NetBlade
iPhone · iPad Adım 5 / 5 ~20 dk İleri

iPhone'unuzdan Windows ve Linux PC'lerinin envanterini çıkarın

Windows ve Linux makinelerini hazırlayın, envanterlerini iPhone ya da iPad'de NetBlade Pro ile okuyun ve Windows programlarını bilinen güvenlik açıklarına karşı kontrol edin.

NetBlade Pro ağınızdaki PC’lerin içindekini onlara hiçbir şey yüklemeden okuyabilir: donanım, yüklü yazılım, hizmetler, güncellemeler, hesaplar ve savunmalarının durumu. Windows makineleri WinRM üzerinden, Linux makineleri SSH üzerinden okunur. Bu makale her makine türünü nasıl hazırlayacağınızı, envanteri nasıl çalıştıracağınızı, Windows programlarını bilinen güvenlik açıklarına karşı nasıl kontrol edeceğinizi ve değişiklikleri zaman içinde nasıl izleyeceğinizi gösterir.

Başlamadan önce

  • NetBlade Pro. Windows envanteri, Linux envanteri ve güvenlik açığı kontrolü Pro özellikleridir.
  • iPhone ya da iPad’in PC’lerle aynı yerel ağda olması.
  • Windows için: ağ üzerinden oturum açmaya izin verilen, genellikle bir yerel yönetici, parolalı bir hesap.
  • Linux için: bir SSH sunucusu ve normal bir kullanıcı hesabı. sudo gerekmez.

Not: NetBlade PC’lerinizde hiçbir şey değiştirmez. Yalnızca okur ve bir makineyi hazırlayan herhangi bir komutu çalıştırmak size aittir.

1. Bir Windows PC’sini hazırlayın

iOS’un SMB istemcisi yoktur, bu yüzden NetBlade’in Windows’tan okuduğu her şey WinRM üzerinden, port 5985’te gelir. Windows, WinRM kapalı olarak gelir. PC’de PowerShell’i yönetici olarak açın:

  1. WinRM’i açın: Enable-PSRemoting -Force
  2. Yalnızca bir çalışma grubundaki, bir etki alanına katılmamış PC’lerde, yerleşik Administrator dışında bir yerel hesap kullandığınızda: New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force

İkinci komut gereklidir, çünkü Windows yerel hesaplara ağ üzerinden filtrelenmiş bir belirteç verir, bu yüzden bir çalışma grubu PC’si doğru parolayla bile onları reddeder.

Bunları buradan kopyalamak zorunda değilsiniz: uygulamada «Daha fazla veri nasıl alınır» her ikisini de, her biri bir kopyalama düğmesiyle gösterir.

İpucu: Enable-PSRemoting PC’nin ağı Genel olarak ayarlıyken çalışmayı reddeder. Windows ayarlarında önce ağ profilini Özel’e ayarlayın.

2. Bir Linux makinesini hazırlayın

Genellikle yapılacak bir şey yoktur: normal bir kullanıcıyla ona SSH ile girebiliyorsanız, NetBlade onu okuyabilir. Çalıştırdığı komutlar salt okunurdur ve sudo kullanmaz, bu yüzden root gerektiren her şey boş kalır.

3. Kimlik bilgilerini bir kez kaydedin (isteğe bağlı)

Birçok makine bir hesabı paylaşıyorsa, onu her cihazda değil ağda saklayın:

  1. Kaydedilenler › ağınız › «Kimlik bilgileri»ni açın.
  2. Windows (WinRM) ve Linux (SSH) hesaplarını doldurun.

Tek bir makine onları kendi sayfasından «Kimlik bilgileri (bu cihaz)» ile geçersiz kılabilir. Parolalar yalnızca bu cihazda, iOS Keychain’de tutulur ve asla yedekleme dosyasına girmez.

4. Envanteri çalıştırın

  1. LAN sekmesinden ağı tarayın ve PC’ye dokunun.
  2. «Uzaktan envanter (Windows / Linux)»a dokunun ve sistemi seçin.
  3. Kullanıcı ve parolayı girin. Windows için etki alanını ekleyin ya da yerel bir hesap için «Etki alanı (isteğe bağlı)»nı boş bırakın. Linux için portu kontrol edin.
  4. «Bu PC’yi oku»ya dokunun.

Başarısız olursa, NetBlade nedenini açıklar ve varsa, onu düzelten komutu gösterir.

Windows’tan ne alırsınız

Sistem ve çalışma süresi, donanım (işlemci, bellek, BIOS seri numarası), hizmetler, güncellemeler, yerel hesaplar, başlangıç öğeleri, ağ bağdaştırıcıları, diskler, yüklü yazılım ve «Savunmalar»: antivirüs, profil başına güvenlik duvarı, birim başına BitLocker ve TPM.

