Інвентаризація комп'ютерів Windows та Linux з вашого iPhone
Підготуйте машини Windows та Linux, зчитайте їхню інвентаризацію за допомогою NetBlade Pro на iPhone чи iPad і перевірте програми Windows на відомі вразливості.
NetBlade Pro може зчитувати, що знаходиться всередині комп’ютерів у вашій мережі, нічого на них не встановлюючи: апаратне забезпечення, встановлене ПЗ, служби, оновлення, облікові записи та стан їхнього захисту. Машини Windows зчитуються через WinRM, машини Linux — через SSH. Ця стаття показує, як підготувати кожен тип машини, запустити інвентаризацію, перевірити програми Windows на відомі вразливості та відстежувати зміни з часом.
Перед початком
- NetBlade Pro. Інвентаризація Windows, інвентаризація Linux та перевірка вразливостей є функціями Pro.
- iPhone або iPad у тій самій локальній мережі, що й комп’ютери.
- Для Windows: обліковий запис, якому дозволено входити через мережу, зазвичай локальний адміністратор, з паролем.
- Для Linux: сервер SSH та звичайний обліковий запис користувача. sudo не потрібен.
Примітка: NetBlade нічого не змінює на ваших комп’ютерах. Він лише читає, а будь-яку команду, що підготовлює машину, ви запускаєте самі.
1. Підготуйте комп’ютер Windows
iOS не має клієнта SMB, тож усе, що NetBlade зчитує з Windows, надходить через WinRM, на порту 5985. Windows постачається з вимкненим WinRM. На комп’ютері відкрийте PowerShell від імені адміністратора:
- Увімкніть WinRM:
Enable-PSRemoting -Force - Лише на комп’ютерах у робочій групі, не приєднаних до домену, коли ви використовуєте локальний обліковий запис, відмінний від вбудованого Administrator:
New-ItemProperty -Path HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System -Name LocalAccountTokenFilterPolicy -Value 1 -PropertyType DWord -Force
Друга команда потрібна, тому що Windows видає локальним обліковим записам відфільтрований токен через мережу, тож комп’ютер у робочій групі відхиляє їх навіть із правильним паролем.
Вам не обов’язково копіювати їх звідси: у застосунку «Як отримати більше даних» показує обидві, кожну з кнопкою копіювання.
Порада:
Enable-PSRemotingвідмовляється запускатися, поки мережа комп’ютера встановлена як загальнодоступна. У налаштуваннях Windows спочатку встановіть профіль мережі як приватний.
2. Підготуйте машину Linux
Зазвичай нічого робити не потрібно: якщо ви можете підключитися до неї через SSH зі звичайним користувачем, NetBlade може її зчитати. Команди, які він запускає, лише для читання й не використовують sudo, тож усе, що потребує root, залишається порожнім.
3. Збережіть облікові дані один раз (необов’язково)
Якщо багато машин мають спільний обліковий запис, збережіть його в мережі, а не на кожному пристрої:
- Відкрийте Збережені › ваша мережа › «Облікові дані».
- Заповніть облікові записи Windows (WinRM) та Linux (SSH).
Окрема машина може перевизначити їх на власній сторінці за допомогою «Облікові дані (цей пристрій)». Паролі зберігаються в iOS Keychain, лише на цьому пристрої, і ніколи не потрапляють у файл резервної копії.
4. Запустіть інвентаризацію
- Скануйте мережу з вкладки LAN і торкніться комп’ютера.
- Торкніться «Віддалена інвентаризація (Windows / Linux)» та виберіть систему.
- Введіть користувача й пароль. Для Windows додайте домен або залиште «Домен (необов’язково)» порожнім для локального облікового запису. Для Linux перевірте порт.
- Торкніться «Зчитати цей комп’ютер».
Якщо не вдасться, NetBlade пояснить чому й, де така є, покаже команду, яка це виправляє.
Що ви отримуєте з Windows
Систему й час роботи, апаратне забезпечення (процесор, пам’ять, серійний номер BIOS), служби, оновлення, локальні облікові записи, елементи автозапуску, мережеві адаптери, диски, встановлене ПЗ та «Захист»: антивірус, брандмауер за профілем, BitLocker за томом і TPM.
