NetBlade для Windows встановлюється на один ПК і дивиться на мережі, до яких цей ПК підключений: він знаходить пристрої, читає їх поглиблено за наданими вами обліковими даними, звіряє їхні програми з відомими вразливостями та підказує, що виправити першим. Немає жодного сервера, жодної хмари й нічого, що треба встановлювати на машини, які він оглядає. Цей посібник іде за меню застосунку сторінка за сторінкою і для кожної функції каже, що їй потрібно та де вона зупиняється.
NetBlade для Windows встановлюватиметься з Microsoft Store після публікації. Оновлення, підписка та видалення — усе відбувається через Store, як і для будь-якого іншого застосунку.
Як цим користуватися
Відкрийте Microsoft Store і знайдіть NetBlade після публікації.
Натисніть «Встановити» та відкрийте застосунок із меню «Пуск».
Потрібно
Windows 10 версії 2004 або новіша, чи Windows 11, на настільному ПК або ноутбуці.
ПК має бути підключений до мережі, яку ви хочете оглянути: NetBlade бачить мережі, до яких може дотягтися звідти.
Обмеження
Застосунок доступний тими самими дванадцятьма мовами, що й цей сайт.
NetBlade запускається сам, коли ви входите у Windows, і залишається в області сповіщень навіть із закритим вікном: агент — це те, що виконує моніторинг, заплановані сканування та поглиблені читання, звірку з каналом вразливостей, сповіщення й заплановані розсилки звітів. Обіцянка, сформульована в застосунку так само, така: він працює, поки ви ввійшли у Windows, а не до входу й не на заблокованій машині, у яку ніхто не входив.
Як цим користуватися
У «Налаштуваннях», у розділі «Кнопка закриття», виберіть «Приховує вікно», щоб агент продовжував працювати після закриття вікна, або «Завершує застосунок», щоб зупинити його до наступного входу.
Так само в «Налаштуваннях», у розділі «Агент», подивіться його стан («Працює. Остання перевірка о …») та скористайтеся «Запускати під час входу» чи «Не запускати під час входу».
Щоб повернути вікно, клацніть значок NetBlade в області сповіщень.
Потрібно
Користувач, який увійшов у Windows на ПК, де працює NetBlade.
Активна підписка або пробний період (див. «Ліцензія»).
Обмеження
Microsoft Store не дозволяє служби Windows усередині застосунку, тож агент не працює до входу.
Якщо автоматичний запуск вимкнено в «Диспетчері завдань», у розділі «Автозавантаження застосунків», лише ви можете знову увімкнути його там.
Усе, що показує застосунок, починається зі сканування: доки ви його не запустите, NetBlade нічого не чіпає. Просканована мережа стає майданчиком, який розпізнається за своїм шлюзом, а знайдені пристрої потрапляють до каталогу.
Як цим користуватися
У меню відкрийте «Мережа та виявлення», потім «Сканувати».
У «Що сканувати» залиште «Ця мережа (…)» або виберіть «Діапазон, який я введу».
Натисніть «Сканувати» й зачекайте; «Скасувати» зупиняє процес.
Відкрийте «Інвентар», потім «Пристрої», щоб побачити знайдене.
У «Облікові дані» додайте обліковий запис Windows, SSH чи SNMP, потім натисніть «Поглиблена інвентаризація», щоб прочитати машини глибоко.
Потрібно
Для сканування облікові дані не потрібні; вони потрібні лише для поглибленого читання.
Багато функцій працюють без жодного пароля; іншим потрібні облікові дані та відкритий порт на машині, яку читають. NetBlade вибирає протокол за тим, що машина вже показала, і пробує облікові дані в заданому вами порядку, зупиняючись на першому, який спрацював: він не пробує кожні облікові дані на кожному пристрої.
Потрібно
Сканування, Сканер портів, Інструменти та Інформація: нічого.
Читання ПК з Windows: облікові дані адміністратора Windows і, на тому ПК, керування Windows (WMI через порт 135 і RPC), відкрите до ПК, де працює NetBlade; скрипт увімкнення робить це за вас, а також відкриває спільний доступ до файлів (SMB, порт 445), який використовує PsExec.
Читання сервера чи пристрою на Linux: облікові дані SSH (порт 22).
Читання комутаторів, NAS, принтерів і UPS та побудова Карти: облікові дані SNMP (v1, v2c або v3).
Віддалені дії та видалення програм: облікові дані адміністратора Windows плюс WinRM (порт 5985) або PsExec, завантажений вами, з портом 445 і спільним ресурсом ADMIN$.
Користувачі та комп'ютери Active Directory: ПК, який може дотягтися до домену, і обліковий запис, який домен приймає.
Моніторинг, заплановані сканування й читання, сповіщення та розсилки звітів: підписка або пробний період, користувач, який увійшов у Windows, а для майданчиків — ПК, підключений до тієї мережі.
Вразливості: завантажений канал і програма, яку словник може назвати.
Підсумовує ваші мережі на одній сторінці: скільки пристроїв відповідає зараз, «Прочитаних машин», скільки речей «Треба виправити» та скільки експлуатується просто зараз, «Спостережувані» цілі й відповідність. Нижче — «Що варто зробити першим», «Останні сім днів» (нові пристрої, пристрої, що перестали відповідати, щойно відкриті порти, встановлені, оновлені чи видалені програми, вимкнені захисти, нові знахідки, машини, що стали нечитабельними), таблиця «Майданчики», «Що там зовні» та «Сам застосунок» зі станом агента, останнім запланованим скануванням і каналом вразливостей.
