Windows için NetBlade tek bir PC'ye yüklenir ve o PC'nin bağlı olduğu ağlara bakar: cihazları bulur, onlara verdiğiniz kimlik bilgileriyle derinlemesine okur, programlarını bilinen güvenlik açıklarına karşı kontrol eder ve önce neyi düzeltmeniz gerektiğini söyler. Sunucu yok, bulut yok ve baktığı makinelere yüklenecek bir şey yok. Bu kılavuz uygulamanın menüsünü sayfa sayfa izler ve her özellik için neye ihtiyacı olduğunu ve nerede durduğunu söyler.
Windows için NetBlade, yayımlandıktan sonra Microsoft Store'dan yüklenecektir. Güncellemeler, abonelik ve kaldırma işlemi, diğer herhangi bir uygulamada olduğu gibi Store üzerinden geçer.
Nasıl kullanılır
Microsoft Store'u açın ve yayımlandıktan sonra NetBlade'i arayın.
Yükle'ye basın ve uygulamayı Başlat menüsünden açın.
Gerekenler
Bir masaüstü ya da dizüstü PC'de Windows 10 sürüm 2004 ya da üzeri veya Windows 11.
PC, bakmak istediğiniz ağa bağlı olmalıdır: NetBlade oradan erişebildiği ağları görür.
NetBlade, Windows'ta oturum açtığınızda kendiliğinden başlar ve penceresi kapalı bile olsa bildirim alanında kalır: aracı, izlemeyi, zamanlanmış taramaları ve derin okumaları çalıştıran, güvenlik açığı akışına karşı kontrol eden, uyarıları ve zamanlanmış rapor e-postalarını gönderen şeydir. Uygulamada da aynı şekilde belirtilen söz şudur: Windows'ta oturum açtığınız sürece çalışır, oturum açmadan önce değil ve kimsenin oturum açmadığı kilitli bir makinede değil.
Nasıl kullanılır
Ayarlar'da «Kapat düğmesi» altında, pencereyi kapattığınızda aracının çalışmaya devam etmesi için «Pencereyi gizler»i ya da bir sonraki oturum açmaya kadar onu durdurmak için «Uygulamadan çıkar»ı seçin.
Yine Ayarlar'da «Aracı» bölümünde durumunu okuyun («Çalışıyor. Son kontrol …») ve «Oturum açıldığında başlat»ı ya da «Oturum açıldığında başlatma»yı kullanın.
Pencereyi geri getirmek için bildirim alanındaki NetBlade simgesine tıklayın.
Gerekenler
NetBlade çalıştıran PC'de Windows'ta oturum açmış bir kullanıcı.
Etkin bir abonelik ya da deneme (bkz. Lisans).
Sınırlar
Microsoft Store, bir uygulama içinde Windows hizmetlerine izin vermez, bu yüzden aracı oturum açmadan önce çalışmaz.
Otomatik başlatma Görev Yöneticisi'nde, Başlangıç uygulamaları altında kapatıldıysa, onu yalnızca siz oradan tekrar açabilirsiniz.
Uygulamanın gösterdiği her şey bir taramadan başlar: bir tane çalıştırana kadar NetBlade hiçbir şeye dokunmaz. Taranan ağ, ağ geçidiyle tanınan bir site olur ve bulunan cihazlar kataloga girer.
Nasıl kullanılır
Menüde Ağ ve keşif'i, ardından «Tara»yı açın.
«Nereyi taramalı» bölümünde «Bu ağ (…)»ı koruyun ya da «Yazdığım bir aralık»ı seçin.
«Tara»ya basın ve bekleyin; «İptal» onu durdurur.
Nelerin bulunduğunu görmek için Envanter'i, ardından «Cihazlar»ı açın.
«Kimlik bilgileri»nde bir Windows, SSH ya da SNMP hesabı ekleyin, ardından makineleri derinlemesine okumak için «Derin envanter»e basın.
Gerekenler
Tarama için kimlik bilgisi yok; kimlik bilgileri yalnızca derin okuma için gerekir.
Birçok özellik herhangi bir parola olmadan çalışır; diğerleri bir kimlik bilgisi ve okunan makinede açık bir port gerektirir. NetBlade protokolü, makinenin zaten gösterdiği şeyden seçer ve kimlik bilgilerini ayarladığınız sırayla, içeri giren ilkinde durarak dener: her cihazda her kimlik bilgisini denemez.
Gerekenler
Tarama, Port tarayıcı, Araçlar ve Bilgi: hiçbir şey.
Bir Windows PC'sini okuma: bir Windows yönetici kimlik bilgisi ve o PC'de, NetBlade çalıştıran PC'ye doğru açık Windows yönetimi (port 135 ve RPC üzerinden WMI); etkinleştirme betiği bunu sizin için yapar ve ayrıca PsExec'in kullandığı dosya paylaşımını (SMB, port 445) açar.
Bir Linux sunucusunu ya da aygıtını okuma: bir SSH kimlik bilgisi (port 22).
Switch'leri, NAS birimlerini, yazıcıları ve UPS'leri okuma ve Harita'yı çizme: bir SNMP kimlik bilgisi (v1, v2c ya da v3).
Uzaktan işlemler ve programları kaldırma: bir Windows yönetici kimlik bilgisi artı WinRM (port 5985) ya da sizin indirdiğiniz PsExec; port 445 ve ADMIN$ paylaşımıyla.
Active Directory kullanıcıları ve bilgisayarları: etki alanına erişebilen bir PC ve etki alanının kabul ettiği bir hesap.
İzleme, zamanlanmış taramalar ve okumalar, uyarılar ve rapor e-postaları: bir abonelik ya da deneme, Windows'ta oturum açmış bir kullanıcı ve siteler için PC'nin o ağa bağlı olması.
Güvenlik açıkları: indirilen akış ve sözlüğün adlandırabileceği bir program.
Ağlarınızı tek bir sayfada özetler: kaç cihazın şu anda yanıt verdiğini, «Okunan makineler»i, kaç şeyin «Düzeltilecek» olduğunu ve kaçının şu anda istismar edildiğini, «İzlenen» hedefleri ve uyumluluğu. Altında «Önce yapmaya değer», «Son yedi gün» (yeni cihazlar, yanıt vermeyi bırakan cihazlar, yeni açılan portlar, yüklenen, güncellenen ya da kaldırılan programlar, kapatılan savunmalar, yeni bulgular, okunamaz hale gelen makineler), «Siteler» tablosu, «Dışarıda ne var» ve aracının durumu, son zamanlanmış tarama ve güvenlik açığı akışıyla «Uygulamanın kendisi».
