NetBlade
← NetBlade Windows

Windows için NetBlade kılavuzu

Windows için NetBlade tek bir PC'ye yüklenir ve o PC'nin bağlı olduğu ağlara bakar: cihazları bulur, onlara verdiğiniz kimlik bilgileriyle derinlemesine okur, programlarını bilinen güvenlik açıklarına karşı kontrol eder ve önce neyi düzeltmeniz gerektiğini söyler. Sunucu yok, bulut yok ve baktığı makinelere yüklenecek bir şey yok. Bu kılavuz uygulamanın menüsünü sayfa sayfa izler ve her özellik için neye ihtiyacı olduğunu ve nerede durduğunu söyler.

9 bölüm42 özellik
NetBlade Windows — Windows için NetBlade kılavuzuNetBlade Windows — Windows için NetBlade kılavuzu
01

Başlamadan önce

İlk taramadan önce bilinmesi gerekenler.

NetBlade'i yükleme

Windows için NetBlade, yayımlandıktan sonra Microsoft Store'dan yüklenecektir. Güncellemeler, abonelik ve kaldırma işlemi, diğer herhangi bir uygulamada olduğu gibi Store üzerinden geçer.

Nasıl kullanılır

  1. Microsoft Store'u açın ve yayımlandıktan sonra NetBlade'i arayın.
  2. Yükle'ye basın ve uygulamayı Başlat menüsünden açın.

Gerekenler

  • Bir masaüstü ya da dizüstü PC'de Windows 10 sürüm 2004 ya da üzeri veya Windows 11.
  • PC, bakmak istediğiniz ağa bağlı olmalıdır: NetBlade oradan erişebildiği ağları görür.

Sınırlar

  • Uygulama bu sitenin konuştuğu on iki dildedir.

Aracı

NetBlade, Windows'ta oturum açtığınızda kendiliğinden başlar ve penceresi kapalı bile olsa bildirim alanında kalır: aracı, izlemeyi, zamanlanmış taramaları ve derin okumaları çalıştıran, güvenlik açığı akışına karşı kontrol eden, uyarıları ve zamanlanmış rapor e-postalarını gönderen şeydir. Uygulamada da aynı şekilde belirtilen söz şudur: Windows'ta oturum açtığınız sürece çalışır, oturum açmadan önce değil ve kimsenin oturum açmadığı kilitli bir makinede değil.

Nasıl kullanılır

  1. Ayarlar'da «Kapat düğmesi» altında, pencereyi kapattığınızda aracının çalışmaya devam etmesi için «Pencereyi gizler»i ya da bir sonraki oturum açmaya kadar onu durdurmak için «Uygulamadan çıkar»ı seçin.
  2. Yine Ayarlar'da «Aracı» bölümünde durumunu okuyun («Çalışıyor. Son kontrol …») ve «Oturum açıldığında başlat»ı ya da «Oturum açıldığında başlatma»yı kullanın.
  3. Pencereyi geri getirmek için bildirim alanındaki NetBlade simgesine tıklayın.

Gerekenler

  • NetBlade çalıştıran PC'de Windows'ta oturum açmış bir kullanıcı.
  • Etkin bir abonelik ya da deneme (bkz. Lisans).

Sınırlar

  • Microsoft Store, bir uygulama içinde Windows hizmetlerine izin vermez, bu yüzden aracı oturum açmadan önce çalışmaz.
  • Otomatik başlatma Görev Yöneticisi'nde, Başlangıç uygulamaları altında kapatıldıysa, onu yalnızca siz oradan tekrar açabilirsiniz.

İlk taramanız

Uygulamanın gösterdiği her şey bir taramadan başlar: bir tane çalıştırana kadar NetBlade hiçbir şeye dokunmaz. Taranan ağ, ağ geçidiyle tanınan bir site olur ve bulunan cihazlar kataloga girer.

Nasıl kullanılır

  1. Menüde Ağ ve keşif'i, ardından «Tara»yı açın.
  2. «Nereyi taramalı» bölümünde «Bu ağ (…)»ı koruyun ya da «Yazdığım bir aralık»ı seçin.
  3. «Tara»ya basın ve bekleyin; «İptal» onu durdurur.
  4. Nelerin bulunduğunu görmek için Envanter'i, ardından «Cihazlar»ı açın.
  5. «Kimlik bilgileri»nde bir Windows, SSH ya da SNMP hesabı ekleyin, ardından makineleri derinlemesine okumak için «Derin envanter»e basın.

Gerekenler

  • Tarama için kimlik bilgisi yok; kimlik bilgileri yalnızca derin okuma için gerekir.

Her görevin neye ihtiyacı var

Birçok özellik herhangi bir parola olmadan çalışır; diğerleri bir kimlik bilgisi ve okunan makinede açık bir port gerektirir. NetBlade protokolü, makinenin zaten gösterdiği şeyden seçer ve kimlik bilgilerini ayarladığınız sırayla, içeri giren ilkinde durarak dener: her cihazda her kimlik bilgisini denemez.

Gerekenler

  • Tarama, Port tarayıcı, Araçlar ve Bilgi: hiçbir şey.
  • Bir Windows PC'sini okuma: bir Windows yönetici kimlik bilgisi ve o PC'de, NetBlade çalıştıran PC'ye doğru açık Windows yönetimi (port 135 ve RPC üzerinden WMI); etkinleştirme betiği bunu sizin için yapar ve ayrıca PsExec'in kullandığı dosya paylaşımını (SMB, port 445) açar.
  • Bir Linux sunucusunu ya da aygıtını okuma: bir SSH kimlik bilgisi (port 22).
  • Switch'leri, NAS birimlerini, yazıcıları ve UPS'leri okuma ve Harita'yı çizme: bir SNMP kimlik bilgisi (v1, v2c ya da v3).
  • Uzaktan işlemler ve programları kaldırma: bir Windows yönetici kimlik bilgisi artı WinRM (port 5985) ya da sizin indirdiğiniz PsExec; port 445 ve ADMIN$ paylaşımıyla.
  • Active Directory kullanıcıları ve bilgisayarları: etki alanına erişebilen bir PC ve etki alanının kabul ettiği bir hesap.
  • İzleme, zamanlanmış taramalar ve okumalar, uyarılar ve rapor e-postaları: bir abonelik ya da deneme, Windows'ta oturum açmış bir kullanıcı ve siteler için PC'nin o ağa bağlı olması.
  • Güvenlik açıkları: indirilen akış ve sözlüğün adlandırabileceği bir program.
02

Panel

Başlangıçta açılan sayfa.

Panel

Ağlarınızı tek bir sayfada özetler: kaç cihazın şu anda yanıt verdiğini, «Okunan makineler»i, kaç şeyin «Düzeltilecek» olduğunu ve kaçının şu anda istismar edildiğini, «İzlenen» hedefleri ve uyumluluğu. Altında «Önce yapmaya değer», «Son yedi gün» (yeni cihazlar, yanıt vermeyi bırakan cihazlar, yeni açılan portlar, yüklenen, güncellenen ya da kaldırılan programlar, kapatılan savunmalar, yeni bulgular, okunamaz hale gelen makineler), «Siteler» tablosu, «Dışarıda ne var» ve aracının durumu, son zamanlanmış tarama ve güvenlik açığı akışıyla «Uygulamanın kendisi».