Як цим користуватися
Відкрийте NetBlade: «Панель» уже вибрана.
Натисніть «Оновити», щоб перерахувати.
Клацніть запис, щоб відкрити його сторінку деталей; наприклад, «Усі N →» веде до «Треба виправити».
Потрібно
Хоча б одне сканування; для даних безпеки — машини, прочитані з обліковими даними.
Обмеження
Рядок покриття каже, скільки машин прочитано поглиблено: усе інше настільки хороше, наскільки хороші ці читання, бо пристрій, у який ніхто не зайшов, не може повідомити про проблему.
Тихий тиждень і тиждень, коли ніхто не дивився, читаються однаково: саме тому сторінка показує останній запуск агента.
Каталог кожного побаченого пристрою, у кожного — стала ідентичність, перша й остання поява, оцінка безпеки та стан. Таблиця сортується клацанням по заголовках і показує вибрані вами стовпці (ім'я, IP, MAC, виробник, тип, операційна система, майданчик, порти, домен, користувач, модель, серійний номер, останнє читання, мітки тощо); дублікати з однаковим MAC зливаються самі після кожного сканування.
Шукайте через «Пошук у кожному полі…» та фільтруйте за «Оцінкою», «Типом» чи «Лише те, що відповідає».
За допомогою «Розширеного фільтра» поєднуйте кілька умов (містить, дорівнює, починається з, більше ніж, порожнє тощо) і зберігайте їх через «Зберегти як подання…»; збережені подання — у меню «Подання».
Натисніть «Вибрати», щоб працювати з кількома рядками: «Масове редагування» (тип, нотатки, тег, вимкнені сповіщення, користувацьке поле), «Прочитати вибрані», «Видалити».
Клацніть рядок, щоб відкрити картку пристрою.
Потрібно
Для списку нічого не потрібно; для «Поглибленої інвентаризації» — облікові дані.
Обмеження
Видалений пристрій, який досі в мережі, повертається під час наступного сканування як новий.
Усе про одну машину, у вкладках: «Огляд» (з тим, що пристрій каже про себе, і звідки походить кожна підказка: DNS, NetBIOS, UPnP/mDNS, вебсторінка, сертифікат, SNMP, Active Directory), «Обладнання», «Програми», «Система», «Безпека», «Порти», «Інтерфейси», «Облікові дані», «Опубліковане», «Події» та «Історія». У заголовку є «Редагувати…», «Поглиблене сканування», «Ідентифікувати», «Ping», «RDP», «Тінь», «Вебінтерфейс», «Віддалені дії» та меню «Віддалено» й «Керувати».
Як цим користуватися
У розділі «Пристрої» відкрийте рядок пристрою.
«Ідентифікувати» запитує пристрій, що він таке, без пароля (ім'я, DNS, NetBIOS, вебсторінка, публічний SNMP) і перевіряє основні порти.
«Поглиблене сканування» (або «Прочитати знову зараз») читає машину обліковими даними, що до неї застосовуються.
«Редагувати…» змінює ім'я, тип, теги, нотатки, «Без звуку» та «Ваші власні поля» (інвентарний номер, поверх, договір…). Задані вами ім'я і тип залишаються заблокованими, і жодне сканування їх не перезаписує; «Розблокувати» повертає їх скануванням.
Вкладка «Облікові дані» показує, які облікові дані будуть спробувані й у якому порядку; ви можете зберегти «Перевизначення для цього пристрою» через «Зберегти й прочитати цю машину» або скористатися «Тест» і «Прибрати».
У вкладці «Опубліковане» для SNMP-пристроїв «Запитати все» обходить усе дерево SNMP, стандартні й виробничі частини, з фільтром за іменем, OID чи значенням.
У вкладці «Події» для ПК з Windows «Завантажити події Windows» показує помилки й попередження за останні 7 днів.
Вкладка «Історія» перелічує кожну зміну: перша поява, знову в мережі, перестав відповідати, відкрито порт, встановлено, видалено чи оновлено програму, вимкнено чи знову ввімкнено захист, читання не вдалося.
Потрібно
Для ПК з Windows: облікові дані Windows (WMI на порту 135 і RPC). ПК, де працює NetBlade, читається без облікових даних.
Для Linux і пристроїв: облікові дані SSH (порт 22).
Для комутаторів, NAS, принтерів, UPS: облікові дані SNMP (порт 161).
Обмеження
Те, що показує вкладка «Опубліковане», не зберігається: воно запитується щоразу.
BitLocker і TPM можна прочитати лише обліковим записом адміністратора; інакше картка каже, що потрібен адміністратор.
Якщо брандмауер ПК блокує читання, картка каже про це й пропонує скрипт увімкнення.
З обліковими даними Windows NetBlade читає ПК, нічого на нього не встановлюючи: ім'я, домен, операційна система та збірка, виробник, модель і серійний номер, процесор, пам'ять, користувач, який увійшов, накопичувачі та фізичні диски, мережеві адаптери, монітори, принтери, батарея, несправні пристрої та USB. Він також читає встановлені оновлення, служби, що запускаються автоматично, програми, які стартують разом із Windows, додаткові компоненти, профілі, локальних адміністраторів та облікові записи, відкриті сесії, спільні теки й тих, хто може в них писати, встановлені програми; а також захисти: антивірус, брандмауер за профілями, BitLocker, TPM, Secure Boot, UAC, віддалений робочий стіл, SMBv1 та очікуване перезавантаження.
