Security Center は、アカウント、開いているポート、実行中のプロセス、ミドルウェア、データベース、Web サービスなど、サーバーから資産フィンガープリントデータを収集し、IT 環境の詳細なインベントリを提供します。このデータを使用して、設定のドリフトを検出し、公開されているサービスを特定し、脅威の調査を迅速化できます。このトピックでは、サーバーの資産フィンガープリントデータを収集および表示する方法について説明します。
制限事項
Security CenterのEnterpriseエディションとUltimateエディションのみがこの機能をサポートしています。 Security Centerの購入とアップグレード方法の詳細については、「Security Centerの購入」および「アップグレードとダウングレード」をご参照ください。
データ収集の仕組み
Security Center は、資産フィンガープリントデータを自動的には収集しません。最新の資産フィンガープリントデータを取得するには、自動定期収集を設定するか、手動で収集をトリガーする必要があります。
データ収集の仕組み | 説明 |
Security Center は、すべての資産の資産フィンガープリントデータの自動収集に対応しています。資産フィンガープリントを自動的にキャプチャする頻度を設定できます。 | |
すべての資産の資産フィンガープリントデータをすぐに表示したい場合は、最新データの収集 を使用すると、すべての資産の最新の資産フィンガープリントデータをワンクリックで収集できます。 | |
個別の資産の資産フィンガープリントデータをすぐに表示したい場合は、今すぐ収集 を使用すると、その資産の最新の資産フィンガープリントデータをワンクリックで収集できます。 |
ページの AI コンポーネント タブには、AI アプリケーション、AIツール、AI サービス の 3 つのサブタブがあります。収集方法とデータソースは、サブタブによって異なります。詳細は以下のとおりです。
AI アプリケーション サブタブ:サーバーにインストールされた Security Center クライアントが収集した AI アプリケーション情報を表示します。
AIツール、AI サービス サブタブ:エージェントレス検出機能がスキャンした AI ツールと AI サービスに関する情報を表示します。エージェントレススキャンを使用していない場合、または AI 関連の資産がない場合、これらのサブタブにはデータが表示されません。
資産フィンガープリントの収集
前提条件
データを収集するサーバーに Security Center クライアントがインストールされ、オンラインになっている必要があります。「Security Center クライアントのインストール」をご参照ください。
自動定期収集の設定
Security Center コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。コンソールの左上隅で、保護する資産が配置されているリージョンを選択します。中国本土 または 中国本土以外。
アカウント タブで、構成管理 をクリックします。
構成管理 ダイアログボックスで、個々の資産フィンガープリントの取得頻度を設定し、OK をクリックします。
重要Security Center は、最新の資産フィンガープリントデータを取得するための収集タスクを自動的にトリガーしません。すべてのフィンガープリントタイプのデフォルトの更新頻度は [無効] です。フィンガープリントタイプごとに異なる更新頻度を設定できます。
ミドルウェアに設定した収集頻度は、データベース、Web サービス、およびAI コンポーネントにも適用されます。ミドルウェア
設定を保存すると、Security Center は指定された頻度でフィンガープリントデータを自動的に収集し、対応するタブを更新します。各資産フィンガープリントタブで最新のフィンガープリントデータを表示できます。
すべての資産の最新データの収集
タブで、最新データの収集 をクリックします。
最新データの収集 ダイアログボックスで、収集する資産フィンガープリントタイプを選択し、OK をクリックします。
選択可能な資産タイプは、[アカウント]、[ポート]、[プロセス]、[ソフトウェア]、[スケジュールされたタスク]、[ミドルウェア]、[カーネルモジュール]、[起動項目]、[Web サイト] です。
説明データ収集には約 1 ~ 5 分かかります。しばらくお待ちください。
単一資産のデータ収集
タブのサーバーリストで、資産フィンガープリントデータを収集するサーバーの 操作する 列にある 表示 をクリックします。
資産詳細ページで、資産フィンガープリント調査 タブをクリックし、収集する資産フィンガープリントタイプのタブをクリックします。
重要Security Center Enterprise または Ultimate にバインドされたサーバーのみに、[資産フィンガープリント] タブが表示されます。
対応するタブ (たとえば、[プロセス]) を選択し、タブの下の[最新データを収集]をクリックすると、そのフィンガープリントタイプのデータ収集を手動でトリガーできます。
右上隅の 今すぐ収集 をクリックし、収集タスクの配信が完了しました。 ダイアログボックスで OK をクリックします。
データ収集には約 1 ~ 5 分かかります。しばらくお待ちください。
資産フィンガープリントデータの表示
Security Center コンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。コンソールの左上隅で、保護する資産が配置されているリージョンを選択します。中国本土 または 中国本土以外。