Nasıl kullanılır

  1. NetBlade'i açın: Panel zaten seçilidir.
  2. Yeniden hesaplamak için «Yenile»ye basın.
  3. Ayrıntı sayfasını açmak için bir girdiye tıklayın; örneğin «Tümü N →» Düzeltilecekler'e götürür.

Gerekenler

  • En az bir tarama; güvenlik verileri için kimlik bilgileriyle okunan makineler.

Sınırlar

  • Bir kapsam satırı kaç makinenin derinlemesine okunduğunu söyler: geri kalan her şey ancak o okumalar kadar iyidir, çünkü kimsenin içine giremediği bir cihaz sorun bildiremez.
  • Sakin bir hafta ile kimsenin bakmadığı bir hafta aynı görünür: sayfa aracının son çalışmasını bu yüzden gösterir.
03

Envanter

Ağda ne var, makine makine.

Cihazlar

Görülen her cihazın katalogu; her biri kararlı bir kimlik, ilk ve son görülme, güvenlik puanı ve durumla. Tablo başlıklarına tıklayarak sıralar ve seçtiğiniz sütunları gösterir (ad, IP, MAC, üretici, tür, işletim sistemi, site, portlar, etki alanı, kullanıcı, model, seri numarası, son okuma, etiketler ve daha fazlası); aynı MAC'e sahip yinelenenler her taramadan sonra kendiliğinden birleşir.

Nasıl kullanılır

  1. Menüde Envanter'i, ardından «Cihazlar»ı açın.
  2. Araç çubuğunu kullanın: «Şimdi tara», «Derin envanter», «Yenile», «Ping» (şimdi kim yanıt veriyor), «CSV dışa aktar», «PDF dışa aktar», «Sütunlar».
  3. «Her alanda ara…» ile arayın ve «Puan», «Tür» ya da «Yalnızca yanıt verenler»e göre filtreleyin.
  4. «Gelişmiş filtre» ile birkaç koşulu birleştirin (içerir, eşittir, ile başlar, büyüktür, boştur ve daha fazlası) ve «Görünüm olarak kaydet…» ile bunları tutun; kaydedilen görünümler «Görünümler» menüsündedir.
  5. Birkaç satır üzerinde çalışmak için «Seç»e basın: «Toplu düzenle» (tür, notlar, bir etiket, susturulan uyarılar, özel bir alan), «Seçilenleri oku», «Sil».
  6. Cihaz kartını açmak için bir satıra tıklayın.

Gerekenler

  • Liste için hiçbir şey; «Derin envanter» için bir kimlik bilgisi.

Sınırlar

  • Ağda hâlâ bulunan silinmiş bir cihaz, bir sonraki taramada yeni olarak geri gelir.

Cihaz kartı

Bir makine hakkında her şey, sekmelerde: «Özet» (cihazın kendisi hakkında söyledikleri ve her ipucunun nereden geldiğiyle: DNS, NetBIOS, UPnP/mDNS, web sayfası, sertifika, SNMP, Active Directory), «Donanım», «Yazılım», «Sistem», «Güvenlik», «Portlar», «Arabirimler», «Kimlik bilgileri», «Yayımlanan», «Olaylar» ve «Geçmiş». Başlıkta «Düzenle…», «Derin tarama», «Tanımla», «Ping», «RDP», «Shadow», «Web arabirimi», «Uzaktan işlemler» ve «Uzaktan» ile «Yönet» menüleri vardır.

Nasıl kullanılır

  1. «Cihazlar»dan cihazın satırını açın.
  2. «Tanımla» cihaza parola olmadan ne olduğunu sorar (ad, DNS, NetBIOS, web sayfası, herkese açık SNMP) ve ana portları kontrol eder.
  3. «Derin tarama» (ya da «Şimdi tekrar oku») makineyi ona uygulanan kimlik bilgisiyle okur.
  4. «Düzenle…» adı, türü, etiketleri, notları, «Sessiz»i ve «Kendi alanlarınız»ı (varlık numarası, kat, sözleşme…) değiştirir. Ayarladığınız bir ad ve tür kilitli kalır ve hiçbir tarama üzerine yazmaz; «Kilidi aç» bunları taramalara geri verir.
  5. «Kimlik bilgileri» sekmesi hangi kimlik bilgilerinin ve hangi sırayla deneneceğini gösterir; «Kaydet ve bu makineyi oku» ile bir «Bu cihaz için geçersiz kılma» kaydedebilir ya da «Test» ve «Kaldır»ı kullanabilirsiniz.
  6. «Yayımlanan» sekmesinde, SNMP cihazları için «Her şeyi sor» tüm SNMP ağacında, standart ve üretici bölümlerinde, ada, OID ya da değere göre bir filtreyle gezer.
  7. «Olaylar» sekmesinde, Windows PC'leri için «Windows olaylarını yükle» son 7 günün hatalarını ve uyarılarını gösterir.
  8. «Geçmiş» sekmesi her değişikliği listeler: ilk görülme, tekrar çevrimiçi, yanıt vermeyi bıraktı, port açıldı, program yüklendi, kaldırıldı ya da güncellendi, savunma kapatıldı ya da tekrar açıldı, okuma başarısız oldu.

Gerekenler

  • Bir Windows PC'si için: bir Windows kimlik bilgisi (port 135'te WMI ve RPC). NetBlade çalıştıran PC kimlik bilgileri olmadan okunur.
  • Linux ve aygıtlar için: bir SSH kimlik bilgisi (port 22).
  • Switch'ler, NAS birimleri, yazıcılar, UPS'ler için: bir SNMP kimlik bilgisi (port 161).

Sınırlar

  • «Yayımlanan» sekmesinin gösterdiği şey saklanmaz: her seferinde sorulur.
  • BitLocker ve TPM yalnızca bir yönetici hesabıyla okunabilir; aksi takdirde kart bir yöneticinin gerektiğini söyler.
  • PC'nin güvenlik duvarı okumayı engellerse, kart bunu söyler ve etkinleştirme betiğini sunar.

Bir Windows PC'sinden ne okunur

Bir Windows kimlik bilgisiyle NetBlade PC'yi ona hiçbir şey yüklemeden okur: ad, etki alanı, işletim sistemi ve derleme, üretici, model ve seri numarası, işlemci, bellek, oturum açmış kullanıcı, sürücüler ve fiziksel diskler, ağ bağdaştırıcıları, monitörler, yazıcılar, pil, arızalı cihazlar ve USB. Ayrıca yüklü güncellemeleri, otomatik olarak başlatılan hizmetleri, Windows ile başlayan programları, isteğe bağlı özellikleri, profilleri, yerel yöneticileri ve hesapları, açık oturumları, paylaşılan klasörleri ve kimlerin bunlara yazabileceğini, yüklü programları okur; ve savunmaları: antivirüs, profil başına güvenlik duvarı, BitLocker, TPM, Secure Boot, UAC, Uzak Masaüstü, SMBv1 ve bekleyen yeniden başlatma.