Потрібно
Облікові дані адміністратора Windows для того ПК.
Керування Windows (WMI, порт 135 і RPC), відкрите до ПК, де працює NetBlade.
Через SSH, із сервера чи пристрою на Linux, NetBlade читає ім'я, систему, ядро, процесор і ядра, пам'ять та встановлені пакети (dpkg чи rpm), і запам'ятовує ключ сервера: якщо він змінюється, читання зупиняється. Через SNMP, з комутаторів, NAS, принтерів і UPS, він читає модель, серійний номер, прошивку, інтерфейси, порти з VLAN та PoE, MAC-адреси, вивчені на кожному порту, витратні матеріали й надруковані сторінки, контакт і розташування.
Потрібно
Облікові дані SSH або SNMP у розділі «Облікові дані».
Обмеження
Через SSH нічого не повертається про диски, користувачів чи захисти: це обмеження протоколу, а не пристрою.
Через SNMP пристрій відповідає тим, що публікує його агент, і більше нічого запитати немає.
Коли ПК не вдається прочитати, бо його брандмауер блокує керування Windows, NetBlade готує скрипт для запуску на тому ПК. Скрипт сам запитує права адміністратора й відкриває лише необхідне, лише до ПК, де працює NetBlade: керування Windows (WMI) і керування службами (порт 135 та їхні порти RPC), спільний доступ до файлів (SMB, порт 445) і віддалене керування WinRM (порт 5985, для віддалених дій). Оскільки він також відкриває керування службами, PsExec стартує одразу замість того, щоб чекати. На ПК поза доменом він дозволяє віддалений адміністративний доступ із локальним обліковим записом.
Як цим користуватися
На картці ПК, який не вдається прочитати, натисніть «Завантажити скрипт увімкнення».
Скопіюйте скрипт на той ПК і двічі клацніть по ньому.
Поверніться до NetBlade й натисніть «Прочитати знову зараз».
Щоб повернути все як було, скористайтеся «Скрипт для скасування змін» із тієї самої картки: він прибирає правила брандмауера NetBlade та адміністративний доступ із локальними обліковими записами.
Потрібно
Права адміністратора на ПК, який треба прочитати.
Обмеження
Адміністративний доступ із локальним обліковим записом трохи знижує захист того ПК: використовуйте його лише там, де це потрібно.
Скрипт скасування залишає WinRM увімкненим; якщо він не потрібен, вимкніть його командою Disable-PSRemoting.
Каталог із приблизно 150 дій PowerShell, які NetBlade запускає на віддаленому ПК від імені адміністратора, за категоріями: Діагностика, Мережа, Віддалене керування, Брандмауер, Служби, Компоненти Windows, Програми (зокрема пошук, встановлення, оновлення та видалення пакета winget), Локальні облікові записи, Безпека (Defender, BitLocker, TPM, UAC, SMBv1), Система (групова політика, відновлення системних файлів, перезавантаження, вимкнення…), Принтери та Власна команда. Поруч з іменем ● позначає дію, що змінює налаштування, а ▲ — критичну; без позначки — вона лише читає. Перед запуском вікно показує точний скрипт у розділі «Команда, що виконається на хості».
Як цим користуватися
На картці пристрою натисніть «Віддалені дії».
Виберіть «Категорію», знайдіть і виберіть «Дію».
Заповніть параметр, якщо він є (порт, ім'я служби, ідентифікатор пакета winget…).
Прочитайте попередній перегляд команди; для критичних дій, позначених ▲, поставте прапорець «Я підтверджую цю зміну на хості».
Запустіть її: вивід з'явиться у вікні.
Потрібно
Облікові дані адміністратора Windows для тієї машини, збережені в розділі «Облікові дані».
Спосіб входу: WinRM (порт 5985) або PsExec (порт 445 і спільний ресурс ADMIN$). Угорі вікна показано стан кожного способу входу, а посібник «Що потрібно віддаленій машині» пояснює крок за кроком, як підготувати машину.
PsExec — це безкоштовний інструмент Microsoft, ліцензія якого не дозволяє постачати його разом із застосунком: кнопка «Завантажити PsExec від Microsoft» отримує його з сайту Microsoft на ваш запит.
Обмеження
Якщо ПК, де працює NetBlade, не в домені, а ціль не серед його довірених хостів, Windows відмовляє WinRM: у такому разі NetBlade одразу переходить до PsExec, не пробуючи спершу WinRM. Коли WinRM не відповідає, він також повертається до PsExec, якщо той є.
Дії виконуються на реальних машинах, часто в бойовому середовищі: завжди читайте попередній перегляд.
PsExec не приймає імена користувачів чи паролі, що містять подвійні лапки.
З картки пристрою NetBlade відкриває інструменти Windows, уже націлені на ту машину, згідно з тим, що вона надає. Меню «Віддалено» має «PsExec (cmd)», «PsExec (PowerShell)», «Віддалений PowerShell (WinRM)», «SSH», «WinBox (MikroTik)», «VNC», «Telnet» і «FTP»; меню «Керувати» має «Керування комп'ютером», «Переглядач подій», «Відкрити C$», «Відкрити ADMIN$», «HTTP», «HTTPS», «Перезавантажити…», «Вимкнути…» та «Wake-on-LAN».
Як цим користуватися
На картці пристрою відкрийте меню «Віддалено» чи «Керувати» й виберіть пункт.
«RDP» відкриває підключення до віддаленого робочого стола з тією машиною.