Program sürümleri Windows kayıt defterinden gelir. Eksiksizdirler, ama iOS’un SMB olmadan yapamayacağı, program dosyasından okunan sürümlerden daha az kesindirler. Aynı nedenle paylaşılan klasörler ya da kullanıcı profilleri yoktur.

Linux’tan ne alırsınız

Dağıtım ve çekirdek, CPU ve bellek, diskler, hizmetler ve dinleme portları, kullanıcılar, kapsayıcılar, paketler ve bekleyen güncellemeler, güvenlik duvarı, SELinux ve AppArmor.

5. Windows programlarını bilinen güvenlik açıklarına karşı kontrol edin

Kontrol, National Vulnerability Database’e (NVD) NetBlade’in tanıdığı her programın tam sürümünü hangi yayımlanmış güvenlik açıklarının (CVE’ler) etkilediğini sorar.

  1. Ayarlar › «Güvenlik açığı kontrolü»ne gidin.
  2. «Yazılımı bilinen güvenlik açıklarına karşı kontrol et»i açın.
  3. İsteğe bağlı olarak, ücretsiz bir «NVD API anahtarı (isteğe bağlı)» yapıştırın. Anahtar olmadan NVD her 30 saniyede 5 isteğe izin verir; bir anahtarla 50. Çok programlı bir PC’de anahtar kontrolü çok daha hızlı yapar.
  4. Bir Windows PC’sinin envanterini okuyun ya da yeniden okuyun.

Bulgular en kötüsü önce, CVSS puanı ve bir bağlantıyla listelenir. Özet ayrıca cihazın «Duruş»unda ve kayıtlı ağda görünür.

iPhone’unuzdan ne çıkar

Yalnızca NetBlade’in kesinlikle eşleştirebildiği programların adı ve sürümü, nvd.nist.gov’a gönderilir. Asla makinenin adı, adresi ya da kimin oturum açtığı. Ayarı açana kadar hiçbir şey gönderilmez.

Not: Yalnızca NetBlade’in doğru veritabanı kaydıyla tam olarak eşleştirebildiği programlar kontrol edilir. Tanımadığı bir program hiçbir karar almaz, ki bu “güvenlik açığı yok” ile aynı şey değildir. Yanıtlar bir hafta tutulur. Kontrol yalnızca Windows envanterlerini kapsar.

6. Değişiklikleri zaman içinde izleyin

Kayıtlı bir ağdaki bir PC’nin her envanteri onun «Ağ zaman çizelgesi»ni besler: kapatılan antivirüs, güvenlik duvarı ya da şifreleme, azaltılmış korumalar, etkinleştirilen hesaplar, yeni başlangıç programları, yeni yöneticiler, yeni portlar, neredeyse dolu diskler ve bekleyen güncellemeler.

iOS NetBlade’in envanterleri arka planda çalıştırmasına izin vermez, bu yüzden zaman çizelgesi PC’leri okuduğunuzda ilerler. Bunu bir alışkanlık haline getirin: sahada olduğunuz her sefer anahtar makinelerinizi okuyun.

Çalıştığını kontrol edin

  • PC’nin sayfası envanteri okunma tarihiyle gösterir.
  • Windows için «Savunmalar» antivirüsü, güvenlik duvarını, BitLocker’ı ve TPM’yi listeler.
  • Güvenlik açığı kontrolü açıkken «Duruş» bulguları gösterir ya da tanınan programlar aleyhine bilinen bir şey olmadığını söyler.
  • Kaydedilenler › ağınız envanteri çıkarılan PC’leri listeler.

Bir şeyler ters giderse

  • Windows yanıt vermiyor. WinRM kapalı ya da engellenmiş. PC’de Enable-PSRemoting -Force çalıştırın; yalnızca dosya paylaşan bir makinenin yanıt vermeyeceğini unutmayın, çünkü iOS yalnızca WinRM üzerinden okur.
  • Bir çalışma grubu PC’sinde hesap reddedildi. LocalAccountTokenFilterPolicy komutunu çalıştırın ya da yerleşik Administrator’ı kullanın.
  • Parola doğru ama yine reddediliyor. Parolasız hesaplar ağ üzerinden oturum açamaz. Etki alanı alanını da kontrol edin: yerel hesaplar için boş.
  • Linux az şey döndürüyor. Root gerektiren veriler tasarım gereği boş kalır. Kısıtlı bir kabuk hiçbir şey döndürmeyebilir.
  • Güvenlik açığı kontrolü yavaş. Ayarlar’da bir NVD API anahtarı ekleyin.

Sonraki

← Tüm nasıl yapılır kılavuzları Özellik kılavuzu → Ürün: NetBlade iPhone · iPad →