All Products
Search
Document Center

Security Center:Investigasi sidik jari aset

Last Updated:Apr 01, 2026

Security Center mengumpulkan data sidik jari aset dari server Anda—seperti akun, port terbuka, proses yang berjalan, middleware, database, layanan web, dan lainnya—untuk menyediakan inventarisasi detail lingkungan TI Anda. Gunakan data ini guna mendeteksi deviasi konfigurasi, mengidentifikasi layanan yang terekspos, serta mempercepat investigasi ancaman.

Pengumpulan otomatis dimatikan untuk semua jenis sidik jari secara default. Tidak ada data yang dikumpulkan hingga Anda mengonfigurasi jadwal pengumpulan atau memicu pengumpulan manual.

Batasan

Cara kerja pengumpulan data

Security Center mendukung tiga metode pengumpulan:

MetodeKapan digunakan
Pengumpulan periodik otomatis (direkomendasikan)Tetapkan frekuensi pengumpulan per jenis sidik jari. Security Center mengumpulkan data sesuai jadwal yang dikonfigurasi dan menjaga tab sidik jari tetap mutakhir. Gunakan metode ini jika Anda memerlukan visibilitas berkelanjutan.
Kumpulkan data terbaru untuk semua asetPicu pengumpulan segera di seluruh server saat Anda memerlukan snapshot terbaru sebelum eksekusi jadwal berikutnya.
Kumpulkan data untuk satu asetPicu pengumpulan segera untuk satu server tertentu.
Penting

Tab AI Component memiliki tiga subtab — AI Application, AI Tools, dan AI Service — dengan sumber data berbeda:

  • Data AI Application dikumpulkan oleh klien Security Center yang diinstal pada server Anda.

  • Data AI Tools dan AI Service berasal dari fitur pemindaian tanpa agen. Jika Anda tidak menggunakan pemindaian tanpa agen atau tidak memiliki aset terkait AI, subtab ini tidak menampilkan data.

Prasyarat

Sebelum memulai, pastikan Anda telah:

Konfigurasi pengumpulan periodik otomatis

  1. Masuk ke atau Konsol Security Center. Di sudut kiri atas, pilih wilayah tempat aset Anda berada: Daratan Tiongkok atau Luar Daratan Tiongkok.

  2. Di panel navigasi kiri, pilih Assets > Host.

  3. Di tab Assets > Host > Account, klik Configuration Management.

  4. Di kotak dialog Configuration Management, tetapkan frekuensi pengumpulan untuk setiap jenis sidik jari, lalu klik OK.

Penting
  • Laju refresh default untuk semua jenis sidik jari adalah Disabled. Tetapkan frekuensi berbeda untuk jenis berbeda berdasarkan seberapa sering data tersebut berubah.

  • Frekuensi pengumpulan yang Anda tetapkan untuk Middleware juga berlaku untuk Database, Web Service, dan AI Component.

Setelah Anda menyimpan konfigurasi, Security Center secara otomatis mengumpulkan data sidik jari sesuai frekuensi yang ditentukan dan memperbarui tab yang sesuai.

Kumpulkan data terbaru untuk semua aset

  1. Di tab Assets > Host > Account, klik Collect Latest Data.

  2. Di kotak dialog Collect Latest Data, pilih jenis sidik jari yang akan dikumpulkan, lalu klik OK.

image
Pengumpulan memerlukan waktu 1–5 menit.

Kumpulkan data untuk satu aset

  1. Di tab Assets > Host > Servers, temukan server tersebut dan klik View di kolom Actions.

  2. Di halaman detail aset, klik tab Asset Fingerprints, lalu klik tab jenis sidik jari yang diinginkan.

    Penting

    Tab Asset Fingerprint Investigation hanya muncul untuk server yang dilindungi oleh edisi Security Center Enterprise atau Ultimate.

    image

  3. Di pojok kanan atas, klik Collect Data Now. Di kotak dialog Data Collection Task Submitted, klik OK.

Pengumpulan memerlukan waktu 1–5 menit.

Lihat data sidik jari aset

Lihat sidik jari di semua aset

  1. Masuk ke atau Konsol Pusat Keamanan. Di pojok kiri atas, pilih wilayah Anda.

  2. Di panel navigasi kiri, pilih Assets > Host.

  3. Klik tab jenis sidik jari yang ingin dilihat, misalnya Account.

image

Halaman ini memiliki tiga area:

  • Fingerprint list — Semua sidik jari jenis yang dipilih, dengan jumlah server tempat setiap sidik jari muncul.

  • Detail list — Klik sidik jari di daftar kiri (misalnya nama akun) untuk melihat server mana saja yang memiliki sidik jari tersebut beserta detail lengkapnya.

  • Search — Masukkan nilai untuk memfilter sidik jari. Pencocokan fuzzy didukung. Misalnya, cari nama akun untuk menemukan semua server tempat akun tersebut ada.

