NetBlade
Android Крок 4 з 6 ~20 хв Просунутий

Читання інвентарю ПК з Windows з вашого телефону Android

Підготуйте ПК з Windows, прочитайте його апаратне забезпечення, програми та захист з NetBlade на Android, заплануйте це й перевірте його програми на відомі вразливості.

NetBlade може читати інвентар ПК з Windows з вашого телефону, нічого на нього не встановлюючи: збірку Windows, диски, встановлені програми з їхніми точними версіями, локальних адміністраторів, а якщо ввімкнено WinRM — апаратне забезпечення, служби, оновлення та стан антивірусу, брандмауера й BitLocker. Ця стаття охоплює те, що потрібно ПК, як виконати інвентаризацію, як її запланувати та як перевірити програми на відомі вразливості.

Перш ніж почати

  • Локальний обліковий запис адміністратора на ПК, з паролем. Обліковий запис без пароля не може входити через мережу.
  • Увімкнений спільний доступ до файлів і принтерів на ПК, з мережею, встановленою як Приватна у Windows.
  • Телефон у тій самій локальній мережі, що й ПК.
  • Інвентар Windows і перевірка вразливостей — це розширені функції: розблокуйте їх на 24 години за допомогою “Переглянути коротку рекламу · розблокувати все на 24 год” або назавжди через “Прибрати рекламу” в “Налаштуваннях”.

1. Підготуйте ПК

NetBlade читає основне через спільний доступ до файлів (SMB, порт 445). Для розширених даних він використовує WinRM на порту 5985. На ПК відкрийте PowerShell як адміністратор:

  1. Щоб увімкнути WinRM, виконайте: winrm quickconfig
  2. Лише на ПК у робочій групі (не приєднаних до домену) виконайте також це: New-ItemProperty -Path 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System' -Name LocalAccountTokenFilterPolicy -PropertyType DWord -Value 1 -Force

Друга команда важлива, бо на ПК у робочій групі Windows позбавляє локальні облікові записи їхніх прав адміністратора, коли вони входять через мережу. Без неї диски та адміністратори повертаються неповними, якщо тільки ви не використовуєте вбудований обліковий запис Administrator.

Примітка: NetBlade ніколи не виконує ці команди за вас. Застосунок показує їх у розділі “Як отримати більше даних”, щоб ви могли їх скопіювати.

2. Виконайте інвентаризацію

  1. Проскануйте мережу з вкладки “LAN”.
  2. Відкрийте деталі ПК. Розділ “Інвентар Windows” з’являється, коли пристрій виглядає як ПК з Windows.
  3. Торкніться значка ключа й введіть “Користувач”, “Пароль” та “Домен (порожньо для робочої групи)”.
  4. Торкніться “Виконати інвентаризацію”.

Результати згруповані в “Систему”, “Апаратне забезпечення”, “Програми”, “Безпеку” та “Облікові записи”. Версії програм зчитуються зсередини кожного виконуваного файлу, тож вони збігаються з тим, що виробник називає версією, а точна збірка Windows надходить із самої системи.

Порада: Якщо ви керуєте кількома ПК з одним обліковим записом, задайте облікові дані один раз для збереженої мережі: “Збережені мережі” → відредагуйте мережу → “ПК з Windows у цій мережі”. Кожен ПК усе одно може мати власні облікові дані, які мають пріоритет.

3. Прочитайте результати, що мають значення

  • Безпека: антивірус і стан сигнатур, брандмауер за профілем, шифрування BitLocker, TPM та SMB1. Будь-що з цього вимкнене варте запитання.
  • Облікові записи: локальні адміністратори та групи. Несподіваний адміністратор — це перше, що варто дослідити.
  • Система: диски й вільне місце, останнє завантаження, користувач, що ввійшов, та зсув годинника.
  • Програми: встановлені програми з точними версіями, вхідні дані для перевірки вразливостей.

