatorn behöver» förklarar steg för steg hur maskinen förbereds.
  • PsExec är ett kostnadsfritt Microsoft-verktyg vars licens inte tillåter att det levereras med appen: knappen «Hämta PsExec från Microsoft» hämtar det från Microsofts webbplats när du ber om det.

Begränsningar

  • Om datorn där NetBlade körs inte är med i en domän och målet inte finns bland dess betrodda värdar vägrar Windows WinRM: då går NetBlade direkt till PsExec utan att först prova WinRM. När WinRM inte svarar faller den också tillbaka på PsExec, om det finns.
  • Åtgärderna körs på riktiga maskiner, ofta i produktion: läs alltid förhandsvisningen.
  • PsExec accepterar inte användarnamn eller lösenord som innehåller dubbla citattecken.

Fjärråtkomst, Hantera, RDP och Skugga

Från enhetskortet öppnar NetBlade Windows-verktyg som redan är riktade mot den maskinen, beroende på vad den exponerar. Menyn «Fjärråtkomst» innehåller «PsExec (cmd)», «PsExec (PowerShell)», «Fjärr-PowerShell (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» och «FTP»; menyn «Hantera» innehåller «Datorhantering», «Loggboken», «Öppna C$», «Öppna ADMIN$», «HTTP», «HTTPS», «Starta om…», «Stäng av…» och «Wake-on-LAN».

Så använder du den

  1. Öppna menyn «Fjärråtkomst» eller «Hantera» på enhetskortet och välj posten.
  2. «RDP» öppnar Anslutning till fjärrskrivbord mot maskinen.
  3. «Skugga» hittar den inloggade användarens session och öppnar den med fjärrstyrning, och ber alltid användaren i andra änden om samtycke.
  4. «Starta om…» och «Stäng av…» ber om bekräftelse innan kommandot skickas.

Du behöver

  • Externa verktyg måste vara installerade på datorn där NetBlade körs (WinBox, VNC Viewer, PsExec); om något saknas säger appen det.
  • För Skugga: en Windows-dator med en inloggad användare och behörighet för Fjärrskrivbord.

Begränsningar

  • «SSH» öppnar Windows SSH-klient i ett kommandofönster: NetBlade har ingen inbyggd SSH-session.
  • En fjärromstart eller fjärravstängning gör att inloggade användare förlorar osparat arbete.

Avinstallera ett program på distans

På enhetens flik «Programvara» tar «Avinstallera» bort ett program utan att öppna något fönster på datorn, och läser sedan maskinen igen för att kontrollera att programmet verkligen är borta, i stället för att lita på slutkoden. Program som installerats med en egen .exe som inte erbjuder tyst avinstallation markeras «Endast manuell borttagning», med förklaringen och genvägarna «Öppna Fjärrskrivbord» och «Skugga användarens session».

Så använder du den

  1. Öppna enhetskortet och sedan fliken «Programvara».
  2. Tryck på «Avinstallera» bredvid programmet och bekräfta.
  3. Vänta på kontrollen: appen säger om programmet togs bort, om en omstart behövs eller om det fortfarande är installerat.

Du behöver

  • Inloggningsuppgifter för en Windows-administratör och WinRM eller PsExec, som för fjärråtgärder.
  • En dator som lästs den 23/09/2026 eller senare: om den lästes tidigare, läs den igen med «Djupskanning».

Begränsningar

  • Den som använder datorn kan förlora arbete som gjorts i programmet som tas bort.

Programvara

Alla program som hittats på alla lästa maskiner, med utgivare, nyaste och äldsta version, hur många maskiner som har dem och om sårbarhetsordlistan kan namnge dem. Det är sidan för frågor som ”vem har fortfarande den gamla versionen?”.

Så använder du den

  1. Öppna Inventering i menyn och sedan «Programvara».
  2. Filtrera på program, utgivare eller version, på plats, eller med «Bara det som ordlistan kan namnge».
  3. Klicka på en rad för att se versioner och maskiner.
  4. Exportera med «Exportera CSV» eller «Exportera PDF».