Nasıl kullanılır
NetBlade'i açın: Panel zaten seçilidir.
Yeniden hesaplamak için «Yenile»ye basın.
Ayrıntı sayfasını açmak için bir girdiye tıklayın; örneğin «Tümü N →» Düzeltilecekler'e götürür.
Gerekenler
En az bir tarama; güvenlik verileri için kimlik bilgileriyle okunan makineler.
Sınırlar
Bir kapsam satırı kaç makinenin derinlemesine okunduğunu söyler: geri kalan her şey ancak o okumalar kadar iyidir, çünkü kimsenin içine giremediği bir cihaz sorun bildiremez.
Sakin bir hafta ile kimsenin bakmadığı bir hafta aynı görünür: sayfa aracının son çalışmasını bu yüzden gösterir.
Görülen her cihazın katalogu; her biri kararlı bir kimlik, ilk ve son görülme, güvenlik puanı ve durumla. Tablo başlıklarına tıklayarak sıralar ve seçtiğiniz sütunları gösterir (ad, IP, MAC, üretici, tür, işletim sistemi, site, portlar, etki alanı, kullanıcı, model, seri numarası, son okuma, etiketler ve daha fazlası); aynı MAC'e sahip yinelenenler her taramadan sonra kendiliğinden birleşir.
Nasıl kullanılır
Menüde Envanter'i, ardından «Cihazlar»ı açın.
Araç çubuğunu kullanın: «Şimdi tara», «Derin envanter», «Yenile», «Ping» (şimdi kim yanıt veriyor), «CSV dışa aktar», «PDF dışa aktar», «Sütunlar».
«Her alanda ara…» ile arayın ve «Puan», «Tür» ya da «Yalnızca yanıt verenler»e göre filtreleyin.
«Gelişmiş filtre» ile birkaç koşulu birleştirin (içerir, eşittir, ile başlar, büyüktür, boştur ve daha fazlası) ve «Görünüm olarak kaydet…» ile bunları tutun; kaydedilen görünümler «Görünümler» menüsündedir.
Birkaç satır üzerinde çalışmak için «Seç»e basın: «Toplu düzenle» (tür, notlar, bir etiket, susturulan uyarılar, özel bir alan), «Seçilenleri oku», «Sil».
Cihaz kartını açmak için bir satıra tıklayın.
Gerekenler
Liste için hiçbir şey; «Derin envanter» için bir kimlik bilgisi.
Sınırlar
Ağda hâlâ bulunan silinmiş bir cihaz, bir sonraki taramada yeni olarak geri gelir.
Bir makine hakkında her şey, sekmelerde: «Özet» (cihazın kendisi hakkında söyledikleri ve her ipucunun nereden geldiğiyle: DNS, NetBIOS, UPnP/mDNS, web sayfası, sertifika, SNMP, Active Directory), «Donanım», «Yazılım», «Sistem», «Güvenlik», «Portlar», «Arabirimler», «Kimlik bilgileri», «Yayımlanan», «Olaylar» ve «Geçmiş». Başlıkta «Düzenle…», «Derin tarama», «Tanımla», «Ping», «RDP», «Shadow», «Web arabirimi», «Uzaktan işlemler» ve «Uzaktan» ile «Yönet» menüleri vardır.
Nasıl kullanılır
«Cihazlar»dan cihazın satırını açın.
«Tanımla» cihaza parola olmadan ne olduğunu sorar (ad, DNS, NetBIOS, web sayfası, herkese açık SNMP) ve ana portları kontrol eder.
«Derin tarama» (ya da «Şimdi tekrar oku») makineyi ona uygulanan kimlik bilgisiyle okur.
«Düzenle…» adı, türü, etiketleri, notları, «Sessiz»i ve «Kendi alanlarınız»ı (varlık numarası, kat, sözleşme…) değiştirir. Ayarladığınız bir ad ve tür kilitli kalır ve hiçbir tarama üzerine yazmaz; «Kilidi aç» bunları taramalara geri verir.
«Kimlik bilgileri» sekmesi hangi kimlik bilgilerinin ve hangi sırayla deneneceğini gösterir; «Kaydet ve bu makineyi oku» ile bir «Bu cihaz için geçersiz kılma» kaydedebilir ya da «Test» ve «Kaldır»ı kullanabilirsiniz.
«Yayımlanan» sekmesinde, SNMP cihazları için «Her şeyi sor» tüm SNMP ağacında, standart ve üretici bölümlerinde, ada, OID ya da değere göre bir filtreyle gezer.
«Olaylar» sekmesinde, Windows PC'leri için «Windows olaylarını yükle» son 7 günün hatalarını ve uyarılarını gösterir.
«Geçmiş» sekmesi her değişikliği listeler: ilk görülme, tekrar çevrimiçi, yanıt vermeyi bıraktı, port açıldı, program yüklendi, kaldırıldı ya da güncellendi, savunma kapatıldı ya da tekrar açıldı, okuma başarısız oldu.
Gerekenler
Bir Windows PC'si için: bir Windows kimlik bilgisi (port 135'te WMI ve RPC). NetBlade çalıştıran PC kimlik bilgileri olmadan okunur.
Linux ve aygıtlar için: bir SSH kimlik bilgisi (port 22).
Switch'ler, NAS birimleri, yazıcılar, UPS'ler için: bir SNMP kimlik bilgisi (port 161).
Sınırlar
«Yayımlanan» sekmesinin gösterdiği şey saklanmaz: her seferinde sorulur.
BitLocker ve TPM yalnızca bir yönetici hesabıyla okunabilir; aksi takdirde kart bir yöneticinin gerektiğini söyler.
PC'nin güvenlik duvarı okumayı engellerse, kart bunu söyler ve etkinleştirme betiğini sunar.