Gerekenler

  • O PC için bir Windows yönetici kimlik bilgisi.
  • NetBlade çalıştıran PC'ye doğru açık Windows yönetimi (WMI, port 135 ve RPC).

SSH ve SNMP üzerinden ne okunur

SSH üzerinden, bir Linux sunucusundan ya da bir aygıttan NetBlade adı, sistemi, çekirdeği, işlemciyi ve çekirdek sayısını, belleği ve yüklü paketleri (dpkg ya da rpm) okur ve sunucunun anahtarını hatırlar: değişirse okuma durur. SNMP üzerinden, switch'lerden, NAS birimlerinden, yazıcılardan ve UPS'lerden modeli, seri numarasını, ürün yazılımını, arabirimleri, VLAN'lar ve PoE ile portları, her portta öğrenilen MAC adreslerini, sarf malzemelerini ve yazdırılan sayfaları, iletişimi ve konumu okur.

Gerekenler

  • «Kimlik bilgileri»nde bir SSH ya da SNMP kimlik bilgisi.

Sınırlar

  • SSH üzerinden diskler, kullanıcılar ya da savunmalar hakkında hiçbir şey gelmez: bu, cihazın değil, protokolün sınırıdır.
  • SNMP üzerinden bir cihaz, aracısının yayımladığıyla yanıt verir ve sorulacak başka bir şey yoktur.

Windows PC'leri için etkinleştirme betiği

Bir PC, güvenlik duvarı Windows yönetimini engellediği için okunamadığında, NetBlade o PC'de çalıştırmanız için bir betik hazırlar. Betik yönetici haklarını kendisi ister ve yalnızca gerekeni, yalnızca NetBlade çalıştıran PC'ye doğru açar: Windows yönetimi (WMI) ve hizmet yönetimi (port 135 ve onların RPC portları), dosya paylaşımı (SMB, port 445) ve WinRM uzaktan yönetim (port 5985, uzaktan işlemler için). Hizmet yönetimini de açtığı için PsExec beklemek yerine hemen başlar. Bir etki alanının dışındaki bir PC'de yerel bir hesapla uzaktan yönetimsel erişime izin verir.

Nasıl kullanılır

  1. Okunamayan PC'nin kartında «Etkinleştirme betiğini indir»e basın.
  2. Betiği o PC'ye kopyalayın ve çift tıklayın.
  3. NetBlade'e geri dönün ve «Şimdi tekrar oku»ya basın.
  4. Her şeyi eski haline getirmek için aynı karttan «Değişiklikleri geri alacak betik»i kullanın: NetBlade'in güvenlik duvarı kurallarını ve yerel hesaplarla yönetimsel erişimi kaldırır.

Gerekenler

  • Okunacak PC'de yönetici hakları.

Sınırlar

  • Yerel bir hesapla yönetimsel erişim, o PC'nin korumasını biraz düşürür: onu yalnızca gerekli olduğu yerde kullanın.
  • Geri alma betiği WinRM'i açık bırakır; gerekmiyorsa, onu Disable-PSRemoting ile kapatın.

Uzaktan işlemler

NetBlade'in uzak PC'de yönetici olarak çalıştırdığı yaklaşık 150 PowerShell işlemi kataloğu, kategorilerde: Tanılama, Ağ, Uzaktan yönetim, Güvenlik duvarı, Hizmetler, Windows özellikleri, Yazılım (bir winget paketinin araması, kurulumu, güncellemesi ve kaldırılması dahil), Yerel hesaplar, Güvenlik (Defender, BitLocker, TPM, UAC, SMBv1), Sistem (grup ilkesi, sistem dosyası onarımı, yeniden başlatma, kapatma…), Yazıcılar ve Özel komut. Adın yanında ● bir ayarı değiştiren bir işlemi ve ▲ kritik olanı işaretler; işaret yoksa yalnızca okur. Çalıştırmadan önce pencere, «Host'ta çalışacak komut» altında tam betiği gösterir.

Nasıl kullanılır

  1. Cihaz kartında «Uzaktan işlemler»e basın.
  2. «Kategori»yi seçin, arayın ve «İşlem»i seçin.
  3. Varsa parametreyi doldurun (bir port, bir hizmet adı, bir winget paket kimliği…).
  4. Komut önizlemesini okuyun; ▲ ile işaretli kritik işlemler için «Bu değişikliği host'ta onaylıyorum»u işaretleyin.
  5. Onu çalıştırın: çıktı pencerede görünür.

Gerekenler

  • O makine için «Kimlik bilgileri»nde kaydedilmiş bir Windows yönetici kimlik bilgisi.
  • Bir giriş yolu: WinRM (port 5985) ya da PsExec (port 445 ve ADMIN$ paylaşımı). Pencerenin üstü her giriş yolunun durumunu gösterir ve «Uzak makinenin neye ihtiyacı var» kılavuzu makineyi nasıl hazırlayacağınızı adım adım açıklar.
  • PsExec, lisansı uygulamayla birlikte paketlenmesine izin vermeyen ücretsiz bir Microsoft aracıdır: «PsExec'i Microsoft'tan indir» düğmesi, siz istediğinizde onu Microsoft'un sitesinden getirir.

Sınırlar

  • NetBlade çalıştıran PC bir etki alanında değilse ve hedef güvenilen host'ları arasında değilse, Windows WinRM'i reddeder: bu durumda NetBlade önce WinRM'i denemeden doğrudan PsExec'e gider. WinRM yanıt vermediğinde de, varsa PsExec'e geri döner.
  • İşlemler gerçek makinelerde, çoğu zaman üretimde çalışır: her zaman önizlemeyi okuyun.
  • PsExec, çift tırnak içeren kullanıcı adlarını ya da parolaları kabul etmez.

Uzaktan, Yönet, RDP ve Shadow

Cihaz kartından NetBlade, neyi açığa çıkardığına göre, o makineye zaten yöneltilmiş Windows araçlarını açar. «Uzaktan» menüsünde «PsExec (cmd)», «PsExec (PowerShell)», «Uzak PowerShell (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» ve «FTP» vardır; «Yönet» menüsünde «Bilgisayar Yönetimi», «Olay Görüntüleyicisi», «C$'yi aç», «ADMIN$'i aç», «HTTP», «HTTPS», «Yeniden başlat…», «Kapat…» ve «Wake-on-LAN» vardır.