Du behöver

  • Enheter som lästs på djupet.

Begränsningar

  • Ett program som ordlistan inte kan namnge får inget sårbarhetsutlåtande någonstans i appen: tystnad är inte detsamma som säkerhet.

Användare

Listan över användare i Active Directory, med namn, konto, avdelning eller titel, e-post, kontor, senaste inloggning och antalet inaktiverade konton.

Så använder du den

  1. Öppna Nätverk och identifiering i menyn och sedan «Skanning», och välj «Användare i Active Directory…» under «Var skanningen ska ske».
  2. Skriv katalogsökvägen (till exempel OU=Users,DC=company,DC=local), välj konto och tryck på «Skanna».
  3. Öppna Inventering och sedan «Användare»: sök, «Uppdatera», «Exportera CSV».

Du behöver

  • En dator som når domänen.
  • Det aktuella Windows-kontot eller inloggningsuppgifter som domänen godkänner.

Begränsningar

  • Den läser bara katalogen: den rör inte datorerna.
04

Nätverk och identifiering

Ta reda på vem som finns där, vad de exponerar och hur de är anslutna.

Skanning

Hittar vem som svarar i nätverket, med parallell ping och ARP-tabellen, och visar för varje värd IP, namn, MAC, tillverkare, typ och svarstid. Tillverkaren kommer från IEEE-registren som följer med appen; slumpmässiga MAC-adresser och virtuella maskiners adresser känns igen som sådana. Ett skannat nätverk blir en plats, som känns igen på gatewayens MAC.

Så använder du den

  1. Öppna Nätverk och identifiering i menyn och sedan «Skanning».
  2. Under «Var skanningen ska ske» väljer du «Det här nätverket (…)», «Ett intervall jag skriver» (fälten «Från» och «Till»), «Datorer i Active Directory…» eller «Användare i Active Directory…».
  3. För ett intervall som du kommer att använda igen trycker du på «Behåll det här omfånget» och ger det ett namn, till exempel ”Kontoret i Malmö, skrivar-VLAN”.
  4. Tryck på «Skanna»; «Avbryt» stoppar skanningen.
  5. För datorer i Active Directory anger du katalogsökvägen: de datorer som hittas hamnar i «Enheter».

Du behöver

  • Inga inloggningsuppgifter, utom för Active Directory.

Begränsningar

  • Ett intervall utanför nätverket som datorn är ansluten till skannas men sparas inte: en plats känns igen på gatewayen framför den, och det finns inget sätt att skilja den från ett annat nätverk som använder samma adresser.
  • En MAC-adress bakom en router syns bara via SNMP.
  • Ingen SYN-skanning: skanningen använder vanliga anslutningar.

Portskanner

Provar TCP-portar, de 118 vanligaste eller alla 65 535, och de sex UDP-tjänster som svarar på en förfrågan (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Den läser bannern där tjänsten skickar en, klassar varje port som känslig, anmärkningsvärd eller info, och räknar fram en «Säkerhetspoäng» med «Säkerhetsfynd» i allvarlighetsordning (Telnet, Android-felsökning, Redis, Docker, RDP, SMB, VNC, databaser, FTP, HTTP utan HTTPS, SNMP, SSH, en stor attackyta…). Webbportar får en «Webb»-länk.

Så använder du den

  1. Öppna «Portskanner» i menyn.
  2. Skriv «Värd», IP-adress eller namn.
  3. Under «Portar» väljer du «De vanligaste (118)» eller «Alla (1–65535)», och kryssar i TCP, UDP eller båda.
  4. Under «Hastighet» väljer du «Snabb» eller «Långsam, noggrannare», användbart med brandväggar som kastar paket i stället för att avvisa dem.
  5. Tryck på «Skanna»; «Stoppa» avbryter.