Bir Windows kimlik bilgisiyle NetBlade PC'yi ona hiçbir şey yüklemeden okur: ad, etki alanı, işletim sistemi ve derleme, üretici, model ve seri numarası, işlemci, bellek, oturum açmış kullanıcı, sürücüler ve fiziksel diskler, ağ bağdaştırıcıları, monitörler, yazıcılar, pil, arızalı cihazlar ve USB. Ayrıca yüklü güncellemeleri, otomatik olarak başlatılan hizmetleri, Windows ile başlayan programları, isteğe bağlı özellikleri, profilleri, yerel yöneticileri ve hesapları, açık oturumları, paylaşılan klasörleri ve kimlerin bunlara yazabileceğini, yüklü programları okur; ve savunmaları: antivirüs, profil başına güvenlik duvarı, BitLocker, TPM, Secure Boot, UAC, Uzak Masaüstü, SMBv1 ve bekleyen yeniden başlatma.
Gerekenler
O PC için bir Windows yönetici kimlik bilgisi.
NetBlade çalıştıran PC'ye doğru açık Windows yönetimi (WMI, port 135 ve RPC).
SSH üzerinden, bir Linux sunucusundan ya da bir aygıttan NetBlade adı, sistemi, çekirdeği, işlemciyi ve çekirdek sayısını, belleği ve yüklü paketleri (dpkg ya da rpm) okur ve sunucunun anahtarını hatırlar: değişirse okuma durur. SNMP üzerinden, switch'lerden, NAS birimlerinden, yazıcılardan ve UPS'lerden modeli, seri numarasını, ürün yazılımını, arabirimleri, VLAN'lar ve PoE ile portları, her portta öğrenilen MAC adreslerini, sarf malzemelerini ve yazdırılan sayfaları, iletişimi ve konumu okur.
Gerekenler
«Kimlik bilgileri»nde bir SSH ya da SNMP kimlik bilgisi.
Sınırlar
SSH üzerinden diskler, kullanıcılar ya da savunmalar hakkında hiçbir şey gelmez: bu, cihazın değil, protokolün sınırıdır.
SNMP üzerinden bir cihaz, aracısının yayımladığıyla yanıt verir ve sorulacak başka bir şey yoktur.
Bir PC, güvenlik duvarı Windows yönetimini engellediği için okunamadığında, NetBlade o PC'de çalıştırmanız için bir betik hazırlar. Betik yönetici haklarını kendisi ister ve yalnızca gerekeni, yalnızca NetBlade çalıştıran PC'ye doğru açar: Windows yönetimi (WMI) ve hizmet yönetimi (port 135 ve onların RPC portları), dosya paylaşımı (SMB, port 445) ve WinRM uzaktan yönetim (port 5985, uzaktan işlemler için). Hizmet yönetimini de açtığı için PsExec beklemek yerine hemen başlar. Bir etki alanının dışındaki bir PC'de yerel bir hesapla uzaktan yönetimsel erişime izin verir.
NetBlade'e geri dönün ve «Şimdi tekrar oku»ya basın.
Her şeyi eski haline getirmek için aynı karttan «Değişiklikleri geri alacak betik»i kullanın: NetBlade'in güvenlik duvarı kurallarını ve yerel hesaplarla yönetimsel erişimi kaldırır.
Gerekenler
Okunacak PC'de yönetici hakları.
Sınırlar
Yerel bir hesapla yönetimsel erişim, o PC'nin korumasını biraz düşürür: onu yalnızca gerekli olduğu yerde kullanın.
Geri alma betiği WinRM'i açık bırakır; gerekmiyorsa, onu Disable-PSRemoting ile kapatın.
NetBlade'in uzak PC'de yönetici olarak çalıştırdığı yaklaşık 150 PowerShell işlemi kataloğu, kategorilerde: Tanılama, Ağ, Uzaktan yönetim, Güvenlik duvarı, Hizmetler, Windows özellikleri, Yazılım (bir winget paketinin araması, kurulumu, güncellemesi ve kaldırılması dahil), Yerel hesaplar, Güvenlik (Defender, BitLocker, TPM, UAC, SMBv1), Sistem (grup ilkesi, sistem dosyası onarımı, yeniden başlatma, kapatma…), Yazıcılar ve Özel komut. Adın yanında ● bir ayarı değiştiren bir işlemi ve ▲ kritik olanı işaretler; işaret yoksa yalnızca okur. Çalıştırmadan önce pencere, «Host'ta çalışacak komut» altında tam betiği gösterir.
Nasıl kullanılır
Cihaz kartında «Uzaktan işlemler»e basın.
«Kategori»yi seçin, arayın ve «İşlem»i seçin.
Varsa parametreyi doldurun (bir port, bir hizmet adı, bir winget paket kimliği…).
Komut önizlemesini okuyun; ▲ ile işaretli kritik işlemler için «Bu değişikliği host'ta onaylıyorum»u işaretleyin.
Onu çalıştırın: çıktı pencerede görünür.
Gerekenler
O makine için «Kimlik bilgileri»nde kaydedilmiş bir Windows yönetici kimlik bilgisi.
Bir giriş yolu: WinRM (port 5985) ya da PsExec (port 445 ve ADMIN$ paylaşımı). Pencerenin üstü her giriş yolunun durumunu gösterir ve «Uzak makinenin neye ihtiyacı var» kılavuzu makineyi nasıl hazırlayacağınızı adım adım açıklar.
PsExec, lisansı uygulamayla birlikte paketlenmesine izin vermeyen ücretsiz bir Microsoft aracıdır: «PsExec'i Microsoft'tan indir» düğmesi, siz istediğinizde onu Microsoft'un sitesinden getirir.
Sınırlar
NetBlade çalıştıran PC bir etki alanında değilse ve hedef güvenilen host'ları arasında değilse, Windows WinRM'i reddeder: bu durumda NetBlade önce WinRM'i denemeden doğrudan PsExec'e gider. WinRM yanıt vermediğinde de, varsa PsExec'e geri döner.
İşlemler gerçek makinelerde, çoğu zaman üretimde çalışır: her zaman önizlemeyi okuyun.
PsExec, çift tırnak içeren kullanıcı adlarını ya da parolaları kabul etmez.