Nasıl kullanılır

  1. Cihaz kartında «Uzaktan» ya da «Yönet» menüsünü açın ve girdiyi seçin.
  2. «RDP» makineye Uzak Masaüstü Bağlantısı açar.
  3. «Shadow» oturum açmış kullanıcının oturumunu bulur ve onu uzaktan denetimle açar, her zaman diğer uçtaki kullanıcıdan onay isteyerek.
  4. «Yeniden başlat…» ve «Kapat…» komutu göndermeden önce onay ister.

Gerekenler

  • Dış araçlar NetBlade çalıştıran PC'ye yüklenmiş olmalıdır (WinBox, VNC Viewer, PsExec); biri eksikse, uygulama bunu söyler.
  • Shadow için: oturum açmış bir kullanıcısı ve Uzak Masaüstü izinleri olan bir Windows PC'si.

Sınırlar

  • «SSH» Windows SSH istemcisini bir komut penceresinde açar: NetBlade'in yerleşik bir SSH oturumu yoktur.
  • Uzaktan bir yeniden başlatma ya da kapatma, oturum açmış kullanıcıların kaydedilmemiş işlerini kaybetmesine neden olur.

Bir programı uzaktan kaldırma

Cihazın «Yazılım» sekmesinde «Kaldır», PC'de herhangi bir pencere açmadan bir programı kaldırır, ardından çıkış koduna güvenmek yerine gerçekten gittiğini kontrol etmek için makineyi tekrar okur. Sessiz kaldırma sunmayan kendi .exe'siyle yüklenen programlar «Yalnızca elle kaldırma» olarak işaretlenir, açıklamayla ve «Uzak Masaüstü'nü aç» ile «Kullanıcının oturumunu shadow'la» kısayollarıyla.

Nasıl kullanılır

  1. Cihaz kartını, ardından «Yazılım» sekmesini açın.
  2. Programın yanında «Kaldır»a basın ve onaylayın.
  3. Kontrolü bekleyin: uygulama programın kaldırılıp kaldırılmadığını, bir yeniden başlatmanın gerekip gerekmediğini ya da hâlâ yüklü olup olmadığını söyler.

Gerekenler

  • Uzaktan işlemlerde olduğu gibi bir Windows yönetici kimlik bilgisi ve WinRM ya da PsExec.
  • 23/09/2026'da ya da sonrasında okunmuş bir PC: daha önce okunduysa, «Derin tarama» ile tekrar okuyun.

Sınırlar

  • O PC'yi kullanan kişi, kaldırılan programda yaptığı işi kaybedebilir.

Yazılım

Okunan her makinede bulunan her program; yayıncı, en yeni ve en eski sürüm, kaç makinede olduğu ve güvenlik açığı sözlüğünün onu adlandırıp adlandıramayacağıyla. "Eski sürümü kimde hâlâ var?" gibi sorular için sayfadır.

Nasıl kullanılır

  1. Menüde Envanter'i, ardından «Yazılım»ı açın.
  2. Programa, yayıncıya ya da sürüme, siteye göre ya da «Yalnızca sözlüğün adlandırabildikleri» ile filtreleyin.
  3. Sürümleri ve makineleri görmek için bir satıra tıklayın.
  4. «CSV dışa aktar» ya da «PDF dışa aktar» ile dışa aktarın.

Gerekenler

  • Derinlemesine okunan cihazlar.

Sınırlar

  • Sözlüğün adlandıramadığı bir program, uygulamanın hiçbir yerinde güvenlik açığı kararı almaz: sessizlik güvenlik değildir.

Kullanıcılar

Active Directory kullanıcılarının listesi; ad, hesap, departman ya da unvan, e-posta, ofis, son oturum açma ve devre dışı bırakılan hesapların sayısıyla.

Nasıl kullanılır

  1. Menüde Ağ ve keşif'i, ardından «Tara»yı açın ve «Nereyi taramalı» bölümünde «Active Directory kullanıcıları…»nı seçin.
  2. Dizin yolunu yazın (örneğin OU=Users,DC=company,DC=local), hesabı seçin ve «Tara»ya basın.
  3. Envanter'i, ardından «Kullanıcılar»ı açın: arayın, «Yenile», «CSV dışa aktar».

Gerekenler

  • Etki alanına erişebilen bir PC.
  • Geçerli Windows hesabı ya da etki alanının kabul ettiği bir kimlik bilgisi.

Sınırlar

  • Yalnızca dizini okur: bilgisayarlara dokunmaz.
04

Ağ ve keşif

Kimin orada olduğunu, neyi açığa çıkardıklarını ve nasıl bağlandıklarını bulma.

Tara

Ağda kimin yanıt verdiğini paralel ping ve ARP tablosuyla bulur ve her host için IP, ad, MAC, üretici, tür ve yanıt süresini bildirir. Üretici, uygulamayla birlikte gelen IEEE kayıtlarından gelir; rastgele MAC adresleri ve sanal makinelerinkiler bu şekilde tanınır. Taranan bir ağ, ağ geçidinin MAC'iyle tanınan bir site olur.

Nasıl kullanılır

  1. Menüde Ağ ve keşif'i, ardından «Tara»yı açın.
  2. «Nereyi taramalı» bölümünde «Bu ağ (…)», «Yazdığım bir aralık» («Şuradan» ve «Şuraya» alanları), «Active Directory bilgisayarları…» ya da «Active Directory kullanıcıları…»nı seçin.
  3. Tekrar kullanacağınız bir aralık için «Bu kapsamı koru»ya basın ve ona bir ad verin, örneğin "Milano ofisi, yazıcı VLAN'ı".
  4. «Tara»ya basın; «İptal» onu durdurur.
  5. Active Directory bilgisayarları için dizin yolunu verin: bulunan bilgisayarlar «Cihazlar»a girer.

Gerekenler

  • Active Directory dışında kimlik bilgisi yok.

Sınırlar

  • PC'nin bağlı olduğu ağın dışındaki bir aralık taranır ama saklanmaz: bir site önündeki ağ geçidiyle tanınır ve aynı adresleri kullanan başka bir ağdan ayırt etmenin bir yolu yoktur.
  • Bir yönlendiricinin ötesindeki bir MAC adresi yalnızca SNMP üzerinden görülebilir.
  • SYN taraması yok: tarama sıradan bağlantıları kullanır.

Port tarayıcı

TCP portlarını, en yaygın 118'i ya da 65.535'in tamamını ve bir isteğe yanıt veren altı UDP hizmetini (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS) dener. Hizmetin bir tane gönderdiği yerde banner'ı okur, her portu hassas, dikkat çekici ya da bilgi olarak sınıflandırır ve önem sırasına göre «Güvenlik bulguları» ile bir «Güvenlik puanı» hesaplar (Telnet, Android hata ayıklaması, Redis, Docker, RDP, SMB, VNC, veritabanları, FTP, HTTPS olmadan HTTP, SNMP, SSH, geniş bir yüzey…). Web portları bir «Web» bağlantısı alır.