«Тінь» знаходить сесію користувача, який увійшов, і відкриває її з віддаленим керуванням, завжди запитуючи згоди в користувача на іншому кінці.
«Перезавантажити…» і «Вимкнути…» запитують підтвердження перед надсиланням команди.
Потрібно
Зовнішні інструменти мають бути встановлені на ПК, де працює NetBlade (WinBox, VNC Viewer, PsExec); якщо якогось немає, застосунок каже про це.
Для «Тіні»: ПК з Windows із користувачем, який увійшов, і дозволами віддаленого робочого стола.
Обмеження
«SSH» відкриває клієнт SSH для Windows у командному вікні: у NetBlade немає вбудованої сесії SSH.
Віддалене перезавантаження чи вимкнення змушує користувачів, які увійшли, втратити незбережену роботу.
У вкладці «Програми» пристрою «Видалити» прибирає програму, не відкриваючи жодного вікна на ПК, а потім читає машину знову, щоб перевірити, що її справді немає, замість того щоб довіряти коду завершення. Програми, встановлені власним .exe, що не пропонує тихого видалення, позначаються як «Лише ручне видалення», з поясненням і ярликами «Відкрити віддалений робочий стіл» і «Тінь сесії користувача».
Як цим користуватися
Відкрийте картку пристрою, потім вкладку «Програми».
Поруч із програмою натисніть «Видалити» й підтвердьте.
Дочекайтеся перевірки: застосунок каже, чи програму видалено, чи потрібне перезавантаження, чи вона досі встановлена.
Потрібно
Облікові дані адміністратора Windows і WinRM або PsExec, як для віддалених дій.
ПК, прочитаний 23/09/2026 або пізніше: якщо його читали раніше, прочитайте знову через «Поглиблене сканування».
Обмеження
Той, хто користується тим ПК, може втратити роботу, зроблену в програмі, яку видаляють.
Кожна програма, знайдена на кожній прочитаній машині, з видавцем, найновішою та найстарішою версією, скількома машинами вона встановлена та чи може словник вразливостей її назвати. Це сторінка для запитань на кшталт «у кого досі стара версія?».
Як цим користуватися
У меню відкрийте «Інвентар», потім «Програми».
Фільтруйте за програмою, видавцем чи версією, за майданчиком або через «Лише те, що словник може назвати».
Клацніть рядок, щоб побачити версії та машини.
Експортуйте через «Експорт CSV» чи «Експорт PDF».
Потрібно
Пристрої, прочитані поглиблено.
Обмеження
Програма, яку словник не може назвати, не отримує вердикту про вразливості ніде в застосунку: тиша не означає безпеку.
Список користувачів Active Directory, з іменем, обліковим записом, відділом чи посадою, електронною поштою, офісом, останнім входом і кількістю вимкнених облікових записів.
Як цим користуватися
У меню відкрийте «Мережа та виявлення», потім «Сканувати», і в «Що сканувати» виберіть «Користувачі Active Directory…».
Введіть шлях каталогу (наприклад, OU=Users,DC=company,DC=local), виберіть обліковий запис і натисніть «Сканувати».
Відкрийте «Інвентар», потім «Користувачі»: пошук, «Оновити», «Експорт CSV».
Потрібно
ПК, який може дотягтися до домену.
Поточний обліковий запис Windows або облікові дані, які домен приймає.
Обмеження
Він лише читає каталог: він не чіпає комп'ютери.
04
Мережа та виявлення
Пошук того, хто там є, що вони надають і як з'єднані.
Знаходить, хто відповідає в мережі, за допомогою паралельного ping і таблиці ARP, і для кожного хоста повідомляє IP, ім'я, MAC, виробника, тип і час відповіді. Виробник береться з реєстрів IEEE, вбудованих у застосунок; випадкові MAC-адреси й адреси віртуальних машин розпізнаються як такі. Просканована мережа стає майданчиком, який розпізнається за MAC свого шлюзу.
Як цим користуватися
У меню відкрийте «Мережа та виявлення», потім «Сканувати».
У «Що сканувати» виберіть «Ця мережа (…)», «Діапазон, який я введу» (поля «Від» і «До»), «Комп'ютери Active Directory…» чи «Користувачі Active Directory…».
Для діапазону, який ви використаєте знову, натисніть «Зберегти цей обсяг» і дайте йому назву, наприклад «Офіс у Мілані, VLAN принтерів».
Для комп'ютерів Active Directory вкажіть шлях каталогу: знайдені комп'ютери потраплять до «Пристроїв».
Потрібно
Облікові дані не потрібні, окрім як для Active Directory.
Обмеження
Діапазон поза мережею, до якої підключений ПК, сканується, але не зберігається: майданчик розпізнається за шлюзом перед ним, і немає способу відрізнити його від іншої мережі, що використовує ті самі адреси.
MAC-адресу за маршрутизатором можна побачити лише через SNMP.
Немає SYN-сканування: сканування використовує звичайні з'єднання.
Пробує TCP-порти, 118 найпоширеніших або всі 65 535, і шість служб UDP, що відповідають на запит (DNS, NTP, NetBIOS, SNMP, SSDP, mDNS). Він читає банер там, де служба його надсилає, класифікує кожен порт як чутливий, помітний чи інформаційний і виводить «Оцінку безпеки» разом із «Знахідками безпеки» в порядку серйозності (Telnet, налагодження Android, Redis, Docker, RDP, SMB, VNC, бази даних, FTP, HTTP без HTTPS, SNMP, SSH, широка поверхня…). Вебпорти отримують посилання «Веб».