Lihat sidik jari untuk satu aset

  1. Di tab Servers, temukan server tersebut dan klik View di kolom Actions.

  2. Di halaman detail aset, klik tab Asset Fingerprint Investigation, lalu pilih jenis sidik jari yang ingin Anda lihat.

    Penting

    Tab Asset Fingerprint Investigation hanya muncul untuk server yang dilindungi oleh edisi Security Center Enterprise atau Ultimate.

Referensi sidik jari aset

Account

Informasi tentang akun OS pada server:

FieldDescription
Server informationServer tempat akun tersebut berada.
AccountNama akun.
ROOT permissionApakah akun memiliki izin root.
User groupKelompok pengguna tempat akun tersebut berada.
Expiration timeWaktu kedaluwarsa kata sandi akun.
Password expiredApakah kata sandi akun telah kedaluwarsa.
Password lockedApakah kata sandi akun terkunci.
Account expiredApakah akun telah kedaluwarsa.
Sudo accountApakah akun memiliki izin sudo.
Interactive logon accountApakah akun memiliki izin login.
Last logonTerakhir kali akun digunakan untuk login ke server.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Port

Informasi tentang port pendengar pada server:

FieldDescription
Server informationNama server dan alamat IP.
PortNomor port pendengar.
Network protocolProtokol yang digunakan oleh port pendengar.
PIDID proses yang terikat pada port pendengar.
Associated processProses yang terikat pada port pendengar.
IPAlamat IP kartu antarmuka jaringan (NIC) tempat port pendengar terhubung.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Process

Informasi tentang proses yang berjalan pada server:

FieldDescription
Server informationNama server dan alamat IP.
Process nameNama proses.
Process pathJalur startup proses.
Startup parameterParameter startup proses.
Start timeWaktu proses dimulai.
Running userPengguna yang memulai proses.
Running permissionIzin pengguna yang memulai proses.
PIDID proses.
Parent process PIDID proses induk.
File MD5Hash MD5 biner proses.
Package processApakah proses berasal dari paket instalasi.
Process statusStatus saat ini dari proses.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Middleware

Informasi tentang middleware yang berjalan pada server. Middleware mengacu pada komponen sistem yang dapat dijalankan secara independen, seperti MySQL dan Docker.

FieldDescription
Server informationNama server dan alamat IP.
MiddlewareNama middleware.
TypeJenis middleware.
Runtime environment versionVersi lingkungan runtime middleware.
VersionNomor versi middleware.
PIDID proses startup middleware.
Startup pathJalur startup middleware.
Version authentication informationMetode yang digunakan untuk menentukan versi middleware.
Parent process PIDID proses induk.
Running userPengguna yang memulai middleware.
Listener IPAlamat IP tempat middleware mendengarkan.
Listener portPort tempat middleware mendengarkan.
Listener statusStatus pendengar saat ini.
Listener port protocolProtokol jaringan untuk port pendengar.
Start timeWaktu middleware dimulai.
Process command linePerintah dan parameter yang digunakan untuk memulai middleware.
Container nameKontainer tempat middleware berjalan (jika berlaku).
Image nameImage tempat kontainer dibuat (jika berlaku).
Configuration pathJalur mutlak ke konfigurasi startup middleware.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

AI components

Tab AI Component memiliki tiga subtab.

AI Application — Informasi tentang aplikasi AI yang dikumpulkan oleh klien Security Center. Komponen AI adalah modul fungsional yang membentuk sistem AI, seperti modul data, modul model, dan modul inferensi.

FieldDescription
Server informationNama server dan alamat IP.
AI componentNama komponen.
TypeJenis komponen.
VersionVersi komponen.
PIDID proses.
Startup pathJalur startup.
Version authentication informationMetode dan jalur yang digunakan untuk menentukan versi komponen.
Parent process PIDID proses induk.
Running userAkun pengguna sistem tempat proses komponen berjalan.
Listener IPAlamat jaringan tempat komponen mendengarkan. 0.0.0.0 berarti semua antarmuka IPv4; :: berarti semua antarmuka IPv6.
Listener portPort tempat komponen mendengarkan.
Listener statusStatus pendengar saat ini.
Listener port protocolProtokol jaringan port pendengar.
Start timeWaktu komponen dimulai.
Startup command linePerintah startup lengkap dan parameternya.
Container nameInstans kontainer tempat komponen berjalan (jika berlaku).
Image nameJalur lengkap image di Repository image (jika berlaku).
Configuration pathJalur mutlak ke file konfigurasi utama komponen.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

AI Tools — Informasi tentang tool AI yang terdeteksi oleh pemindaian tanpa agen di Instance ECS dan image. Tool AI adalah pustaka perangkat lunak dan framework yang digunakan untuk mengembangkan, melatih, menerapkan, atau menjalankan model AI — biasanya paket Python yang menjadi dasar aplikasi model besar.