Nasıl kullanılır

  1. Menüde «Port tarayıcı»yı açın.
  2. «Host»u, IP adresini ya da adı yazın.
  3. «Portlar»da «En yaygın (118)» ya da «Tümü (1–65535)»yi seçin ve TCP, UDP ya da her ikisini işaretleyin.
  4. «Hız»da «Hızlı» ya da paketleri reddetmek yerine düşüren güvenlik duvarlarıyla kullanışlı olan «Yavaş, daha doğru»yu seçin.
  5. «Tara»ya basın; «Durdur» onu keser.

Gerekenler

  • Hiçbir şey.

Sınırlar

  • Sessiz bir UDP portu kapalı olandan ayırt edilemez, bu yüzden UDP için dürüst bir "tümü" yoktur.
  • SYN taraması yok ve paketlerden OS parmak izi çıkarma yok: bunlar, lisansı yeniden dağıtılamayan bir yakalama sürücüsü gerektirir.

Siteler

Tanınan ağlar, müşteri ya da ofis başına bir tane; ad, ağ, ağ geçidi, cihaz sayısı, son tarama, otomatik tarama ve zamanlanmış derin okumayla. Sayfa ayrıca PC'nin o ağa şu anda bağlı olup olmadığını söyler.

Nasıl kullanılır

  1. Menüde «Siteler»i açın.
  2. «Şimdi tara» şu anda kimin yanıt verdiğini, parola olmadan bulur.
  3. «Her cihazı tanımla» her birine parola olmadan ne olduğunu sorar ve ana portları kontrol eder.
  4. «Her cihazı oku» sitenin kimlik bilgileriyle oturum açar ve programları, güncellemeleri, antivirüsü ve diskleri okur, ardından bunları bilinen güvenlik açıklarına ve uyumluluk kurallarına karşı kontrol eder.
  5. «Kimlik bilgileri» yalnızca o siteye uygulanan kimlik bilgilerini gösterir.
  6. «Yeniden adlandır» siteye bir ad verir, örneğin müşterininki; «Unut» bir onaydan sonra siteyi, cihazlarını ve geçmişini kaldırır, kimlik bilgilerini bırakır.
  7. «OTOMATİK» sütununda otomatik taramayı açın ve «NE SIKLIKTA» bölümünde «Her 15 dakikada», «Her saat», «Her 4 saatte» ya da «Günde bir kez»i seçin.
  8. «DERİNLEMESİNE» sütununda «Hayır, yalnızca kim orada», «Her 4 saatte», «Günde bir kez» ya da «Her hafta»yı seçin.

Gerekenler

  • Otomatik taramalar ve zamanlanmış okumalar için: çalışan aracı (abonelik ya da deneme) ve Windows'ta oturum açmış bir kullanıcı.

Sınırlar

  • Aracı yalnızca PC'nin o an bağlı olduğu siteyi yeniden tarar.
  • Zamanlanmış derin okuma cihazları teker teker okur.
  • Yeni bir site yalnızca kendiniz çalıştırdığınız bir taramayla oluşturulur.

Harita

Switch'lere, yönlendiricilere ve erişim noktalarına SNMP üzerinden hangi porta neyin bağlı olduğunu sorarak ağın nasıl kablolandığını yeniden oluşturur: ağ cihazları arasındaki bağlantılar için LLDP ve CDP, diğer her cihaz için MAC tabloları. Efsane, cihazların bildirdiği bir bağlantıyı MAC tablosundan çıkarılandan ayırt eder; haritanın altında ağ cihazlarının adlandırdığı ama katalogda olmayan cihazlar ve hiçbir porta yerleştirilmeyenler bulunur.

Nasıl kullanılır

  1. Menüde «Harita»yı açın.
  2. «Ağı oku»ya basın.
  3. Yakınlaştırın, uzaklaştırın ya da «Pencereye sığdır»ı kullanın; kartını açmak için bir düğüme tıklayın.

Gerekenler

  • «Kimlik bilgileri»nde switch'ler ve yönlendirici için geçerli bir SNMP kimlik bilgisi ve o cihazların «Derin envanter» ile zaten SNMP üzerinden okunmuş olması: harita yalnızca daha önce yanıt vermiş cihazlara sorar.
  • Ağ cihazlarında açık LLDP (Omada, UniFi, HP ve Aruba'da kutudan çıktığı gibi açıktır).
  • PC'nin o ağa bağlı olması.

Sınırlar

  • Bir ağ yalnızca ona bağlı bir PC'den okunabilir.
  • SNMP'ye yanıt vermeyen ağ cihazları, ağ düğümleri olarak görünmez.
05

Güvenlik

Neyin yanlış olduğu, hangi sırayla düzeltileceği ve neyle bakılacağı.

Düzeltilecekler

Açık olan her şeyin tek bir listesi: program güvenlik açıkları, desteği biten işletim sistemleri ve yapılandırma kontrolleri. Önemli olana göre sıralanır: önce CISA'nın şu anda istismar edilen güvenlik açıkları listesinde olan, ardından istismar olasılığı (EPSS), ardından önem (CVSS). Her girdide bir rozet (istismar ediliyor, kritik, yüksek, orta, düşük, puansız), neden, kaç gündür açık olduğu ve ne yapılacağı vardır.

Nasıl kullanılır

  1. Menüde Güvenlik'i, ardından «Düzeltilecekler»i açın.
  2. Tekrar karşılaştırmak için «Şimdi kontrol et»e basın.
  3. Bir riski kabul etmek için girdiyi seçin ve «Kabul et / yeniden aç»a basın: bir istisna olur, ki bu Uyumluluk'ta da sayılır.
  4. «Kabul edilenleri göster» istisnaları tekrar görünür kılar.

Gerekenler

  • Programlar ve savunmalar için derinlemesine okunan, ya da ağ kontrolleri için tanımlanan veya port taraması yapılan cihazlar.
  • İndirilen güvenlik açığı akışı.

Sınırlar

  • Bir kontrol yalnızca makinenin gösterdiği şeyde tetiklenir, söylemediği şeyde asla: boş bir liste henüz hiçbir makinenin okunmadığı anlamına gelebilir.
  • Akış bir haftadan eskiyse, sayfa bunu söyler.

Yapılandırma kontrolleri

Güvenlik açıklarının yanı sıra, «Düzeltilecekler» her cihazın yapılandırmasını kontrol eder: Telnet, FTP, erişilebilir Uzak Masaüstü, VNC, Android hata ayıklaması, IPMI, endüstriyel PLC'ler (S7, Modbus), dinleme veritabanları, UPnP, port 9100'de ham yazdırma, fabrika community'siyle SNMP, güvenlik duvarı kapalı, antivirüs yok, herkes tarafından yazılabilir paylaşımlar, çok gün boyunca güncelleme yok, SMBv1, UAC kapalı, Secure Boot kapalı, bekleyen yeniden başlatma, etkin Guest hesabı, çok fazla yerel yönetici, PowerShell 2.0, dolu disk. Ayrıca desteği biten sistemleri ve desteği 180 gün içinde sona erenleri işaretler.