Cihazın «Yazılım» sekmesinde «Kaldır», PC'de herhangi bir pencere açmadan bir programı kaldırır, ardından çıkış koduna güvenmek yerine gerçekten gittiğini kontrol etmek için makineyi tekrar okur. Sessiz kaldırma sunmayan kendi .exe'siyle yüklenen programlar «Yalnızca elle kaldırma» olarak işaretlenir, açıklamayla ve «Uzak Masaüstü'nü aç» ile «Kullanıcının oturumunu shadow'la» kısayollarıyla.
Nasıl kullanılır
Cihaz kartını, ardından «Yazılım» sekmesini açın.
Programın yanında «Kaldır»a basın ve onaylayın.
Kontrolü bekleyin: uygulama programın kaldırılıp kaldırılmadığını, bir yeniden başlatmanın gerekip gerekmediğini ya da hâlâ yüklü olup olmadığını söyler.
Gerekenler
Uzaktan işlemlerde olduğu gibi bir Windows yönetici kimlik bilgisi ve WinRM ya da PsExec.
23/09/2026'da ya da sonrasında okunmuş bir PC: daha önce okunduysa, «Derin tarama» ile tekrar okuyun.
Sınırlar
O PC'yi kullanan kişi, kaldırılan programda yaptığı işi kaybedebilir.
Okunan her makinede bulunan her program; yayıncı, en yeni ve en eski sürüm, kaç makinede olduğu ve güvenlik açığı sözlüğünün onu adlandırıp adlandıramayacağıyla. "Eski sürümü kimde hâlâ var?" gibi sorular için sayfadır.
Nasıl kullanılır
Menüde Envanter'i, ardından «Yazılım»ı açın.
Programa, yayıncıya ya da sürüme, siteye göre ya da «Yalnızca sözlüğün adlandırabildikleri» ile filtreleyin.
Sürümleri ve makineleri görmek için bir satıra tıklayın.
«CSV dışa aktar» ya da «PDF dışa aktar» ile dışa aktarın.
Gerekenler
Derinlemesine okunan cihazlar.
Sınırlar
Sözlüğün adlandıramadığı bir program, uygulamanın hiçbir yerinde güvenlik açığı kararı almaz: sessizlik güvenlik değildir.
Active Directory kullanıcılarının listesi; ad, hesap, departman ya da unvan, e-posta, ofis, son oturum açma ve devre dışı bırakılan hesapların sayısıyla.
Nasıl kullanılır
Menüde Ağ ve keşif'i, ardından «Tara»yı açın ve «Nereyi taramalı» bölümünde «Active Directory kullanıcıları…»nı seçin.
Dizin yolunu yazın (örneğin OU=Users,DC=company,DC=local), hesabı seçin ve «Tara»ya basın.
Envanter'i, ardından «Kullanıcılar»ı açın: arayın, «Yenile», «CSV dışa aktar».
Gerekenler
Etki alanına erişebilen bir PC.
Geçerli Windows hesabı ya da etki alanının kabul ettiği bir kimlik bilgisi.
Sınırlar
Yalnızca dizini okur: bilgisayarlara dokunmaz.
04
Ağ ve keşif
Kimin orada olduğunu, neyi açığa çıkardıklarını ve nasıl bağlandıklarını bulma.
Ağda kimin yanıt verdiğini paralel ping ve ARP tablosuyla bulur ve her host için IP, ad, MAC, üretici, tür ve yanıt süresini bildirir. Üretici, uygulamayla birlikte gelen IEEE kayıtlarından gelir; rastgele MAC adresleri ve sanal makinelerinkiler bu şekilde tanınır. Taranan bir ağ, ağ geçidinin MAC'iyle tanınan bir site olur.
Nasıl kullanılır
Menüde Ağ ve keşif'i, ardından «Tara»yı açın.
«Nereyi taramalı» bölümünde «Bu ağ (…)», «Yazdığım bir aralık» («Şuradan» ve «Şuraya» alanları), «Active Directory bilgisayarları…» ya da «Active Directory kullanıcıları…»nı seçin.
Tekrar kullanacağınız bir aralık için «Bu kapsamı koru»ya basın ve ona bir ad verin, örneğin "Milano ofisi, yazıcı VLAN'ı".
«Tara»ya basın; «İptal» onu durdurur.
Active Directory bilgisayarları için dizin yolunu verin: bulunan bilgisayarlar «Cihazlar»a girer.
Gerekenler
Active Directory dışında kimlik bilgisi yok.
Sınırlar
PC'nin bağlı olduğu ağın dışındaki bir aralık taranır ama saklanmaz: bir site önündeki ağ geçidiyle tanınır ve aynı adresleri kullanan başka bir ağdan ayırt etmenin bir yolu yoktur.
Bir yönlendiricinin ötesindeki bir MAC adresi yalnızca SNMP üzerinden görülebilir.
SYN taraması yok: tarama sıradan bağlantıları kullanır.
TCP portlarını, en yaygın 118'i ya da 65.535'in tamamını ve bir isteğe yanıt veren altı UDP hizmetini (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS) dener. Hizmetin bir tane gönderdiği yerde banner'ı okur, her portu hassas, dikkat çekici ya da bilgi olarak sınıflandırır ve önem sırasına göre «Güvenlik bulguları» ile bir «Güvenlik puanı» hesaplar (Telnet, Android hata ayıklaması, Redis, Docker, RDP, SMB, VNC, veritabanları, FTP, HTTPS olmadan HTTP, SNMP, SSH, geniş bir yüzey…). Web portları bir «Web» bağlantısı alır.
Nasıl kullanılır
Menüde «Port tarayıcı»yı açın.
«Host»u, IP adresini ya da adı yazın.
«Portlar»da «En yaygın (118)» ya da «Tümü (1–65535)»yi seçin ve TCP, UDP ya da her ikisini işaretleyin.
«Hız»da «Hızlı» ya da paketleri reddetmek yerine düşüren güvenlik duvarlarıyla kullanışlı olan «Yavaş, daha doğru»yu seçin.
«Tara»ya basın; «Durdur» onu keser.
Gerekenler
Hiçbir şey.
Sınırlar
Sessiz bir UDP portu kapalı olandan ayırt edilemez, bu yüzden UDP için dürüst bir "tümü" yoktur.
SYN taraması yok ve paketlerden OS parmak izi çıkarma yok: bunlar, lisansı yeniden dağıtılamayan bir yakalama sürücüsü gerektirir.