Як цим користуватися
У меню відкрийте «Сканер портів».
Введіть «Хост», IP-адресу чи ім'я.
У «Портах» виберіть «Найпоширеніші (118)» чи «Усі (1–65535)» й позначте TCP, UDP або обидва.
У «Швидкості» виберіть «Швидко» чи «Повільно, точніше», що корисно з брандмауерами, які відкидають пакети замість того щоб відмовляти.
Натисніть «Сканувати»; «Стоп» перериває процес.
Потрібно
Нічого.
Обмеження
Мовчазний порт UDP не можна відрізнити від закритого, тому для UDP немає чесного «усі».
Немає SYN-сканування та розпізнавання ОС за пакетами: для цього потрібен драйвер захоплення, ліцензія якого не дозволяє поширення.
Розпізнані мережі, по одній на клієнта чи офіс, з назвою, мережею, шлюзом, кількістю пристроїв, останнім скануванням, автоматичним скануванням і запланованим поглибленим читанням. Сторінка також каже, чи підключений ПК до тієї мережі просто зараз.
Як цим користуватися
У меню відкрийте «Майданчики».
«Сканувати зараз» знаходить, хто відповідає просто зараз, без пароля.
«Ідентифікувати кожен пристрій» запитує кожен, що він таке, без пароля, і перевіряє основні порти.
«Прочитати кожен пристрій» входить обліковими даними майданчика й читає програми, оновлення, антивірус і диски, потім звіряє їх із відомими вразливостями та правилами відповідності.
«Облікові дані» показує облікові дані, що застосовуються лише до того майданчика.
«Перейменувати» дає майданчику назву, наприклад ім'я клієнта; «Забути» прибирає майданчик, його пристрої та історію після підтвердження, залишаючи облікові дані.
У стовпці «АВТО» увімкніть автоматичне сканування, а в «ЯК ЧАСТО» виберіть «Кожні 15 хвилин», «Щогодини», «Кожні 4 години» чи «Раз на день».
У стовпці «ПОГЛИБЛЕНО» виберіть «Ні, лише хто там є», «Кожні 4 години», «Раз на день» чи «Щотижня».
Потрібно
Для автоматичних сканувань і запланованих читань: працюючий агент (підписка або пробний період) і користувач, який увійшов у Windows.
Обмеження
Агент пересканує лише той майданчик, до якого ПК підключений тієї миті.
Заплановане поглиблене читання читає по одному пристрою за раз.
Новий майданчик створюється лише скануванням, яке ви запускаєте самі.
Відтворює, як з'єднана мережа, запитуючи комутатори, маршрутизатори й точки доступу через SNMP, що до якого порту підключено: LLDP і CDP для зв'язків між мережевими пристроями, таблиці MAC для кожного іншого пристрою. Легенда відрізняє зв'язок, заявлений пристроями, від зв'язку, виведеного з таблиці MAC; під картою — пристрої, названі мережевим обладнанням, але яких немає в каталозі, та ті, що не розміщені на жодному порту.
Як цим користуватися
У меню відкрийте «Карта».
Натисніть «Прочитати мережу».
Збільшуйте, зменшуйте чи скористайтеся «Вписати у вікно»; клацніть вузол, щоб відкрити його картку.
Потрібно
Облікові дані SNMP, дійсні для комутаторів і маршрутизатора, у розділі «Облікові дані», і ті пристрої, вже прочитані через SNMP за допомогою «Поглибленої інвентаризації»: карта запитує лише пристрої, що відповідали раніше.
Увімкнений LLDP на мережевих пристроях (на Omada, UniFi, HP і Aruba він увімкнений з коробки).
ПК, підключений до тієї мережі.
Обмеження
Мережу можна прочитати лише з ПК, підключеного до неї.
Мережеві пристрої, що не відповідають на SNMP, не з'являються як мережеві вузли.
05
Безпека
Що не так, у якому порядку виправляти й якими обліковими даними шукати.
Єдиний список усього, що відкрите: вразливості програм, операційні системи без підтримки та перевірки конфігурації. Він відсортований за тим, що важливо: спершу те, що в списку вразливостей CISA, які експлуатуються просто зараз, потім імовірність експлуатації (EPSS), потім серйозність (CVSS). Кожен запис має значок (експлуатується, критична, висока, середня, низька, без оцінки), причину, скільки днів воно відкрите й що робити.
Як цим користуватися
У меню відкрийте «Безпека», потім «Треба виправити».
Натисніть «Перевірити зараз», щоб звірити знову.
Щоб прийняти ризик, виберіть запис і натисніть «Прийняти / відкрити знову»: він стає винятком, який також рахується у «Відповідності».
«Показати прийняті» повертає винятки в поле зору.
Потрібно
Пристрої, прочитані поглиблено, — для програм і захистів, або ідентифіковані чи проскановані за портами — для мережевих перевірок.
Завантажений канал вразливостей.
Обмеження
Перевірка спрацьовує лише на тому, що машина показала, ніколи на тому, чого вона не сказала: порожній список може означати, що жодну машину ще не прочитали.
Якщо каналу більше ніж тиждень, сторінка каже про це.
Окрім вразливостей, «Треба виправити» перевіряє конфігурацію кожного пристрою: Telnet, FTP, досяжний віддалений робочий стіл, VNC, налагодження Android, IPMI, промислові PLC (S7, Modbus), бази даних, що слухають, UPnP, сирий друк на порту 9100, SNMP із заводською community, вимкнений брандмауер, відсутність антивіруса, спільні ресурси, доступні для запису всім, відсутність оновлень надто багато днів, SMBv1, вимкнений UAC, вимкнений Secure Boot, очікуване перезавантаження, увімкнений обліковий запис «Гість», забагато локальних адміністраторів, PowerShell 2.0, повний диск. Він також позначає системи без підтримки й ті, чия підтримка завершується протягом 180 днів.