Gerekenler

  • Windows kontrolleri için PC'nin bir okuması; ağ kontrolleri için bir port taraması ya da tanımlama.

Sınırlar

  • Akışın bilmediği bir işletim sistemi hiçbir destek kararı almaz.

Güvenlik açıkları

Yüklü programların bilinen güvenlik açıkları (CVE'ler), iki görünümde: «Güncellemeye göre» (program, yüklü sürüm, «ŞUNA GÜNCELLE», kaç CVE, kaçı istismar ediliyor, en kötüsü, cihazlar) ve «CVE'ye göre» (önem, olasılık, bulunma tarihi). Kutucuklar «Şu anda istismar ediliyor», «Kritik», «Yüksek» ve «Etkilenen cihazlar»ı özetler; tavsiye, o programın her CVE'sini kapatmak için hangi sürüme güncelleneceğini söyler.

Nasıl kullanılır

  1. Menüde «Güvenlik açıkları»nı açın.
  2. «Tekrar kontrol et»e basın: gerekirse akışı indirir ve tekrar karşılaştırır.
  3. «Güncellemeye göre» ile «CVE'ye göre» arasında geçiş yapın, «Yalnızca istismar edilenler»i işaretleyin, programa, CVE'ye ya da cihaza göre arayın.
  4. CVE'lerin ve etkilenen cihazların listesi için bir satıra tıklayın.

Gerekenler

  • Derinlemesine okunan cihazlar.
  • NetBlade'in kendiliğinden indirdiği güvenlik açığı akışı.

Sınırlar

  • Yalnızca NetBlade'in sözlüğünün adlandırabildiği programlar kontrol edilir; diğerleri hiçbir karar almaz.
  • Güvenilir bir şekilde karşılaştırılamayan bir sürüm hiçbir karar almaz.
  • Güvenlik açıkları yalnızca derinlemesine okunan cihazlarda görünür ve sayfa bunların kaç tane olduğunu söyler.
  • Bu ürün NVD API'sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.

Uyumluluk

17 temel kuralı, uygulandıkları her cihazda, dört alanda (Savunmalar, Güncellemeler, Erişim, Ağ), rehberlik olarak CIS Controls v8 IG1 referansıyla kontrol eder. Kurallar: antivirüs açık; Windows güvenlik duvarı açık; sistem sürücüsü şifreli; UAC açık; Secure Boot açık; işletim sistemi hâlâ destekleniyor; güncellemeler son 60 günde yüklendi; SMBv1 kapalı; Guest hesabı devre dışı; en fazla üç yerel yönetici; herkes tarafından yazılabilir paylaşılan klasör yok; PowerShell 2.0 kaldırıldı; düz metin parolalı hizmet yok; uzaktan erişim açığa çıkarılmamış; fabrika community'si olmadan SNMP; ağdan erişilemeyen veritabanları; açığa çıkarılmamış yönetim arabirimi.

Nasıl kullanılır

  1. Menüde «Uyumluluk»u açın.
  2. «Tekrar kontrol et»e basın.
  3. «Temele uyumluluk», «Ortalama duruş» ve «İhlal edilen kurallar» kutucuklarını ve «En kötü durumdaki cihazlar» listesini okuyun.
  4. Uyumsuz cihazları, kabul edilen istisnaları ve kontrol edilemeyen cihazları görmek için bir kurala tıklayın; kartını açmak için bir cihaza tıklayın.

Gerekenler

  • PC kuralları için Windows okumaları; ağ kuralları için bir port taraması ya da tanımlama.

Sınırlar

  • Her cihaz için bir kural tutuldu, ihlal edildi, kabul edilen bir istisna ya da kontrol edilemez; kontrol edilemeyen cihazlar ne lehte ne aleyhte sayılır.
  • Bu bir referanstır, bir sertifika değil. CIS Controls, Center for Internet Security'nin bir ticari markasıdır.

Güvenlik puanı

Her cihaz, dört bantta 0'dan 100'e bir puan alır: «İyi durumda», «İzlenmeye değer», «Çalışma gerektiriyor», «Risk altında». «Neden» neyin ağırlık taşıdığını listeler: şu anda istismar edilen güvenlik açıkları, desteği biten, istismar edilme olasılığı olan, kritik, yüksek önemli, yapılandırma sorunları ve diğer bulgular; istismar edilen bir açık, birçok teorik olandan daha ağır basar.

Sınırlar

  • Hiç okunmamış ve aleyhine bilinen bir şey olmayan bir cihaz «Puansız»dır: bir sayının dayanacağı bir şey yoktur ve yüz bir yalan olurdu.

Kimlik bilgileri

Windows, Linux/SSH ve SNMP kimlik bilgilerinin (community ile v1 ve v2c, kullanıcı, MD5 ya da SHA kimlik doğrulaması ve DES ya da AES şifrelemesiyle v3) deposu. Her kimlik bilgisi «Her yerde», «Bir site»ye, «Bir cihaz»a ya da «Bu tarama kapsamları»na uygulanır; en dar olan her zaman kazanır ve bir kimlik bilgisinin uygulanmadığı yerde denenmez bile.

Nasıl kullanılır

  1. Menüde «Kimlik bilgileri»ni açın.
  2. «Ekle…»ye basın ve protokolü, kullanıcı adını (örneğin .\Administrator ya da DOMAIN\user), parolayı ya da community'yi, «Nerede geçerli» ve etiketi doldurun; ardından kaydedin.
  3. Bir «Denenecek makine» yazın ve «Test»e basın: «SON TEST» sütunu «Çalışıyor» ya da «Başarısız» der.
  4. Sırayı «Daha erken dene» ve «Daha sonra dene» ile, kapsamı «Nerede geçerli…» ile değiştirin ya da onu silin.

Gerekenler

  • Hiçbir şey.

Sınırlar

  • Parolalar o PC'deki Windows hesabınız için şifrelenir ve kaydedildikten sonra bir daha asla gösterilmez.
  • SNMP v1 ve v2c community'yi ağ üzerinden düz metin olarak gönderir.
  • SNMP v3 ile cihazın gerçekten ayarlandığı algoritmaları seçmelisiniz: yanlış bir seçim, tam olarak kapalı bir cihaz gibi görünür.

Uyarılar

Size ne gönderileceğine, hangi cihazlar hakkında, kime ve ne zaman karar veren kurallar. Konular «Yeni cihazlar», «Yanıt vermeyi bırakan cihazlar», «Yeni açılan portlar», «Çöken izlenen hedefler», «Kapatılan savunmalar», «Yazılım değişiklikleri» ve eşiği olan tek konu olan «Yeni düzeltilecekler»dir: «Yalnızca istismar edilenler», «O ve olası olanlar» ya da «Bulunan her şey». Uyarılar e-postayla ya da Slack, Discord ve otomasyon platformlarının okuyabileceği JSON alan bir webhook'a gider.