Du behöver

  • Ingenting.

Begränsningar

  • En tyst UDP-port går inte att skilja från en stängd, och därför finns det inget ärligt ”alla” för UDP.
  • Ingen SYN-skanning och ingen OS-identifiering utifrån paket: det skulle kräva en fångstdrivrutin vars licens inte tillåter vidaredistribution.

Platser

De igenkända nätverken, ett per kund eller kontor, med namn, nätverk, gateway, antal enheter, senaste skanning, automatisk skanning och schemalagd djupläsning. Sidan visar också om datorn är ansluten till nätverket just nu.

Så använder du den

  1. Öppna «Platser» i menyn.
  2. «Skanna nu» tar reda på vem som svarar just nu, utan lösenord.
  3. «Identifiera alla enheter» frågar var och en vad den är, utan lösenord, och kontrollerar de viktigaste portarna.
  4. «Läs alla enheter» loggar in med platsens inloggningsuppgifter och läser program, uppdateringar, antivirus och diskar, och jämför dem sedan med kända sårbarheter och efterlevnadsreglerna.
  5. «Inloggningsuppgifter» visar de inloggningsuppgifter som bara gäller för den platsen.
  6. «Byt namn» ger platsen ett namn, till exempel kundens; «Glöm» tar efter en bekräftelse bort platsen, dess enheter och dess historik, men behåller inloggningsuppgifterna.
  7. I kolumnen «AUTO» slår du på automatisk skanning och under «HUR OFTA» väljer du «Var 15:e minut», «Varje timme», «Var 4:e timme» eller «En gång om dagen».
  8. I kolumnen «PÅ DJUPET» väljer du «Nej, bara vilka som finns», «Var 4:e timme», «En gång om dagen» eller «Varje vecka».

Du behöver

  • För automatiska skanningar och schemalagda läsningar: att agenten körs (prenumeration eller provperiod) och en användare inloggad i Windows.

Begränsningar

  • Agenten skannar bara om den plats som datorn är ansluten till i det ögonblicket.
  • Den schemalagda djupläsningen läser en enhet i taget.
  • En ny plats skapas bara av en skanning som du själv kör.

Karta

Återskapar hur nätverket är kopplat genom att via SNMP fråga switchar, routrar och åtkomstpunkter vad som är anslutet till vilken port: LLDP och CDP för länkar mellan nätverksenheter, MAC-tabeller för alla andra enheter. Förklaringen skiljer en länk som enheterna själva uppger från en som härletts ur MAC-tabellen; under kartan finns de enheter som nätverksutrustningen namnger men som inte finns i katalogen, och de som inte har placerats på någon port.

Så använder du den

  1. Öppna «Karta» i menyn.
  2. Tryck på «Läs nätverket».
  3. Zooma in, zooma ut eller använd «Anpassa till fönstret»; klicka på en nod för att öppna dess kort.

Du behöver

  • SNMP-inloggningsuppgifter som gäller för switcharna och routern, under «Inloggningsuppgifter».
  • LLDP påslaget på nätverksenheterna (på Omada, UniFi, HP och Aruba är det på från start).
  • Datorn ansluten till det nätverket.

Begränsningar

  • Ett nätverk kan bara läsas från en dator som är ansluten till det.
  • Nätverksenheter som inte svarar på SNMP visas inte som nätverksnoder.
05

Säkerhet

Vad som är fel, i vilken ordning det ska åtgärdas och med vilka inloggningsuppgifter man tittar.

Att åtgärda

En enda lista över allt som är öppet: sårbarheter i program, operativsystem som inte längre får support och konfigurationskontroller. Den sorteras efter det som spelar roll: först det som finns på CISA:s lista över sårbarheter som utnyttjas just nu, sedan sannolikheten för utnyttjande (EPSS) och därefter allvarlighetsgrad (CVSS). Varje post har en märkning (utnyttjas, kritisk, hög, medel, låg, utan poäng), orsaken, hur många dagar den har varit öppen och vad som ska göras.