Версії програм надходять із реєстру Windows. Вони повні, але менш точні, ніж версії, зчитані з файлу програми, чого iOS не може зробити без SMB. З тієї ж причини немає спільних папок чи профілів користувачів.
Що ви отримуєте з Linux
Дистрибутив і ядро, CPU та пам’ять, диски, служби й порти, що прослуховуються, користувачів, контейнери, пакунки й очікувані оновлення, брандмауер, SELinux та AppArmor.
5. Перевірте програми Windows на відомі вразливості
Перевірка запитує National Vulnerability Database (NVD), які опубліковані вразливості (CVE) впливають на точну версію кожної програми, яку NetBlade розпізнає.
- Перейдіть до Налаштування › «Перевірка вразливостей».
- Увімкніть «Перевіряти ПЗ на відомі вразливості».
- За бажання вставте безкоштовний «Ключ NVD API (необов’язково)». Без ключа NVD дозволяє 5 запитів кожні 30 секунд; із ключем — 50. На комп’ютері з багатьма програмами ключ значно пришвидшує перевірку.
- Зчитайте або зчитайте знову інвентаризацію комп’ютера Windows.
Знахідки перелічуються від найгіршої, з оцінкою CVSS та посиланням. Підсумок також з’являється у «Стані захисту» пристрою та у збереженій мережі.
Що залишає ваш iPhone
Лише назва й версія програм, які NetBlade може зіставити з упевненістю, надіслані на nvd.nist.gov. Ніколи назва машини, її адреса чи хто ввійшов у систему. Нічого не надсилається, доки ви не ввімкнете налаштування.
Примітка: Перевіряються лише програми, які NetBlade може точно зіставити з правильним записом бази даних. Програма, яку він не розпізнає, не отримує вердикту, що не те саме, що «немає вразливостей». Відповіді зберігаються тиждень. Перевірка охоплює лише інвентаризації Windows.
6. Відстежуйте зміни з часом
Кожна інвентаризація комп’ютера у збереженій мережі поповнює її «Часову шкалу мережі»: вимкнення антивірусу, брандмауера чи шифрування, знижений захист, увімкнені облікові записи, нові програми автозапуску, нові адміністратори, нові порти, диски, майже заповнені, та очікувані оновлення.
iOS не дозволяє NetBlade запускати інвентаризації у фоновому режимі, тож часова шкала рухається, коли ви зчитуєте комп’ютери. Зробіть це звичкою: зчитуйте ключові машини щоразу, коли ви на місці.
Перевірте, що все спрацювало
- Сторінка комп’ютера показує інвентаризацію з датою, коли її зчитано.
- Для Windows «Захист» перелічує антивірус, брандмауер, BitLocker та TPM.
- З увімкненою перевіркою вразливостей «Стан захисту» показує знахідки або повідомляє, що проти розпізнаних програм нічого не відомо.
- Збережені › ваша мережа перелічує інвентаризовані комп’ютери.
Якщо щось пішло не так
- Windows не відповідає. WinRM вимкнено чи заблоковано. Запустіть
Enable-PSRemoting -Forceна комп’ютері; пам’ятайте, що машина, яка лише надає доступ до файлів, не відповість, бо iOS читає лише через WinRM. - Обліковий запис відхилено на комп’ютері в робочій групі. Запустіть команду
LocalAccountTokenFilterPolicyабо використайте вбудований Administrator. - Пароль правильний, але все одно відхилено. Облікові записи без пароля не можуть входити через мережу. Перевірте також поле домену: порожнє для локальних облікових записів.
- Linux повертає мало. Дані, що потребують root, залишаються порожніми за задумом. Обмежена оболонка може взагалі нічого не повернути.
- Перевірка вразливостей повільна. Додайте ключ NVD API у Налаштуваннях.
Далі
- SSH-термінал, SFTP та FTPS
- Побудуйте карту мережі з ваших комутаторів
- Посібник NetBlade для iPhone та iPad: віддалена інвентаризація
← Усі інструкції Посібник з можливостей → Продукт: NetBlade iPhone · iPad →