Tanınan ağlar, müşteri ya da ofis başına bir tane; ad, ağ, ağ geçidi, cihaz sayısı, son tarama, otomatik tarama ve zamanlanmış derin okumayla. Sayfa ayrıca PC'nin o ağa şu anda bağlı olup olmadığını söyler.
Nasıl kullanılır
Menüde «Siteler»i açın.
«Şimdi tara» şu anda kimin yanıt verdiğini, parola olmadan bulur.
«Her cihazı tanımla» her birine parola olmadan ne olduğunu sorar ve ana portları kontrol eder.
«Her cihazı oku» sitenin kimlik bilgileriyle oturum açar ve programları, güncellemeleri, antivirüsü ve diskleri okur, ardından bunları bilinen güvenlik açıklarına ve uyumluluk kurallarına karşı kontrol eder.
«Kimlik bilgileri» yalnızca o siteye uygulanan kimlik bilgilerini gösterir.
«Yeniden adlandır» siteye bir ad verir, örneğin müşterininki; «Unut» bir onaydan sonra siteyi, cihazlarını ve geçmişini kaldırır, kimlik bilgilerini bırakır.
«OTOMATİK» sütununda otomatik taramayı açın ve «NE SIKLIKTA» bölümünde «Her 15 dakikada», «Her saat», «Her 4 saatte» ya da «Günde bir kez»i seçin.
«DERİNLEMESİNE» sütununda «Hayır, yalnızca kim orada», «Her 4 saatte», «Günde bir kez» ya da «Her hafta»yı seçin.
Gerekenler
Otomatik taramalar ve zamanlanmış okumalar için: çalışan aracı (abonelik ya da deneme) ve Windows'ta oturum açmış bir kullanıcı.
Sınırlar
Aracı yalnızca PC'nin o an bağlı olduğu siteyi yeniden tarar.
Zamanlanmış derin okuma cihazları teker teker okur.
Yeni bir site yalnızca kendiniz çalıştırdığınız bir taramayla oluşturulur.
Switch'lere, yönlendiricilere ve erişim noktalarına SNMP üzerinden hangi porta neyin bağlı olduğunu sorarak ağın nasıl kablolandığını yeniden oluşturur: ağ cihazları arasındaki bağlantılar için LLDP ve CDP, diğer her cihaz için MAC tabloları. Efsane, cihazların bildirdiği bir bağlantıyı MAC tablosundan çıkarılandan ayırt eder; haritanın altında ağ cihazlarının adlandırdığı ama katalogda olmayan cihazlar ve hiçbir porta yerleştirilmeyenler bulunur.
Nasıl kullanılır
Menüde «Harita»yı açın.
«Ağı oku»ya basın.
Yakınlaştırın, uzaklaştırın ya da «Pencereye sığdır»ı kullanın; kartını açmak için bir düğüme tıklayın.
Gerekenler
«Kimlik bilgileri»nde switch'ler ve yönlendirici için geçerli bir SNMP kimlik bilgisi ve o cihazların «Derin envanter» ile zaten SNMP üzerinden okunmuş olması: harita yalnızca daha önce yanıt vermiş cihazlara sorar.
Ağ cihazlarında açık LLDP (Omada, UniFi, HP ve Aruba'da kutudan çıktığı gibi açıktır).
PC'nin o ağa bağlı olması.
Sınırlar
Bir ağ yalnızca ona bağlı bir PC'den okunabilir.
SNMP'ye yanıt vermeyen ağ cihazları, ağ düğümleri olarak görünmez.
05
Güvenlik
Neyin yanlış olduğu, hangi sırayla düzeltileceği ve neyle bakılacağı.
Açık olan her şeyin tek bir listesi: program güvenlik açıkları, desteği biten işletim sistemleri ve yapılandırma kontrolleri. Önemli olana göre sıralanır: önce CISA'nın şu anda istismar edilen güvenlik açıkları listesinde olan, ardından istismar olasılığı (EPSS), ardından önem (CVSS). Her girdide bir rozet (istismar ediliyor, kritik, yüksek, orta, düşük, puansız), neden, kaç gündür açık olduğu ve ne yapılacağı vardır.
Nasıl kullanılır
Menüde Güvenlik'i, ardından «Düzeltilecekler»i açın.
Tekrar karşılaştırmak için «Şimdi kontrol et»e basın.
Bir riski kabul etmek için girdiyi seçin ve «Kabul et / yeniden aç»a basın: bir istisna olur, ki bu Uyumluluk'ta da sayılır.
«Kabul edilenleri göster» istisnaları tekrar görünür kılar.
Gerekenler
Programlar ve savunmalar için derinlemesine okunan, ya da ağ kontrolleri için tanımlanan veya port taraması yapılan cihazlar.
İndirilen güvenlik açığı akışı.
Sınırlar
Bir kontrol yalnızca makinenin gösterdiği şeyde tetiklenir, söylemediği şeyde asla: boş bir liste henüz hiçbir makinenin okunmadığı anlamına gelebilir.
Güvenlik açıklarının yanı sıra, «Düzeltilecekler» her cihazın yapılandırmasını kontrol eder: Telnet, FTP, erişilebilir Uzak Masaüstü, VNC, Android hata ayıklaması, IPMI, endüstriyel PLC'ler (S7, Modbus), dinleme veritabanları, UPnP, port 9100'de ham yazdırma, fabrika community'siyle SNMP, güvenlik duvarı kapalı, antivirüs yok, herkes tarafından yazılabilir paylaşımlar, çok gün boyunca güncelleme yok, SMBv1, UAC kapalı, Secure Boot kapalı, bekleyen yeniden başlatma, etkin Guest hesabı, çok fazla yerel yönetici, PowerShell 2.0, dolu disk. Ayrıca desteği biten sistemleri ve desteği 180 gün içinde sona erenleri işaretler.
Gerekenler
Windows kontrolleri için PC'nin bir okuması; ağ kontrolleri için bir port taraması ya da tanımlama.
Sınırlar
Akışın bilmediği bir işletim sistemi hiçbir destek kararı almaz.