Så använder du den

  1. Öppna Säkerhet i menyn och sedan «Att åtgärda».
  2. Tryck på «Kontrollera nu» för att jämföra igen.
  3. För att acceptera en risk markerar du posten och trycker på «Acceptera / öppna igen»: den blir ett undantag, som också räknas i Efterlevnad.
  4. «Visa accepterade» visar undantagen igen.

Du behöver

  • Enheter som lästs på djupet för program och skydd, eller som identifierats eller portskannats för nätverkskontrollerna.
  • Sårbarhetsflödet nedladdat.

Begränsningar

  • En kontroll utlöses bara av det som maskinen har visat, aldrig av det som den inte har sagt: en tom lista kan betyda att ingen maskin har lästs än.
  • Om flödet är mer än en vecka gammalt säger sidan det.

Konfigurationskontroller

Utöver sårbarheter kontrollerar «Att åtgärda» varje enhets konfiguration: Telnet, FTP, nåbart Fjärrskrivbord, VNC, Android-felsökning, IPMI, industriella PLC:er (S7, Modbus), databaser som lyssnar, UPnP, rå utskrift på port 9100, SNMP med fabrikscommunity, avstängd brandvägg, inget antivirus, resurser som alla kan skriva till, inga uppdateringar på för många dagar, SMBv1, avstängt UAC, avstängd Säker start, väntande omstart, aktiverat Gäst-konto, för många lokala administratörer, PowerShell 2.0, full disk. Den flaggar också system som inte längre får support och de vars support upphör inom 180 dagar.

Du behöver

  • En läsning av datorn för Windows-kontrollerna; en portskanning eller identifiering för nätverkskontrollerna.

Begränsningar

  • Ett operativsystem som flödet inte känner till får inget utlåtande om support.

Sårbarheter

Kända sårbarheter (CVE) i installerade program, i två vyer: «Per uppdatering» (program, installerad version, «UPPDATERA TILL», hur många CVE, hur många som utnyttjas, den värsta, enheterna) och «Per CVE» (allvarlighetsgrad, sannolikhet, datum då den hittades). Rutorna sammanfattar «Utnyttjas nu», «Kritisk», «Hög» och «Berörda enheter»; rådet säger vilken version du ska uppdatera till för att täppa till alla CVE i det programmet.

Så använder du den

  1. Öppna «Sårbarheter» i menyn.
  2. Tryck på «Kontrollera igen»: flödet hämtas vid behov och jämförelsen görs om.
  3. Växla mellan «Per uppdatering» och «Per CVE», kryssa i «Bara utnyttjade», sök på program, CVE eller enhet.
  4. Klicka på en rad för listan över CVE och berörda enheter.

Du behöver

  • Enheter som lästs på djupet.
  • Sårbarhetsflödet, som NetBlade hämtar av sig själv.

Begränsningar

  • Bara program som NetBlades ordlista kan namnge kontrolleras; de andra får inget utlåtande.
  • En version som inte kan jämföras tillförlitligt får inget utlåtande.
  • Sårbarheter visas bara på enheter som lästs på djupet, och sidan säger hur många det är.
  • This product uses the NVD API but is not endorsed or certified by the NVD.

Efterlevnad

Kontrollerar 17 baslinjeregler på varje enhet som de gäller för, inom fyra områden (Skydd, Uppdateringar, Åtkomst, Nätverk), med CIS Controls v8 IG1 som vägledande referens. Reglerna: antivirus påslaget; Windows-brandväggen påslagen; systemenheten krypterad; UAC påslaget; Säker start påslaget; operativsystemet får fortfarande support; uppdateringar installerade under de senaste 60 dagarna; SMBv1 avstängt; Gäst-kontot inaktiverat; högst tre lokala administratörer; ingen delad mapp som alla kan skriva till; PowerShell 2.0 borttaget; ingen tjänst med lösenord i klartext; fjärråtkomst inte exponerad; SNMP utan fabrikscommunity; databaser inte nåbara från nätverket; inget hanteringsgränssnitt exponerat.