Потрібно
Читання ПК — для перевірок Windows; сканування портів чи ідентифікація — для мережевих.
Обмеження
Операційна система, якої канал не знає, не отримує вердикту про підтримку.
Відомі вразливості (CVE) встановлених програм, у двох поданнях: «За оновленням» (програма, встановлена версія, «ОНОВИТИ ДО», скільки CVE, скільки експлуатуються, найгірша, пристрої) та «За CVE» (серйозність, імовірність, дата виявлення). Плитки підсумовують «Експлуатується зараз», «Критичні», «Високі» та «Уражені пристрої»; порада каже, до якої версії оновитися, щоб закрити кожну CVE тієї програми.
Як цим користуватися
У меню відкрийте «Вразливості».
Натисніть «Перевірити знову»: він завантажить канал за потреби й звірить знову.
Перемикайтеся між «За оновленням» і «За CVE», позначте «Лише експлуатовані», шукайте за програмою, CVE чи пристроєм.
Клацніть рядок, щоб побачити список CVE та уражені пристрої.
Потрібно
Пристрої, прочитані поглиблено.
Канал вразливостей, який NetBlade завантажує сам.
Обмеження
Перевіряються лише програми, які словник NetBlade може назвати; інші не отримують вердикту.
Версія, яку не можна надійно порівняти, не отримує вердикту.
Вразливості показуються лише на пристроях, прочитаних поглиблено, і сторінка каже, скільки їх.
Цей продукт використовує NVD API, але не схвалений і не сертифікований NVD.
Перевіряє 17 базових правил на кожному пристрої, до якого вони застосовуються, у чотирьох сферах (Захисти, Оновлення, Доступ, Мережа), з посиланням на CIS Controls v8 IG1 як орієнтир. Правила: увімкнений антивірус; увімкнений брандмауер Windows; зашифрований системний диск; увімкнений UAC; увімкнений Secure Boot; операційна система досі підтримується; оновлення встановлені за останні 60 днів; вимкнений SMBv1; вимкнений обліковий запис «Гість»; щонайбільше три локальні адміністратори; жодної спільної теки, доступної для запису всім; видалений PowerShell 2.0; жодної служби з паролем у відкритому вигляді; віддалений доступ не відкритий; SNMP без заводської community; бази даних недосяжні з мережі; жодного відкритого інтерфейсу керування.
Як цим користуватися
У меню відкрийте «Відповідність».
Натисніть «Перевірити знову».
Прочитайте плитки «Відповідність базовому рівню», «Середня стійкість» та «Порушені правила», а також список «Пристрої в найгіршому стані».
Клацніть правило, щоб побачити невідповідні пристрої, прийняті винятки та пристрої, які не можна перевірити; клацніть пристрій, щоб відкрити його картку.
Потрібно
Читання Windows — для правил ПК; сканування портів чи ідентифікація — для мережевих правил.
Обмеження
Для кожного пристрою правило вважається дотриманим, порушеним, прийнятим винятком чи таким, що не піддається перевірці; пристрої, які не можна перевірити, не рахуються ні за, ні проти.
Це орієнтир, а не сертифікація. CIS Controls — торгова марка Center for Internet Security.
Кожен пристрій отримує оцінку від 0 до 100 у чотирьох діапазонах: «У доброму стані», «Варто спостерігати», «Потребує роботи», «Під загрозою». «Чому» перелічує, що важить: вразливості, що експлуатуються зараз, без підтримки, з імовірною експлуатацією, критичні, високої серйозності, проблеми конфігурації та інші знахідки; одна експлуатована вада важить більше, ніж багато теоретичних.
Обмеження
Пристрій, який ніколи не читали й проти якого нічого не відомо, має статус «Без оцінки»: немає на чому базувати число, а сотня була б брехнею.
Сховище облікових даних Windows, Linux/SSH і SNMP (v1 і v2c з community, v3 з користувачем, автентифікацією MD5 чи SHA та шифруванням DES чи AES). Кожні облікові дані застосовуються «Будь-де», до «Одного майданчика», до «Одного пристрою» чи до «Цих обсягів сканування»; найвужчі завжди перемагають, а там, де облікові дані не застосовуються, їх навіть не пробують.
Як цим користуватися
У меню відкрийте «Облікові дані».
Натисніть «Додати…» й заповніть протокол, ім'я користувача (наприклад, .\Administrator чи DOMAIN\user), пароль або community, «Де застосовується» та мітку; потім збережіть.
Введіть «Машину для спроби» й натисніть «Тест»: стовпець «ОСТАННІЙ ТЕСТ» каже «Працює» чи «Не вдалося».
Змініть порядок через «Пробувати раніше» й «Пробувати пізніше», обсяг через «Де застосовується…» чи видаліть.
Потрібно
Нічого.
Обмеження
Паролі зашифровані для вашого облікового запису Windows на тому ПК і після збереження більше ніколи не показуються.
SNMP v1 і v2c надсилають community у відкритому вигляді мережею.
З SNMP v3 треба вибрати алгоритми, на які пристрій справді налаштований: неправильний вибір виглядає точнісінько як вимкнений пристрій.