Yüklü programların bilinen güvenlik açıkları (CVE'ler), iki görünümde: «Güncellemeye göre» (program, yüklü sürüm, «ŞUNA GÜNCELLE», kaç CVE, kaçı istismar ediliyor, en kötüsü, cihazlar) ve «CVE'ye göre» (önem, olasılık, bulunma tarihi). Kutucuklar «Şu anda istismar ediliyor», «Kritik», «Yüksek» ve «Etkilenen cihazlar»ı özetler; tavsiye, o programın her CVE'sini kapatmak için hangi sürüme güncelleneceğini söyler.
Nasıl kullanılır
Menüde «Güvenlik açıkları»nı açın.
«Tekrar kontrol et»e basın: gerekirse akışı indirir ve tekrar karşılaştırır.
«Güncellemeye göre» ile «CVE'ye göre» arasında geçiş yapın, «Yalnızca istismar edilenler»i işaretleyin, programa, CVE'ye ya da cihaza göre arayın.
CVE'lerin ve etkilenen cihazların listesi için bir satıra tıklayın.
Gerekenler
Derinlemesine okunan cihazlar.
NetBlade'in kendiliğinden indirdiği güvenlik açığı akışı.
Sınırlar
Yalnızca NetBlade'in sözlüğünün adlandırabildiği programlar kontrol edilir; diğerleri hiçbir karar almaz.
Güvenilir bir şekilde karşılaştırılamayan bir sürüm hiçbir karar almaz.
Güvenlik açıkları yalnızca derinlemesine okunan cihazlarda görünür ve sayfa bunların kaç tane olduğunu söyler.
Bu ürün NVD API'sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.
17 temel kuralı, uygulandıkları her cihazda, dört alanda (Savunmalar, Güncellemeler, Erişim, Ağ), rehberlik olarak CIS Controls v8 IG1 referansıyla kontrol eder. Kurallar: antivirüs açık; Windows güvenlik duvarı açık; sistem sürücüsü şifreli; UAC açık; Secure Boot açık; işletim sistemi hâlâ destekleniyor; güncellemeler son 60 günde yüklendi; SMBv1 kapalı; Guest hesabı devre dışı; en fazla üç yerel yönetici; herkes tarafından yazılabilir paylaşılan klasör yok; PowerShell 2.0 kaldırıldı; düz metin parolalı hizmet yok; uzaktan erişim açığa çıkarılmamış; fabrika community'si olmadan SNMP; ağdan erişilemeyen veritabanları; açığa çıkarılmamış yönetim arabirimi.
Nasıl kullanılır
Menüde «Uyumluluk»u açın.
«Tekrar kontrol et»e basın.
«Temele uyumluluk», «Ortalama duruş» ve «İhlal edilen kurallar» kutucuklarını ve «En kötü durumdaki cihazlar» listesini okuyun.
Uyumsuz cihazları, kabul edilen istisnaları ve kontrol edilemeyen cihazları görmek için bir kurala tıklayın; kartını açmak için bir cihaza tıklayın.
Gerekenler
PC kuralları için Windows okumaları; ağ kuralları için bir port taraması ya da tanımlama.
Sınırlar
Her cihaz için bir kural tutuldu, ihlal edildi, kabul edilen bir istisna ya da kontrol edilemez; kontrol edilemeyen cihazlar ne lehte ne aleyhte sayılır.
Bu bir referanstır, bir sertifika değil. CIS Controls, Center for Internet Security'nin bir ticari markasıdır.
Her cihaz, dört bantta 0'dan 100'e bir puan alır: «İyi durumda», «İzlenmeye değer», «Çalışma gerektiriyor», «Risk altında». «Neden» neyin ağırlık taşıdığını listeler: şu anda istismar edilen güvenlik açıkları, desteği biten, istismar edilme olasılığı olan, kritik, yüksek önemli, yapılandırma sorunları ve diğer bulgular; istismar edilen bir açık, birçok teorik olandan daha ağır basar.
Sınırlar
Hiç okunmamış ve aleyhine bilinen bir şey olmayan bir cihaz «Puansız»dır: bir sayının dayanacağı bir şey yoktur ve yüz bir yalan olurdu.
Windows, Linux/SSH ve SNMP kimlik bilgilerinin (community ile v1 ve v2c, kullanıcı, MD5 ya da SHA kimlik doğrulaması ve DES ya da AES şifrelemesiyle v3) deposu. Her kimlik bilgisi «Her yerde», «Bir site»ye, «Bir cihaz»a ya da «Bu tarama kapsamları»na uygulanır; en dar olan her zaman kazanır ve bir kimlik bilgisinin uygulanmadığı yerde denenmez bile.
Nasıl kullanılır
Menüde «Kimlik bilgileri»ni açın.
«Ekle…»ye basın ve protokolü, kullanıcı adını (örneğin .\Administrator ya da DOMAIN\user), parolayı ya da community'yi, «Nerede geçerli» ve etiketi doldurun; ardından kaydedin.
Bir «Denenecek makine» yazın ve «Test»e basın: «SON TEST» sütunu «Çalışıyor» ya da «Başarısız» der.
Sırayı «Daha erken dene» ve «Daha sonra dene» ile, kapsamı «Nerede geçerli…» ile değiştirin ya da onu silin.
Gerekenler
Hiçbir şey.
Sınırlar
Parolalar o PC'deki Windows hesabınız için şifrelenir ve kaydedildikten sonra bir daha asla gösterilmez.
SNMP v1 ve v2c community'yi ağ üzerinden düz metin olarak gönderir.
SNMP v3 ile cihazın gerçekten ayarlandığı algoritmaları seçmelisiniz: yanlış bir seçim, tam olarak kapalı bir cihaz gibi görünür.
Size ne gönderileceğine, hangi cihazlar hakkında, kime ve ne zaman karar veren kurallar. Konular «Yeni cihazlar», «Yanıt vermeyi bırakan cihazlar», «Yeni açılan portlar», «Çöken izlenen hedefler», «Kapatılan savunmalar», «Yazılım değişiklikleri» ve eşiği olan tek konu olan «Yeni düzeltilecekler»dir: «Yalnızca istismar edilenler», «O ve olası olanlar» ya da «Bulunan her şey». Uyarılar e-postayla ya da Slack, Discord ve otomasyon platformlarının okuyabileceği JSON alan bir webhook'a gider.