Så använder du den

  1. Öppna «Efterlevnad» i menyn.
  2. Tryck på «Kontrollera igen».
  3. Läs rutorna «Efterlevnad av baslinjen», «Genomsnittligt säkerhetsläge» och «Brutna regler», och listan «Enheter i sämst skick».
  4. Klicka på en regel för att se enheter som inte uppfyller den, accepterade undantag och enheter som inte kan kontrolleras; klicka på en enhet för att öppna dess kort.

Du behöver

  • Windows-läsningar för datorreglerna; en portskanning eller identifiering för nätverksreglerna.

Begränsningar

  • För varje enhet är en regel uppfylld, bruten, ett accepterat undantag eller inte kontrollerbar; enheter som inte kan kontrolleras räknas varken för eller emot.
  • Det är en referens, inte en certifiering. CIS Controls är ett varumärke som tillhör Center for Internet Security.

Säkerhetspoäng

Varje enhet får en poäng från 0 till 100, i fyra nivåer: «I gott skick», «Värt att bevaka», «Behöver åtgärdas», «I riskzonen». «Varför» listar vad som väger in: sårbarheter som utnyttjas nu, utan support, sannolikt utnyttjade, kritiska, hög allvarlighetsgrad, konfigurationsproblem och andra fynd; en utnyttjad brist väger tyngre än många teoretiska.

Begränsningar

  • En enhet som aldrig har lästs och som det inte finns något känt emot får «Ingen poäng»: det finns inget att grunda en siffra på, och hundra vore en lögn.

Inloggningsuppgifter

Förrådet av inloggningsuppgifter för Windows, Linux/SSH och SNMP (v1 och v2c med community, v3 med användare, MD5- eller SHA-autentisering och DES- eller AES-kryptering). Varje uppsättning gäller «Överallt», för «En plats», för «En enhet» eller för «De här skanningsomfången»; den snävaste vinner alltid, och där en uppsättning inte gäller provas den inte ens.

Så använder du den

  1. Öppna «Inloggningsuppgifter» i menyn.
  2. Tryck på «Lägg till…» och fyll i protokoll, användarnamn (till exempel .\Administrator eller DOMAIN\user), lösenord eller community, «Var den gäller» och etikett; spara sedan.
  3. Skriv en «Dator att testa mot» och tryck på «Testa»: kolumnen «SENASTE TEST» visar «Fungerar» eller «Misslyckades».
  4. Ändra ordningen med «Prova tidigare» och «Prova senare», omfånget med «Var den gäller…», eller ta bort den.

Du behöver

  • Ingenting.

Begränsningar

  • Lösenorden krypteras för ditt Windows-konto på den datorn och visas aldrig igen när de har sparats.
  • SNMP v1 och v2c skickar community i klartext över nätverket.
  • Med SNMP v3 måste du välja de algoritmer som enheten faktiskt är inställd på: ett felaktigt val ser precis ut som en avstängd enhet.

Varningar

Regler som bestämmer vad som skickas till dig, om vilka enheter, till vem och när. Ämnena är «Nya enheter», «Enheter som slutat svara», «Nyöppnade portar», «Bevakade mål som går ner», «Avstängda skydd», «Programändringar» och «Nya saker att åtgärda», det enda med ett tröskelvärde: «Bara det som utnyttjas», «Det, och de sannolika» eller «Allt som hittas». Varningarna skickas via e-post eller till en webhook, som tar emot JSON som Slack, Discord och automatiseringsplattformar kan läsa.