Правила, що вирішують, що надсилається вам, про які пристрої, кому й коли. Теми: «Нові пристрої», «Пристрої, що перестали відповідати», «Щойно відкриті порти», «Спостережувані цілі, що падають», «Вимкнені захисти», «Зміни у програмах» та «Нове, що треба виправити» — єдина з порогом: «Лише те, що експлуатується», «Це й імовірні» чи «Усе знайдене». Сповіщення виходять електронною поштою чи на вебхук, який отримує JSON, що можуть читати Slack, Discord та платформи автоматизації.
Як цим користуватися
У «Налаштуваннях», у «Поштові сервери та вебхуки», натисніть «Додати сервер»: поштовий сервер SMTP (автоматичне шифрування, STARTTLS, TLS від початку чи без) або адресу вебхука; потім протестуйте.
У меню відкрийте «Сповіщення» й натисніть «Нове сповіщення».
Виберіть тему, типи пристроїв (без позначки — усі), майданчик і одержувачів.
Виберіть «Повідомляти одразу» чи «У щоденному зведенні», у зручну вам годину; потім «Зберегти».
«Що було надіслано» показує історію; «Надіслати те, що належить» примусово запускає надсилання.
Потрібно
Налаштований поштовий сервер чи вебхук.
Працюючий агент (підписка або пробний період) і користувач, який увійшов у Windows.
Обмеження
Якщо ПК вимкнений, сповіщення виходять, коли він повертається.
Нове сповіщення починається з цього моменту: те, що сталося раніше, не надсилається.
«Вимкнені захисти» спрацьовує лише тоді, коли читання справді бачить, що антивірус, брандмауер чи BitLocker переходять з увімкненого у вимкнений, ніколи для «ми не змогли визначити».
Окрім сповіщень, агент показує повідомлення Windows (новий пристрій, ціль упала чи повернулася, нові знахідки), коли «Повідомлення» встановлено на «Увімк.» у «Налаштуваннях».
Вісім готових звітів, кожен у PDF і CSV, з вашим колонтитулом (логотип, ім'я, контактні дані). Для власника: «Зведення для власника», з оцінкою, відповідністю, п'ятьма речами, які треба зробити першими, оновленнями, що закривають найбільше вразливостей, змінами та «Що цей звіт не може сказати». Для техніка: «Технічний додаток», пристрій за пристроєм, та «Вразливості». Для перевірки: «Відповідність», з реєстром винятків, і «Зміни за період». Для інвентаря: «Інвентар пристроїв», «Інвентар програм» та «Інвентар обладнання».
Як цим користуватися
У меню відкрийте «Система», потім «Звіти».
Виберіть «Обсяг» (один майданчик чи всі) та «Період» (7, 30 чи 90 днів).
У «Колонтитулі» натисніть «Змінити» для логотипа, «Хто підписує звіти» та «Контакт» (також у «Налаштуваннях», «Колонтитул звіту»).
Натисніть «PDF» чи «CSV» на потрібному звіті; «Відкрити» потім відкриває готовий файл.
Через «Новий власний звіт» побудуйте таблицю пристроїв зі стовпцями, умовами й порядком на ваш вибір, наприклад «ПК на Windows 10».
Через «Запланувати розсилку» виберіть звіт, формат, «Щотижня» чи «Щомісяця», день, годину, поштовий сервер і одержувачів; «Надіслати зараз» надсилає одразу.
Потрібно
Для запланованих розсилок: налаштований поштовий сервер, працюючий агент (підписка або пробний період) і користувач, який увійшов у Windows.
Обмеження
Кожен звіт — це знімок того, що відповіло, а не аудит: це ні сертифікація, ні тест на проникнення.
Якщо ПК був вимкнений під час надсилання, звіт виходить, коли він повертається.
Цілі, які агент продовжує перевіряти навіть із закритим вікном: «Ping», «TCP-порт» чи «HTTP»-сторінка, що вважається доступною, коли відповідь нижча за код 500. Кожен рядок показує стан («Доступний», «Недоступний» чи «Ще не перевірено»), відколи, і час останньої перевірки; зміна стану стає повідомленням.
Як цим користуватися
У меню відкрийте «Монітор».
Введіть «Адресу чи ім'я», виберіть «Як» і, за потреби, «Порт».
Дванадцять речей, які можна запитати в мережі без пароля, навіть про пристрій, якого немає в каталозі. «Чи можу я до нього дотягтися»: Ping, Traceroute, Перевірка порту. «Що це»: пошук DNS прямий і зворотний, заголовки HTTP (без переходу за перенаправленнями), сертифікат TLS (термін дії, видавець, відбиток), пошук SNMP і MAC, що працює офлайн. «Цей ПК»: Мережеві адаптери, таблиця ARP, Калькулятор підмережі та Wake-on-LAN.
Як цим користуватися
У меню відкрийте «Інструменти».
Виберіть інструмент і введіть адресу, MAC, порти, префікс чи community.
Натисніть «Запитати».
Якщо пристрій у каталозі, «Відкрити результат ›» веде до його картки; результат можна скопіювати в тікет.
Потрібно
Нічого.
Обмеження
Wake-on-LAN працює лише в тому самому сегменті мережі, і немає підтвердження, що машина прокинулася.
Стрибок traceroute, який не відповідає, не означає, що шлях зламаний.
Де ПК під'єднаний, від столу до виходу назовні: «Цей ПК» (адреси IPv4 та IPv6, DNS, MAC), шлюз (MAC, виробник, затримка), «Хто дає вам інтернет» (оператор, ASN, країна, регіон і місто), «Хто розв'язує ваші імена» (налаштований DNS порівняно з тим, хто насправді відповідає) та «Наскільки швидко» — із завантаженням, віддачею й затримкою.