Nasıl kullanılır
Ayarlar'da «Posta sunucuları ve webhook'lar» bölümünde «Bir sunucu ekle»ye basın: bir SMTP posta sunucusu (otomatik şifreleme, STARTTLS, baştan TLS ya da yok) ya da bir webhook adresi; ardından onu test edin.
Menüde «Uyarılar»ı açın ve «Yeni uyarı»ya basın.
Konuyu, cihaz türlerini (işaret yoksa tümü), siteyi ve alıcıları seçin.
Tercih ettiğiniz saatte «Bana hemen söyle»yi ya da «Günlük özette»yi seçin; ardından «Kaydet».
«Ne gönderildi» geçmişi gösterir; «Borçlu olunanı gönder» göndermeyi zorlar.
Gerekenler
Kurulmuş bir posta sunucusu ya da webhook.
Çalışan aracı (abonelik ya da deneme) ve Windows'ta oturum açmış bir kullanıcı.
Sınırlar
PC kapalıysa, uyarılar tekrar açıldığında gider.
Yeni bir uyarı şimdiden başlar: daha önce olanlar gönderilmez.
«Kapatılan savunmalar» yalnızca bir okuma antivirüsün, güvenlik duvarının ya da BitLocker'ın açıktan kapalıya geçtiğini gerçekten gördüğünde tetiklenir, "söyleyemedik" için asla.
Uyarıların yanı sıra, aracı Ayarlar'da «Bildirimler» «Açık» olarak ayarlandığında Windows bildirimleri gösterir (yeni cihaz, çöken ya da geri gelen hedef, yeni bulgular).
Sekiz hazır rapor, her biri PDF ve CSV halinde, başlığınızla (logo, ad, iletişim bilgileri). Sahip için: puan, uyumluluk, önce yapılacak beş şey, en çok güvenlik açığını kapatan güncellemeler, değişiklikler ve «Bu raporun söyleyemedikleri» ile «Sahibi için özet». Teknisyen için: cihaz cihaz «Teknik ek» ve «Güvenlik açıkları». İnceleme için: istisnalar kaydıyla «Uyumluluk» ve «Dönemdeki değişiklikler». Envanter için: «Cihaz envanteri», «Yazılım envanteri» ve «Donanım envanteri».
Nasıl kullanılır
Menüde Sistem'i, ardından «Raporlar»ı açın.
«Kapsam»ı (bir site ya da hepsi) ve «Dönem»i (7, 30 ya da 90 gün) seçin.
«Başlık» altında logo, «Raporları kim imzalar» ve «İletişim» için «Değiştir»e basın (ayrıca Ayarlar'da «Rapor başlığı»nda).
İhtiyacınız olan raporda «PDF» ya da «CSV»ye basın; «Aç» ardından tamamlanan dosyayı açar.
«Yeni özel rapor» ile seçtiğiniz sütunlar, koşullar ve sırayla bir cihaz tablosu oluşturun, örneğin "Windows 10'daki PC'ler".
«Bir gönderim zamanla» ile raporu, formatı, «Her hafta» ya da «Her ay»ı, günü, saati, posta sunucusunu ve alıcıları seçin; «Şimdi gönder» onu hemen gönderir.
Gerekenler
Zamanlanmış gönderimler için: kurulmuş bir posta sunucusu, çalışan aracı (abonelik ya da deneme) ve Windows'ta oturum açmış bir kullanıcı.
Sınırlar
Her rapor, yanıt verenin bir taramasıdır, bir denetim değil: ne bir sertifika ne de bir sızma testidir.
PC gönderim anında kapalıysa, rapor tekrar açıldığında gider.
Aracının pencere kapalı bile olsa kontrol etmeye devam ettiği hedefler: bir «Ping», bir «TCP port» ya da yanıt kod 500'ün altında olduğunda açık sayılan bir «HTTP» sayfası. Her satır durumu («Açık», «Kapalı» ya da «Henüz kontrol edilmedi»), ne zamandan beri ve son kontrolün zamanını gösterir; bir durum değişikliği bir bildirim olur.
Nasıl kullanılır
Menüde «İzleme»yi açın.
«Adres ya da ad»ı yazın, «Nasıl»ı ve gerekirse «Port»u seçin.
«İzle»ye basın.
«Aç/kapa» bir hedefi duraklatır, «Kaldır» onu siler.
Gerekenler
Bir abonelik ya da deneme.
Windows'ta oturum açmış bir kullanıcı.
Sınırlar
Hedefler, Windows'ta oturum açtığınız sürece, yaklaşık dakikada bir kontrol edilir.
Katalogda olmayan bir cihaz hakkında bile, bir ağa parola olmadan sorabileceğiniz on iki şey. «Ona erişebilir miyim»: Ping, Traceroute, Port kontrolü. «Bu nedir»: ileri ve ters DNS araması, HTTP başlıkları (yönlendirmeleri izlemeden), TLS sertifikası (sona erme, veren, parmak izi), SNMP ve çevrimdışı çalışan MAC araması. «Bu PC»: Ağ bağdaştırıcıları, ARP tablosu, Alt ağ hesaplayıcı ve Wake-on-LAN.
Nasıl kullanılır
Menüde «Araçlar»ı açın.
Aracı seçin ve adresi, MAC'i, portları, öneki ya da community'yi yazın.
«Sor»a basın.
Cihaz katalogdaysa, «Sonucu aç ›» kartına götürür; sonuç bir bilete kopyalanabilir.
Gerekenler
Hiçbir şey.
Sınırlar
Wake-on-LAN yalnızca aynı ağ segmentinde çalışır ve makinenin uyandığına dair bir onay yoktur.
Yanıt vermeyen bir traceroute atlaması, yolun kırık olduğu anlamına gelmez.
PC'nin nereye bağlı olduğu, masadan çıkışa: «Bu PC» (IPv4 ve IPv6 adresleri, DNS, MAC), ağ geçidi (MAC, üretici, gecikme), «Size interneti kim veriyor» (operatör, ASN, ülke, bölge ve şehir), «Adlarınızı kim çözüyor» (yapılandırılmış DNS ile gerçekte yanıt verenin karşılaştırması) ve indirme, yükleme ve gecikmeyle «Ne kadar hızlı gidiyor».