Så använder du den

  1. I Inställningar, under «E-postservrar och webhooks», trycker du på «Lägg till en server»: en SMTP-e-postserver (automatisk kryptering, STARTTLS, TLS från början eller ingen) eller en webhook-adress; testa den sedan.
  2. Öppna «Varningar» i menyn och tryck på «Ny varning».
  3. Välj ämne, enhetstyper (inga kryss betyder alla), plats och mottagare.
  4. Välj «Meddela mig direkt» eller «I den dagliga sammanfattningen», vid den tid du föredrar; tryck sedan på «Spara».
  5. «Vad som skickats» visar historiken; «Skicka det som väntar» tvingar fram utskicket.

Du behöver

  • En konfigurerad e-postserver eller webhook.
  • Att agenten körs (prenumeration eller provperiod) och en användare inloggad i Windows.

Begränsningar

  • Om datorn är avstängd skickas varningarna när den startas igen.
  • En ny varning gäller från och med nu: det som hänt tidigare skickas inte.
  • «Avstängda skydd» utlöses bara när en läsning faktiskt ser antivirus, brandvägg eller BitLocker gå från på till av, aldrig för ”vi kunde inte avgöra”.
  • Utöver varningarna visar agenten Windows-aviseringar (ny enhet, mål nere eller tillbaka, nya fynd) när «Aviseringar» är inställt på «På» i Inställningar.
06

System

Rapporter, övervakning och vardagsverktyg.

Rapporter

Åtta färdiga rapporter, var och en i PDF och CSV, med ditt sidhuvud (logotyp, namn, kontaktuppgifter). För ägaren: «Sammanfattning för ägaren», med poäng, efterlevnad, de fem saker som ska göras först, de uppdateringar som täpper till flest sårbarheter, förändringar och «Vad den här rapporten inte kan säga». För teknikern: «Teknisk bilaga», enhet för enhet, och «Sårbarheter». För granskning: «Efterlevnad», med undantagsregistret, och «Ändringar under perioden». För inventering: «Enhetsinventering», «Programvaruinventering» och «Hårdvaruinventering».

Så använder du den

  1. Öppna System i menyn och sedan «Rapporter».
  2. Välj «Omfång» (en plats eller alla) och «Period» (7, 30 eller 90 dagar).
  3. Under «Sidhuvud» trycker du på «Ändra» för logotypen, «Vem som signerar rapporterna» och «Kontakt» (finns även i Inställningar, «Rapporthuvud»).
  4. Tryck på «Öppna» vid den rapport du behöver.
  5. Med «Ny anpassad rapport» bygger du en tabell över enheter med de kolumner, villkor och den ordning du väljer, till exempel ”Datorer med Windows 10”.
  6. Med «Schemalägg ett utskick» väljer du rapport, format, «Varje vecka» eller «Varje månad», dag, tid, e-postserver och mottagare; «Skicka nu» skickar den direkt.

Du behöver

  • För schemalagda utskick: en konfigurerad e-postserver, att agenten körs (prenumeration eller provperiod) och en användare inloggad i Windows.

Begränsningar

  • Varje rapport är en skanning av det som svarade, inte en revision: den är varken en certifiering eller ett penetrationstest.
  • Om datorn var avstängd vid utskickstiden skickas rapporten när den startas igen.

Övervakning

Mål som agenten fortsätter att kontrollera även med fönstret stängt: en «Ping», en «TCP-port» eller en «HTTP»-sida, som räknas som uppe när svaret har en kod under 500. Varje rad visar status («Uppe», «Nere» eller «Inte kontrollerad än»), sedan när, och tiden för den senaste kontrollen; en statusändring blir en avisering.

Så använder du den

  1. Öppna «Övervakning» i menyn.
  2. Skriv «Adress eller namn», välj «Hur» och vid behov «Port».
  3. Tryck på «Bevaka».
  4. «På/av» pausar ett mål, «Ta bort» raderar det.

Du behöver

  • En prenumeration eller provperioden.
  • En användare inloggad i Windows.

Begränsningar

  • Målen kontrolleras medan du är inloggad i Windows, ungefär en gång i minuten.
  • Utan aktiv prenumeration stoppas övervakningen.