Nasıl kullanılır

  1. Ayarlar'da «Posta sunucuları ve webhook'lar» bölümünde «Bir sunucu ekle»ye basın: bir SMTP posta sunucusu (otomatik şifreleme, STARTTLS, baştan TLS ya da yok) ya da bir webhook adresi; ardından onu test edin.
  2. Menüde «Uyarılar»ı açın ve «Yeni uyarı»ya basın.
  3. Konuyu, cihaz türlerini (işaret yoksa tümü), siteyi ve alıcıları seçin.
  4. Tercih ettiğiniz saatte «Bana hemen söyle»yi ya da «Günlük özette»yi seçin; ardından «Kaydet».
  5. «Ne gönderildi» geçmişi gösterir; «Borçlu olunanı gönder» göndermeyi zorlar.

Gerekenler

  • Kurulmuş bir posta sunucusu ya da webhook.
  • Çalışan aracı (abonelik ya da deneme) ve Windows'ta oturum açmış bir kullanıcı.

Sınırlar

  • PC kapalıysa, uyarılar tekrar açıldığında gider.
  • Yeni bir uyarı şimdiden başlar: daha önce olanlar gönderilmez.
  • «Kapatılan savunmalar» yalnızca bir okuma antivirüsün, güvenlik duvarının ya da BitLocker'ın açıktan kapalıya geçtiğini gerçekten gördüğünde tetiklenir, "söyleyemedik" için asla.
  • Uyarıların yanı sıra, aracı Ayarlar'da «Bildirimler» «Açık» olarak ayarlandığında Windows bildirimleri gösterir (yeni cihaz, çöken ya da geri gelen hedef, yeni bulgular).
06

Sistem

Raporlar, izleme ve günlük araçlar.

Raporlar

Sekiz hazır rapor, her biri PDF ve CSV halinde, başlığınızla (logo, ad, iletişim bilgileri). Sahip için: puan, uyumluluk, önce yapılacak beş şey, en çok güvenlik açığını kapatan güncellemeler, değişiklikler ve «Bu raporun söyleyemedikleri» ile «Sahibi için özet». Teknisyen için: cihaz cihaz «Teknik ek» ve «Güvenlik açıkları». İnceleme için: istisnalar kaydıyla «Uyumluluk» ve «Dönemdeki değişiklikler». Envanter için: «Cihaz envanteri», «Yazılım envanteri» ve «Donanım envanteri».

Nasıl kullanılır

  1. Menüde Sistem'i, ardından «Raporlar»ı açın.
  2. «Kapsam»ı (bir site ya da hepsi) ve «Dönem»i (7, 30 ya da 90 gün) seçin.
  3. «Başlık» altında logo, «Raporları kim imzalar» ve «İletişim» için «Değiştir»e basın (ayrıca Ayarlar'da «Rapor başlığı»nda).
  4. İhtiyacınız olan raporda «PDF» ya da «CSV»ye basın; «Aç» ardından tamamlanan dosyayı açar.
  5. «Yeni özel rapor» ile seçtiğiniz sütunlar, koşullar ve sırayla bir cihaz tablosu oluşturun, örneğin "Windows 10'daki PC'ler".
  6. «Bir gönderim zamanla» ile raporu, formatı, «Her hafta» ya da «Her ay»ı, günü, saati, posta sunucusunu ve alıcıları seçin; «Şimdi gönder» onu hemen gönderir.

Gerekenler

  • Zamanlanmış gönderimler için: kurulmuş bir posta sunucusu, çalışan aracı (abonelik ya da deneme) ve Windows'ta oturum açmış bir kullanıcı.

Sınırlar

  • Her rapor, yanıt verenin bir taramasıdır, bir denetim değil: ne bir sertifika ne de bir sızma testidir.
  • PC gönderim anında kapalıysa, rapor tekrar açıldığında gider.

İzleme

Aracının pencere kapalı bile olsa kontrol etmeye devam ettiği hedefler: bir «Ping», bir «TCP port» ya da yanıt kod 500'ün altında olduğunda açık sayılan bir «HTTP» sayfası. Her satır durumu («Açık», «Kapalı» ya da «Henüz kontrol edilmedi»), ne zamandan beri ve son kontrolün zamanını gösterir; bir durum değişikliği bir bildirim olur.

Nasıl kullanılır

  1. Menüde «İzleme»yi açın.
  2. «Adres ya da ad»ı yazın, «Nasıl»ı ve gerekirse «Port»u seçin.
  3. «İzle»ye basın.
  4. «Aç/kapa» bir hedefi duraklatır, «Kaldır» onu siler.

Gerekenler

  • Bir abonelik ya da deneme.
  • Windows'ta oturum açmış bir kullanıcı.

Sınırlar

  • Hedefler, Windows'ta oturum açtığınız sürece, yaklaşık dakikada bir kontrol edilir.
  • Etkin bir abonelik olmadan izleme durur.

Araçlar

Katalogda olmayan bir cihaz hakkında bile, bir ağa parola olmadan sorabileceğiniz on iki şey. «Ona erişebilir miyim»: Ping, Traceroute, Port kontrolü. «Bu nedir»: ileri ve ters DNS araması, HTTP başlıkları (yönlendirmeleri izlemeden), TLS sertifikası (sona erme, veren, parmak izi), SNMP ve çevrimdışı çalışan MAC araması. «Bu PC»: Ağ bağdaştırıcıları, ARP tablosu, Alt ağ hesaplayıcı ve Wake-on-LAN.

Nasıl kullanılır

  1. Menüde «Araçlar»ı açın.
  2. Aracı seçin ve adresi, MAC'i, portları, öneki ya da community'yi yazın.
  3. «Sor»a basın.
  4. Cihaz katalogdaysa, «Sonucu aç ›» kartına götürür; sonuç bir bilete kopyalanabilir.

Gerekenler

  • Hiçbir şey.

Sınırlar

  • Wake-on-LAN yalnızca aynı ağ segmentinde çalışır ve makinenin uyandığına dair bir onay yoktur.
  • Yanıt vermeyen bir traceroute atlaması, yolun kırık olduğu anlamına gelmez.

Bilgi

PC'nin nereye bağlı olduğu, masadan çıkışa: «Bu PC» (IPv4 ve IPv6 adresleri, DNS, MAC), ağ geçidi (MAC, üretici, gecikme), «Size interneti kim veriyor» (operatör, ASN, ülke, bölge ve şehir), «Adlarınızı kim çözüyor» (yapılandırılmış DNS ile gerçekte yanıt verenin karşılaştırması) ve indirme, yükleme ve gecikmeyle «Ne kadar hızlı gidiyor».

Nasıl kullanılır

  1. Menüde «Bilgi»yi açın.
  2. «Yenile»ye basın.
  3. Hız testi için «Ölç»e basın.

Gerekenler

  • Çıkış ve hız testi için bir internet bağlantısı.