FieldDescription
Server informationNama server dan alamat IP.
AI toolNama tool.
VersionNomor versi tool.
Installation pathLokasi instalasi tool.
Last scan timeTerakhir kali pemindaian tanpa agen mengumpulkan data ini.

AI Services — Informasi tentang layanan AI yang terdeteksi oleh pemindaian tanpa agen di Instance ECS dan image. Layanan AI adalah antarmuka model bahasa besar (LLM) yang disediakan oleh platform eksternal, dapat dipanggil melalui jaringan untuk fitur seperti Chat AI, pembuatan kode, pemahaman gambar, dan sejenisnya.

FieldDescription
Server informationNama server dan alamat IP.
AI serviceNama layanan.
EndpointAlamat antarmuka yang digunakan untuk mengakses layanan.
File locationJalur file konfigurasi.
Last scan timeTerakhir kali pemindaian tanpa agen mengumpulkan data ini.

Database

Informasi tentang database yang berjalan pada server:

FieldDescription
Server informationNama server dan alamat IP.
Database nameNama database.
TypeJenis database.
VersionNomor versi database.
PIDID proses startup database.
Startup pathJalur startup.
Version authentication informationMetode yang digunakan untuk menentukan versi database.
Parent process PIDID proses induk.
Running userPengguna yang memulai database.
Listener IPAlamat IP tempat database mendengarkan.
Listener portPort tempat database mendengarkan.
Listener statusStatus pendengar saat ini.
Listener port protocolProtokol jaringan port pendengar.
Start timeWaktu database dimulai.
Startup command linePerintah dan parameter yang digunakan untuk memulai database.
Container nameKontainer tempat database berjalan (jika berlaku).
Image nameImage tempat kontainer dibuat (jika berlaku).
Configuration pathJalur mutlak ke konfigurasi startup database.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Web service

Informasi tentang layanan web yang berjalan pada server:

FieldDescription
Server informationNama server dan alamat IP.
Web service nameNama layanan web.
TypeJenis layanan web.
Runtime environment versionVersi lingkungan runtime JDK.
VersionNomor versi layanan web.
PIDID proses startup layanan web.
Startup pathJalur startup.
Version authentication informationMetode yang digunakan untuk menentukan versi.
Parent process PIDID proses induk.
Running userPengguna yang memulai layanan web.
Listener IPAlamat IP tempat layanan web mendengarkan.
Listener portPort tempat layanan web mendengarkan.
Listener statusStatus pendengar saat ini.
Listener port protocolProtokol jaringan port pendengar.
Start timeWaktu layanan web dimulai.
Startup command linePerintah dan parameter yang digunakan untuk memulai layanan web.
Container nameKontainer tempat layanan web berjalan (jika berlaku).
Image nameImage tempat kontainer dibuat (jika berlaku).
Configuration pathJalur mutlak ke konfigurasi startup layanan web.
Web directoryJalur ke halaman konfigurasi web.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Software

Informasi tentang perangkat lunak yang diinstal pada server:

FieldDescription
Server informationNama server dan alamat IP.
Software nameNama perangkat lunak.
VersionNomor versi perangkat lunak.
Software startup pathJalur startup.
Software update timeWaktu terakhir versi perangkat lunak diperbarui.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Scheduled task

Informasi tentang tugas terjadwal yang dikonfigurasi pada server:

FieldDescription
Server informationNama server dan alamat IP.
CommandBaris perintah yang dijalankan oleh tugas terjadwal.
Task scheduleJadwal tugas.
MD5Hash MD5 proses tugas terjadwal.
Account nameAkun yang menjalankan tugas.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Startup item

Informasi tentang layanan dan program yang dikonfigurasi untuk berjalan otomatis saat startup:

FieldDescription
Server informationNama server dan alamat IP.
Startup item pathJalur ke layanan startup.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Kernel module

Informasi tentang modul kernel yang dimuat pada server:

FieldDescription
Server informationNama server dan alamat IP.
Module nameNama modul kernel.
Module sizeUkuran file modul kernel.
Module file pathJalur ke modul kernel.
Number of dependent modulesJumlah modul lain yang menjadi dependensinya.
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Website

Informasi tentang website yang dihosting pada server:

FieldDescription
Server informationNama server dan alamat IP.
Domain nameNama domain yang dikonfigurasi untuk website.
Site typeJenis perangkat lunak server web.
PortPort pendengar.
Web pathJalur ke direktori WebHome.
Web root pathJalur direktori root dalam konfigurasi web.
UserPengguna yang memulai layanan web.
Directory permissionIzin pada direktori web.
Listener protocolProtokol pendengar.
PIDID proses.
Start timeWaktu layanan web dimulai.
Image nameImage tempat kontainer dibuat (jika berlaku).
Container nameKontainer tempat website berjalan (jika berlaku).
Last scan timeTerakhir kali Security Center mengumpulkan data ini.

Langkah selanjutnya