Verktyg

Tolv saker du kan fråga ett nätverk om utan lösenord, även om en enhet som inte finns i katalogen. «Når jag den»: Ping, Traceroute, Portkontroll. «Vad är det»: DNS-uppslagning framåt och bakåt, HTTP-huvuden (utan att följa omdirigeringar), TLS-certifikat (utgång, utfärdare, fingeravtryck), SNMP och MAC-uppslagning, som fungerar offline. «Den här datorn»: Nätverkskort, ARP-tabell, Subnätskalkylator och Wake-on-LAN.

Så använder du den

  1. Öppna «Verktyg» i menyn.
  2. Välj verktyg och skriv adress, MAC, portar, prefix eller community.
  3. Tryck på «Fråga».
  4. Om enheten finns i katalogen leder «Öppna resultatet ›» till dess kort; resultatet kan kopieras in i ett ärende.

Du behöver

  • Ingenting.

Begränsningar

  • Wake-on-LAN fungerar bara inom samma nätverkssegment, och det finns ingen bekräftelse på att maskinen vaknade.
  • Ett hopp i traceroute som inte svarar betyder inte att vägen är bruten.

Info

Var datorn är ansluten, från skrivbordet till vägen ut: «Den här datorn» (IPv4- och IPv6-adresser, DNS, MAC), gatewayen (MAC, tillverkare, latens), «Vem som ger dig internet» (operatör, ASN, land, region och ort), «Vem som slår upp dina namn» (den konfigurerade DNS:en jämförd med den som faktiskt svarar) och «Hur snabbt det går», med nedladdning, uppladdning och latens.

Så använder du den

  1. Öppna «Info» i menyn.
  2. Tryck på «Uppdatera».
  3. Tryck på «Mät» för hastighetstestet.

Du behöver

  • En internetanslutning för vägen ut och hastighetstestet.

Begränsningar

  • Platsen är den som ett register tilldelar den publika adressen, inte datorns: ofta är det operatörens kontor.
  • Uppgifterna om vägen ut kommer från ipinfo.io; hastighetstestet använder speed.cloudflare.com, som ser din adress, körs bara när du trycker och bortser från de första sekunderna.
07

Inställningar

Hur appen beter sig, varifrån varningarna skickas och uppgifterna för support.

Utseende och beteende

Under «Utseende» väljer du tema: «Som Windows», «Ljust», «Mörkt» eller «Dag och natt», som växlar mellan de två vid de tider du väljer. Under «Beteende» slår du på eller av Windows-«Aviseringar» och bestämmer vad «Stängningsknappen» gör: «Döljer fönstret» låter agenten fortsätta arbeta, «Avslutar appen» stoppar den till nästa inloggning.

E-postservrar och webhooks

Varifrån varningar och schemalagda rapporter skickas. Servern konfigureras en gång här; vad som ska skickas, om vilka enheter och när bestäms på sidan Varningar och i de schemalagda utskicken under Rapporter.

Så använder du den

  1. Tryck på «Lägg till en server».
  2. Välj e-post eller webhook och fyll i server, port, kryptering, användare, lösenord och mottagare, eller webhook-adressen.
  3. Testa den innan du förlitar dig på den.

Begränsningar

  • Tills en server är konfigurerad lämnar inga mejl datorn.

Agenten

Visar agentens löfte, dess status med tiden för den senaste kontrollen, och låter dig välja «Starta vid inloggning» eller «Starta inte vid inloggning».

Begränsningar

  • Om start vid inloggning stängdes av i Aktivitetshanteraren måste den slås på igen där, under Startappar.

Rapporthuvud

Logotypen («Välj logotyp…»), «Vem som signerar rapporterna» och «Kontakt» som visas på varje rapport. Det är samma sidhuvud som du redigerar från sidan Rapporter.