Nasıl kullanılır
Menüde «Bilgi»yi açın.
«Yenile»ye basın.
Hız testi için «Ölç»e basın.
Gerekenler
Çıkış ve hız testi için bir internet bağlantısı.
Sınırlar
Konum, bir kayıt kuruluşunun herkese açık adrese atadığıdır, PC'ninki değil: çoğu zaman operatörün ofisidir.
Çıkış ayrıntıları ipinfo.io'dan gelir; hız testi speed.cloudflare.com'u kullanır, ki bu adresinizi görür, yalnızca siz bastığınızda çalışır ve ilk saniyeleri atar.
07
Ayarlar
Uygulamanın nasıl davrandığı, uyarıların nereden gittiği ve destek için ayrıntılar.
«Görünüm»de temayı seçersiniz: «Windows'a göre», «Açık», «Koyu» ya da seçtiğiniz saatlerde ikisi arasında geçiş yapan «Gündüz ve gece». «Davranış»ta Windows «Bildirimler»ini açar ya da kapatır ve «Kapat düğmesi»nin ne yaptığına karar verirsiniz: «Pencereyi gizler» aracıyı çalışır tutar, «Uygulamadan çıkar» onu bir sonraki oturum açmaya kadar durdurur.
Uyarıların ve zamanlanmış raporların nereden gittiği. Sunucu burada bir kez kurulur; ne gönderileceği, hangi cihazlar hakkında ve ne zaman, Uyarılar sayfasında ve Raporlar zamanlanmış gönderimlerinde kararlaştırılır.
Nasıl kullanılır
«Bir sunucu ekle»ye basın.
E-posta ya da webhook'u seçin ve sunucuyu, portu, şifrelemeyi, kullanıcıyı, parolayı ve alıcıları ya da webhook adresini doldurun.
Ona güvenmeden önce test edin.
Sınırlar
Bir sunucu kurulana kadar, PC'den hiçbir e-posta çıkmaz.
Programların karşı kontrol edildiği akışın tarihini ve yaşını gösterir; «Şimdi kontrol et» hemen daha yenisini arar. Şu bildirimi taşır: Bu ürün NVD API'sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.
Sınırlar
Bir haftadan eski bir akışla kontroller yine de çalışır, ama o zamandan bu yana yayımlanan bir güvenlik açığı onun içinde yoktur.
«Yenilikler, ayrıntılar ve lisanslar» sürüm, kaynak, sistem, veritabanı, akış, lisans, aracı ve veri klasörünün yanı sıra bu sürümdeki yenilikleri ve lisanslarıyla üçüncü taraf bileşenleri içeren sayfayı açar. Oradan «Destek için ayrıntıları kopyala», «Desteğe e-posta gönder» ve «Günlük klasörünü aç»ı kullanabilirsiniz.
Sınırlar
NetBlade'in ne yapmadığı, sonradan öğrenilmek yerine Ayarlar'da yazar: yalnızca erişebildiği ağları tarar; bir yönlendiricinin ötesindeki bir MAC yalnızca SNMP üzerinden görülür; SYN taraması ve paketlerden OS parmak izi çıkarma yoktur; sözlüğün dışındaki bir program kontrol edilmez; ve bu bir sızma testi değildir: fabrika parolaları denenmez, istismar yapılmaz.
08
Lisans
Denemenin nasıl çalıştığı ve sonrasında ne kaldığı.
Windows için NetBlade, yalnızca ilk seferde 7 günlük bir ücretsiz denemeyle başlar, ardından bir Microsoft Store aboneliğiyle devam eder: ayda 6,99 € ya da yılda 49,99 € veya ülkenizin para birimindeki karşılığı. Satın alma, yenileme, iptal ve makbuzlar Store tarafından işlenir.
Nasıl kullanılır
Ayarlar'da «NetBlade Pro» bölümünde «Abone ol»a basın.
Aylık ya da yıllık aboneliği seçin ve satın almayı Store'da tamamlayın.
Gerekenler
PC'de bir Microsoft hesabı.
Sınırlar
Bize ait bir sunucu yoktur: uygulama lisansın etkin olup olmadığını Store'a sorar ve hepsi bu.
Windows için NetBlade'in ücretsiz katmanı yoktur: etkin bir abonelik olmadan her bölüm «NetBlade'e abone ol» sayfasını gösterir, iki plan, para biriminizdeki fiyat ve hesabınız henüz kullanmadıysa ücretsiz denemeyle. Yalnızca Ayarlar açık kalır. Arka plan aracısı çalışmaz.
Sınırlar
Topladığınız şey silinmez: PC'de kalır ve tekrar abone olur olmaz geri gelir. Öte yandan uygulamayı kaldırmak, Windows'un onu silmesine neden olur.
«Zaten bir aboneliğim var», başka bir PC'de aynı Microsoft hesabıyla abone olan biri için, Store'a tekrar sorar.
09
Gizlilik
Verilerin nerede yaşadığı ve PC'den neyin çıktığı.
NetBlade'in taradığı ve okuduğu her şey, o PC'de, uygulamanın içindeki bir SQLite veritabanında kalır: hiçbir şey bize ulaşmaz. Kimlik bilgileri ve posta sunucusu parolaları Windows hesabınız için DPAPI ile şifrelenir, böylece veritabanının bir kopyası başka kimsenin işine yaramaz.
NetBlade her gün güvenlik açığı akışını indirir; uygulamanın kullanmadan önce doğruladığı imzalı bir dosya; yüklü programlarla karşılaştırma yerel olarak gerçekleşir ve program adları ve sürümleri PC'den asla çıkmaz. Diğer her şey yalnızca siz istediğinizde çıkar: çalıştırdığınız araçlar onları yönelttiğiniz host'lara ulaşır, Bilgi sayfası ipinfo.io'yu sorgular, hız testi speed.cloudflare.com'u kullanır, PsExec düğmesi live.sysinternals.com'dan indirir ve uyarılar ile raporlar kurduğunuz posta sunucularına ve webhook'lara gider.
Sınırlar
Geçersiz imzalı bir akış atılır ve son iyi olan kullanımda kalır.
Bu ürün NVD API'sini kullanır ancak NVD tarafından onaylanmış ya da sertifikalandırılmış değildir.