Sınırlar

  • Konum, bir kayıt kuruluşunun herkese açık adrese atadığıdır, PC'ninki değil: çoğu zaman operatörün ofisidir.
  • Çıkış ayrıntıları ipinfo.io'dan gelir; hız testi speed.cloudflare.com'u kullanır, ki bu adresinizi görür, yalnızca siz bastığınızda çalışır ve ilk saniyeleri atar.
07

Ayarlar

Uygulamanın nasıl davrandığı, uyarıların nereden gittiği ve destek için ayrıntılar.

Görünüm ve davranış

«Görünüm»de temayı seçersiniz: «Windows'a göre», «Açık», «Koyu» ya da seçtiğiniz saatlerde ikisi arasında geçiş yapan «Gündüz ve gece». «Davranış»ta Windows «Bildirimler»ini açar ya da kapatır ve «Kapat düğmesi»nin ne yaptığına karar verirsiniz: «Pencereyi gizler» aracıyı çalışır tutar, «Uygulamadan çıkar» onu bir sonraki oturum açmaya kadar durdurur.

Posta sunucuları ve webhook'lar

Uyarıların ve zamanlanmış raporların nereden gittiği. Sunucu burada bir kez kurulur; ne gönderileceği, hangi cihazlar hakkında ve ne zaman, Uyarılar sayfasında ve Raporlar zamanlanmış gönderimlerinde kararlaştırılır.

Nasıl kullanılır

  1. «Bir sunucu ekle»ye basın.
  2. E-posta ya da webhook'u seçin ve sunucuyu, portu, şifrelemeyi, kullanıcıyı, parolayı ve alıcıları ya da webhook adresini doldurun.
  3. Ona güvenmeden önce test edin.

Sınırlar

  • Bir sunucu kurulana kadar, PC'den hiçbir e-posta çıkmaz.

Aracı

Aracının sözünü, son kontrolün zamanıyla durumunu gösterir ve «Oturum açıldığında başlat»ı ya da «Oturum açıldığında başlatma»yı seçmenize izin verir.

Sınırlar

  • Başlangıç Görev Yöneticisi'nde kapatıldıysa, orada, Başlangıç uygulamaları altında tekrar açılmalıdır.

Rapor başlığı

Her raporda görünen logo («Logo seç…»), «Raporları kim imzalar» ve «İletişim». Raporlar sayfasından düzenlediğiniz başlığın aynısıdır.

Güvenlik açığı akışı

Programların karşı kontrol edildiği akışın tarihini ve yaşını gösterir; «Şimdi kontrol et» hemen daha yenisini arar. Şu bildirimi taşır: Bu ürün NVD API'sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.

Sınırlar

  • Bir haftadan eski bir akışla kontroller yine de çalışır, ama o zamandan bu yana yayımlanan bir güvenlik açığı onun içinde yoktur.

Verileriniz

Veritabanının kaç cihaz, okuma ve bulgu tuttuğu ve ne kadar yer kapladığı; «Klasörü aç» onun diskte nerede olduğunu gösterir.

NetBlade Pro

Microsoft Store'un bildirdiği şekilde abonelik durumu ve «Abone ol» düğmesi.

Hakkında

«Yenilikler, ayrıntılar ve lisanslar» sürüm, kaynak, sistem, veritabanı, akış, lisans, aracı ve veri klasörünün yanı sıra bu sürümdeki yenilikleri ve lisanslarıyla üçüncü taraf bileşenleri içeren sayfayı açar. Oradan «Destek için ayrıntıları kopyala», «Desteğe e-posta gönder» ve «Günlük klasörünü aç»ı kullanabilirsiniz.

Sınırlar

  • NetBlade'in ne yapmadığı, sonradan öğrenilmek yerine Ayarlar'da yazar: yalnızca erişebildiği ağları tarar; bir yönlendiricinin ötesindeki bir MAC yalnızca SNMP üzerinden görülür; SYN taraması ve paketlerden OS parmak izi çıkarma yoktur; sözlüğün dışındaki bir program kontrol edilmez; ve bu bir sızma testi değildir: fabrika parolaları denenmez, istismar yapılmaz.
08

Lisans

Denemenin nasıl çalıştığı ve sonrasında ne kaldığı.

Deneme ve abonelik

Windows için NetBlade, yalnızca ilk seferde 7 günlük bir ücretsiz denemeyle başlar, ardından bir Microsoft Store aboneliğiyle devam eder: ayda 6,99 € ya da yılda 49,99 € veya ülkenizin para birimindeki karşılığı. Satın alma, yenileme, iptal ve makbuzlar Store tarafından işlenir.

Nasıl kullanılır

  1. Ayarlar'da «NetBlade Pro» bölümünde «Abone ol»a basın.
  2. Aylık ya da yıllık aboneliği seçin ve satın almayı Store'da tamamlayın.

Gerekenler

  • PC'de bir Microsoft hesabı.

Sınırlar

  • Bize ait bir sunucu yoktur: uygulama lisansın etkin olup olmadığını Store'a sorar ve hepsi bu.

Abonelik olmadan

Windows için NetBlade'in ücretsiz katmanı yoktur: etkin bir abonelik olmadan her bölüm «NetBlade'e abone ol» sayfasını gösterir, iki plan, para biriminizdeki fiyat ve hesabınız henüz kullanmadıysa ücretsiz denemeyle. Yalnızca Ayarlar açık kalır. Arka plan aracısı çalışmaz.

Sınırlar

  • Topladığınız şey silinmez: PC'de kalır ve tekrar abone olur olmaz geri gelir. Öte yandan uygulamayı kaldırmak, Windows'un onu silmesine neden olur.
  • «Zaten bir aboneliğim var», başka bir PC'de aynı Microsoft hesabıyla abone olan biri için, Store'a tekrar sorar.
09

Gizlilik

Verilerin nerede yaşadığı ve PC'den neyin çıktığı.

Verilerin nerede yaşadığı

NetBlade'in taradığı ve okuduğu her şey, o PC'de, uygulamanın içindeki bir SQLite veritabanında kalır: hiçbir şey bize ulaşmaz. Kimlik bilgileri ve posta sunucusu parolaları Windows hesabınız için DPAPI ile şifrelenir, böylece veritabanının bir kopyası başka kimsenin işine yaramaz.

PC'den ne çıkar

NetBlade her gün güvenlik açığı akışını indirir; uygulamanın kullanmadan önce doğruladığı imzalı bir dosya; yüklü programlarla karşılaştırma yerel olarak gerçekleşir ve program adları ve sürümleri PC'den asla çıkmaz. Diğer her şey yalnızca siz istediğinizde çıkar: çalıştırdığınız araçlar onları yönelttiğiniz host'lara ulaşır, Bilgi sayfası ipinfo.io'yu sorgular, hız testi speed.cloudflare.com'u kullanır, PsExec düğmesi live.sysinternals.com'dan indirir ve uyarılar ile raporlar kurduğunuz posta sunucularına ve webhook'lara gider.

Sınırlar

  • Geçersiz imzalı bir akış atılır ve son iyi olan kullanımda kalır.
  • Bu ürün NVD API'sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.