Sårbarhetsflöde

Visar datum och ålder för det flöde som programmen kontrolleras mot; «Kontrollera nu» letar efter ett nyare direkt. Här finns meddelandet: This product uses the NVD API but is not endorsed or certified by the NVD.

Begränsningar

  • Med ett flöde som är äldre än en vecka körs kontrollerna ändå, men en sårbarhet som publicerats sedan dess finns inte med.

Dina data

Hur många enheter, läsningar och fynd databasen innehåller och hur mycket utrymme den tar; «Öppna mappen» visar var den ligger på disken.

NetBlade Pro

Prenumerationens status, så som Microsoft Store rapporterar den, och knappen «Prenumerera».

Om

«Nyheter, detaljer och licenser» öppnar sidan med version, källa, system, databas, flöde, licens, agent och datamapp, plus nyheterna i den här versionen och tredjepartskomponenterna med deras licenser. Därifrån kan du använda «Kopiera detaljer för support», «Mejla supporten» och «Öppna loggmappen».

Begränsningar

  • Det NetBlade inte gör står skrivet i Inställningar i stället för att du ska upptäcka det senare: den skannar bara de nätverk den når; en MAC bakom en router syns bara via SNMP; det finns ingen SYN-skanning och ingen OS-identifiering utifrån paket; ett program utanför ordlistan kontrolleras inte; och det är inget penetrationstest: inga fabrikslösenord provas, inga exploits.
08

Licens

Hur provperioden fungerar och vad som finns kvar efteråt.

Provperiod och prenumeration

NetBlade för Windows börjar med en kostnadsfri provperiod på 7 dagar, bara första gången, och fortsätter sedan med en prenumeration i Microsoft Store: 6,99 € i månaden eller 49,99 € om året, eller motsvarande i ditt lands valuta. Köp, förnyelse, uppsägning och kvitton sköts av Store.

Så använder du den

  1. I Inställningar, under «NetBlade Pro», trycker du på «Prenumerera».
  2. Välj månads- eller årsprenumeration och slutför köpet i Store.

Du behöver

  • Ett Microsoft-konto på datorn.

Begränsningar

  • Det finns ingen server hos oss: appen frågar Store om licensen är aktiv, och det är allt.

Utan prenumeration

NetBlade för Windows har ingen gratisnivå: utan aktiv prenumeration visar varje avsnitt sidan «Prenumerera på NetBlade», med de två planerna, priset i din valuta och den kostnadsfria provperioden om ditt konto inte har använt den än. Bara Inställningar är fortfarande öppet. Bakgrundsagenten körs inte.

Begränsningar

  • Det du har samlat in raderas inte: det finns kvar på datorn och kommer tillbaka så snart du prenumererar igen. Om du avinstallerar appen raderar Windows det däremot.
  • «Jag har redan en prenumeration» frågar Store igen, för den som har prenumererat på en annan dator med samma Microsoft-konto.
09

Integritet

Var data finns och vad som lämnar datorn.

Var data finns

Allt som NetBlade skannar och läser stannar i en SQLite-databas i appen, på den datorn: ingenting når oss. Inloggningsuppgifter och lösenord till e-postservrar krypteras med DPAPI för ditt Windows-konto, så en kopia av databasen är till ingen nytta för någon annan.

Vad som lämnar datorn

Varje dag hämtar NetBlade sårbarhetsflödet, en signerad fil som appen verifierar innan den används; jämförelsen med installerade program görs lokalt, och programnamn och versioner lämnar aldrig datorn. Allt annat skickas bara när du ber om det: verktygen du kör når de värdar du riktar dem mot, sidan Info frågar ipinfo.io, hastighetstestet använder speed.cloudflare.com, PsExec-knappen hämtar från live.sysinternals.com, och varningar och rapporter går till de e-postservrar och webhooks du har konfigurerat.

Begränsningar

  • Ett flöde med ogiltig signatur kasseras, och det senaste giltiga fortsätter att användas.
  • This product uses the NVD API but is not endorsed or certified by the NVD.