ホストアセット ページで資産フィンガープリントデータを表示します。
すべての資産の資産フィンガープリントの表示
ホストアセット ページで、表示したい資産のフィンガープリントタブ (例: ホストアセット > アカウント タブ) をクリックして、対応する資産フィンガープリントデータを表示します。
左側のパネルには、すべてのアカウントのリストと各アカウントのフィンガープリント数が表示されます。メインエリアの上部で、[最新データの収集] をクリックして、すべての資産の最新のフィンガープリントデータを手動で収集します。[サーバー名/IP] ドロップダウンボックスを使用して、対象のサーバーをフィルタリングします。メインテーブルには、各アカウントの root 権限、ユーザーグループ、有効期限、パスワードの有効期限ステータス、パスワードのロックステータス、ユーザーの有効期限ステータス、およびその他のセキュリティ属性が表示されます。
資産フィンガープリントリスト: すべての資産フィンガープリントと、各フィンガープリントが適用されるサーバーの数が含まれます。
資産フィンガープリント詳細リスト: 左側の資産フィンガープリントリストで対象のフィンガープリント (例: アカウント名) をクリックすると、対応するフィンガープリント詳細が右側の資産フィンガープリントリストに表示されます。
資産フィンガープリント検索: 検索ボックスに情報を入力して、対象のフィンガープリントを検索できます。あいまい検索に対応しています。
個別資産の資産フィンガープリントの表示
ホストアセット > サーバー タブのサーバーリストで、資産フィンガープリントを表示するサーバーの 操作する 列にある 表示 をクリックします。
資産詳細ページで、資産フィンガープリント調査 タブをクリックし、表示する資産フィンガープリントタブをクリックします。
重要Security Center Enterprise または Ultimate にバインドされたサーバーのみに、[資産フィンガープリント] タブが表示されます。
資産フィンガープリントのリファレンス
資産フィンガープリントタイプ | 説明 |
アカウント | サーバーのアカウント情報を収集します。これには以下の情報が含まれます:
|
ポート | サーバーのポート情報を収集します。これには以下の情報が含まれます:
|
プロセス | サーバーからプロセス情報を収集します。これには以下の情報が含まれます:
|
ミドルウェア | サーバーのミドルウェア情報を収集します。ミドルウェアとは、MySQL (データベース)、Docker (コンテナコンポーネント) など、独立して実行できるシステムコンポーネントを指します。具体的には、以下の情報を収集します。
|
AI コンポーネント | AI アプリケーション Security Center クライアントによって収集された、サーバー上の AI アプリケーション情報。AI コンポーネントとは、データモジュールコンポーネント、モデルモジュールコンポーネント、推論モジュールコンポーネントなど、AI システムを構成する基本的な機能モジュールを指します。収集される情報には、以下が含まれます:
|
AIツール エージェントレス検出機能によって、クラウドサーバー ECS、イメージからスキャンされた AI ツールに関する情報です。 AI ツールとは、AI モデルの開発、トレーニング、デプロイ、または呼び出しに使用されるソフトウェアライブラリおよびフレームワークコンポーネントを指します。これらのツールは、多くの場合 Python パッケージの形式で提供され、大規模モデルアプリケーションの構築と実行の基盤となります。収集される情報には、以下が含まれます:
| |
AI サービス エージェントレス検出機能によって、クラウドサーバー ECS、イメージからスキャンされた AI サービス情報です。 AI サービスとは、外部プラットフォームによって提供される大規模言語モデル (LLM) インターフェイスを指し、ネットワークを介して呼び出すことができます。インテリジェントな質問応答、コード生成、画像理解など、さまざまな人工知能機能のアプリケーション実装をサポートするように設計されています。収集される情報には、以下が含まれます:
| |
データベース | サーバー上のデータベースに関する情報を収集します。これには以下の情報が含まれます:
|
Web サービス | Webサービス情報。サーバー上の Web サービスに関する情報を定期的に収集します。これには以下の情報が含まれます:
|
ソフトウェア | ソフトウェア資産。サーバーからソフトウェア情報を定期的に収集します。これには以下の情報が含まれます:
|
スケジュールされたタスク | サーバー上で定期的に実行されるタスクパス情報を定期的に収集します。特定のタスクについて、以下の情報が収集されます:
|
起動項目 | 起動項目情報。サーバーから起動項目情報を定期的に収集します。これには以下の情報が含まれます:
|
カーネルモジュール | カーネルモジュール情報。サーバーのカーネルモジュール情報を定期的に収集します。これには以下の情報が含まれます:
|
Web サイト | Webサイト情報。サーバーの Web サイトに関する情報を定期的に収集します。これには以下の情報が含まれます:
|
関連ドキュメント
資産の現在のセキュリティステータスに関する詳細情報が必要な場合は、資産センターでサーバーの詳細を表示できます。詳細については、「サーバーの管理」をご参照ください。
IDC プローブ検出機能の詳細については、「IDC 資産のオンボード」をご参照ください。