4. Заплануйте інвентаризацію

  1. Торкніться значка маршрутизатора у верхній панелі (“Збережені мережі”) й відредагуйте мережу.
  2. У розділі “Запланований інвентар” виберіть кожні 6, 12 чи 24 години (“Вимкнено” вимикає це).
  3. Збережіть.

Кожен прохід читає ПК у мережі й записує те, що змінилося, до “Хронології мережі”: інвентаризацію відхилено, новий локальний адміністратор, диск майже заповнений, потрібні оновлення безпеки, вимкнено брандмауер, антивірус чи шифрування, новий спільний ресурс, новий елемент автозапуску, увімкнено обліковий запис, новий порт, що слухає. Коли захист, який був увімкнений, тепер вимкнено, ви також отримуєте сповіщення.

Попередження: Запланований інвентар діє лише на мережу, до якої телефон під’єднаний у цю мить. Якщо ви вдома, ваші офісні ПК не читаються, і вони знову читаються, коли ви повертаєтеся до офісної мережі. Якщо кілька збережених мереж мають різні інтервали, застосовується найкоротший.

5. Перевірте програми на відомі вразливості

Після інвентаризації NetBlade може запитати National Vulnerability Database (NVD), які опубліковані вразливості впливають на точні версії програм, які він розпізнає, — приблизно сімдесят широко використовуваних продуктів.

  1. У деталях ПК, після інвентаризації, перейдіть до “Відомі вразливості”.
  2. Торкніться “Перевірити онлайн”.
  3. Першого разу прочитайте згоду й прийміть її.
  4. Прочитайте список, найгірше спершу, з оцінкою CVSS. Торкніться CVE, щоб відкрити його на nvd.nist.gov.

Що залишає телефон

Лише ім’я та версія розпізнаних програм. Ніколи ім’я ПК, повний список програм чи ваші облікові дані. Перевірка увімкнена за згодою й нічого не робить, поки ви не приймете.

Як читати підрахунок

Підсумок каже, скільки програм було перевірено, скільки не розпізнано і скільки не вдалося перевірити, бо база даних не відповіла. Він ніколи не округлює це до “усе чисто”. Програма поза словником просто не отримує вердикту.

Примітка: Відповіді кешуються на тиждень, тож CVE, опублікований сьогодні, може з’явитися за кілька днів.

Перевірте, що все спрацювало

  • Деталі ПК показують “Систему”, “Апаратне забезпечення”, “Програми”, “Безпеку” та “Облікові записи”. Якщо “Апаратне забезпечення” бідне, WinRM ще не досяжний.
  • “Збережені мережі” показують, скільки ПК було прочитано чи відхилено, та підсумок вразливостей, наприклад “N CVE · M ПК”.
  • Після запланованого проходу “Хронологія мережі” (ⓘ “Моя мережа” → “Хронологія мережі”) показує події інвентаризації.

Якщо щось пішло не так

Торкніться “Чому й що робити”: він пояснює конкретну причину. Найпоширеніші:

  • Порт 445 закритий. Спільний доступ до файлів і принтерів вимкнено, або мережу встановлено як Публічну у Windows. Встановіть її як Приватну.
  • Облікові дані відхилено. Перевірте користувача та пароль. Для локального облікового запису залиште домен порожнім. Облікові записи без пароля не можуть входити через мережу.
  • Диски й адміністратори відсутні на ПК у робочій групі. Виконайте команду LocalAccountTokenFilterPolicy вище або використайте вбудований Administrator.
  • Немає апаратного забезпечення, служб чи захисту. WinRM вимкнено або заблоковано. Виконайте winrm quickconfig. NetBlade використовує порт 5985, а не 5986.
  • Облікові дані зникли після відновлення. Облікові дані Windows зашифровані на телефоні й навмисно виключені з кожної резервної копії. Введіть їх знову.

Далі

← Усі інструкції Посібник з можливостей → Продукт: NetBlade Android →