Як цим користуватися
У меню відкрийте «Інформація».
Натисніть «Оновити».
Натисніть «Виміряти» для тесту швидкості.
Потрібно
Інтернет-з'єднання для виходу назовні та тесту швидкості.
Обмеження
Розташування — це те, яке реєстр призначає публічній адресі, а не ПК: часто це офіс оператора.
Деталі виходу назовні надходять з ipinfo.io; тест швидкості використовує speed.cloudflare.com, який бачить вашу адресу, запускається лише коли ви натиснете, і відкидає перші секунди.
07
Налаштування
Як поводиться застосунок, звідки виходять сповіщення та деталі для підтримки.
У «Вигляді» ви вибираєте тему: «Як Windows», «Світла», «Темна» чи «День і ніч», яка перемикається між двома в обрані вами години. У «Поведінці» ви вмикаєте чи вимикаєте «Повідомлення» Windows і вирішуєте, що робить «Кнопка закриття»: «Приховує вікно» тримає агента працюючим, «Завершує застосунок» зупиняє його до наступного входу.
Звідки виходять сповіщення та заплановані звіти. Сервер налаштовується один раз тут; що надсилати, про які пристрої й коли — вирішується на сторінці «Сповіщення» та в запланованих розсилках у «Звітах».
Як цим користуватися
Натисніть «Додати сервер».
Виберіть електронну пошту чи вебхук і заповніть сервер, порт, шифрування, користувача, пароль та одержувачів, або адресу вебхука.
Протестуйте, перш ніж покладатися на нього.
Обмеження
Доки сервер не налаштований, жодного листа з ПК не виходить.
Логотип («Вибрати логотип…»), «Хто підписує звіти» та «Контакт», що з'являються на кожному звіті. Це той самий колонтитул, який ви редагуєте зі сторінки «Звіти».
Показує дату й вік каналу, з яким звіряються програми; «Перевірити зараз» одразу шукає новіший. Він несе повідомлення: Цей продукт використовує NVD API, але не схвалений і не сертифікований NVD.
Обмеження
З каналом, старшим за тиждень, перевірки все одно виконуються, але вразливості, опублікованої відтоді, у ньому немає.
«Що нового, деталі й ліцензії» відкриває сторінку з версією, джерелом, системою, базою даних, каналом, ліцензією, агентом і текою даних, а також тим, що нового в цій версії, та сторонніми компонентами з їхніми ліцензіями. Звідти можна скористатися «Скопіювати деталі для підтримки», «Написати підтримці» та «Відкрити теку журналів».
Обмеження
Те, чого NetBlade не робить, написано в «Налаштуваннях», а не з'ясовується згодом: він сканує лише мережі, до яких може дотягтися; MAC за маршрутизатором видно лише через SNMP; немає SYN-сканування та розпізнавання ОС за пакетами; програма поза словником не перевіряється; і це не тест на проникнення: жодних заводських паролів не пробується, жодних експлойтів.
NetBlade для Windows починається з 7-денного безкоштовного пробного періоду, лише перший раз, а потім триває з підпискою Microsoft Store: 6,99 € на місяць або 49,99 € на рік, чи еквівалент у валюті вашої країни. Покупка, поновлення, скасування та квитанції обробляються Store.
Як цим користуватися
У «Налаштуваннях», у «NetBlade Pro», натисніть «Підписатися».
Виберіть місячну чи річну підписку й завершіть покупку в Store.
Потрібно
Обліковий запис Microsoft на ПК.
Обмеження
Нашого сервера немає: застосунок запитує в Store, чи ліцензія активна, і на цьому все.
NetBlade для Windows не має безкоштовного рівня: без активної підписки кожен розділ показує сторінку «Підписатися на NetBlade» з двома планами, ціною у вашій валюті й безкоштовним пробним періодом, якщо ваш обліковий запис ще ним не скористався. Відкритими залишаються лише «Налаштування». Фоновий агент не працює.
Обмеження
Зібране вами не видаляється: воно залишається на ПК і повертається, щойно ви підпишетеся знову. Видалення застосунку, натомість, змушує Windows його стерти.
«У мене вже є підписка» знову запитує Store — для того, хто підписався на іншому ПК з тим самим обліковим записом Microsoft.
Усе, що NetBlade сканує й читає, залишається в базі даних SQLite усередині застосунку, на тому ПК: до нас нічого не потрапляє. Облікові дані та паролі поштових серверів шифруються за допомогою DPAPI для вашого облікового запису Windows, тож копія бази даних нікому іншому ні до чого.
Щодня NetBlade завантажує канал вразливостей — підписаний файл, який застосунок перевіряє перед використанням; порівняння зі встановленими програмами відбувається локально, і назви та версії програм ніколи не залишають ПК. Усе інше виходить лише тоді, коли ви попросите: інструменти, які ви запускаєте, дотягуються до хостів, на які ви їх націлюєте, сторінка «Інформація» запитує ipinfo.io, тест швидкості використовує speed.cloudflare.com, кнопка PsExec завантажує з live.sysinternals.com, а сповіщення й звіти йдуть на налаштовані вами поштові сервери та вебхуки.
Обмеження
Канал із недійсним підписом відкидається, а в ужитку залишається останній справний.
Цей продукт використовує NVD API, але не схвалений і не сертифікований NVD.