すべてのプロダクト
Search
ドキュメントセンター

Security Center:資産フィンガープリントの調査

最終更新日:Sep 05, 2026

Security Center は、アカウント、開いているポート、実行中のプロセス、ミドルウェア、データベース、Web サービスなど、サーバーから資産フィンガープリントデータを収集し、IT 環境の詳細なインベントリを提供します。このデータを使用して、設定のドリフトを検出し、公開されているサービスを特定し、脅威の調査を迅速化できます。このトピックでは、サーバーの資産フィンガープリントデータを収集および表示する方法について説明します。

制限事項

Security CenterのEnterpriseエディションとUltimateエディションのみがこの機能をサポートしています。 Security Centerの購入とアップグレード方法の詳細については、「Security Centerの購入」および「アップグレードとダウングレード」をご参照ください。

データ収集の仕組み

Security Center は、資産フィンガープリントデータを自動的には収集しません。最新の資産フィンガープリントデータを取得するには、自動定期収集を設定するか、手動で収集をトリガーする必要があります。

データ収集の仕組み

説明

自動定期収集

Security Center は、すべての資産の資産フィンガープリントデータの自動収集に対応しています。資産フィンガープリントを自動的にキャプチャする頻度を設定できます。

すべての資産の最新データの収集

すべての資産の資産フィンガープリントデータをすぐに表示したい場合は、最新データの収集 を使用すると、すべての資産の最新の資産フィンガープリントデータをワンクリックで収集できます。

単一資産のデータ収集

個別の資産の資産フィンガープリントデータをすぐに表示したい場合は、今すぐ収集 を使用すると、その資産の最新の資産フィンガープリントデータをワンクリックで収集できます。

重要

アセットセンター > ホストアセット ページの AI コンポーネント タブには、AI アプリケーション、AIツール、AI サービス の 3 つのサブタブがあります。収集方法とデータソースは、サブタブによって異なります。詳細は以下のとおりです。

  • AI アプリケーション サブタブ:サーバーにインストールされた Security Center クライアントが収集した AI アプリケーション情報を表示します。

  • AIツール、AI サービス サブタブ:エージェントレス検出機能がスキャンした AI ツールと AI サービスに関する情報を表示します。エージェントレススキャンを使用していない場合、または AI 関連の資産がない場合、これらのサブタブにはデータが表示されません。

資産フィンガープリントの収集

前提条件

データを収集するサーバーに Security Center クライアントがインストールされ、オンラインになっている必要があります。「Security Center クライアントのインストール」をご参照ください。

自動定期収集の設定

  1. Security Center コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、アセットセンター > ホストアセット を選択します。コンソールの左上隅で、保護する資産が配置されているリージョンを選択します。中国本土 または 中国本土以外。

  3. アカウント タブで、構成管理 をクリックします。

  4. 構成管理 ダイアログボックスで、個々の資産フィンガープリントの取得頻度を設定し、OK をクリックします。

    重要
    • Security Center は、最新の資産フィンガープリントデータを取得するための収集タスクを自動的にトリガーしません。すべてのフィンガープリントタイプのデフォルトの更新頻度は [無効] です。フィンガープリントタイプごとに異なる更新頻度を設定できます。

    • ミドルウェアに設定した収集頻度は、データベース、Web サービス、およびAI コンポーネントにも適用されます。ミドルウェア

設定を保存すると、Security Center は指定された頻度でフィンガープリントデータを自動的に収集し、対応するタブを更新します。各資産フィンガープリントタブで最新のフィンガープリントデータを表示できます。

すべての資産の最新データの収集

  1. アセットセンター > ホストアセット > アカウントタブで、最新データの収集 をクリックします。

  2. 最新データの収集 ダイアログボックスで、収集する資産フィンガープリントタイプを選択し、OK をクリックします。

    選択可能な資産タイプは、[アカウント]、[ポート]、[プロセス]、[ソフトウェア]、[スケジュールされたタスク]、[ミドルウェア]、[カーネルモジュール]、[起動項目]、[Web サイト] です。

    説明

    データ収集には約 1 ~ 5 分かかります。しばらくお待ちください。

単一資産のデータ収集

  1. アセットセンター > ホストアセット > サーバータブのサーバーリストで、資産フィンガープリントデータを収集するサーバーの 操作する 列にある 表示 をクリックします。

  2. 資産詳細ページで、資産フィンガープリント調査 タブをクリックし、収集する資産フィンガープリントタイプのタブをクリックします。

    重要

    Security Center Enterprise または Ultimate にバインドされたサーバーのみに、[資産フィンガープリント] タブが表示されます。

    対応するタブ (たとえば、[プロセス]) を選択し、タブの下の[最新データを収集]をクリックすると、そのフィンガープリントタイプのデータ収集を手動でトリガーできます。

  3. 右上隅の 今すぐ収集 をクリックし、収集タスクの配信が完了しました。 ダイアログボックスで OK をクリックします。

説明

データ収集には約 1 ~ 5 分かかります。しばらくお待ちください。

資産フィンガープリントデータの表示

  1. Security Center コンソールにログインします。

  2. 左側のナビゲーションウィンドウで、アセットセンター > ホストアセット を選択します。コンソールの左上隅で、保護する資産が配置されているリージョンを選択します。中国本土 または 中国本土以外。

  3. ホストアセット ページで資産フィンガープリントデータを表示します。

    • すべての資産の資産フィンガープリントの表示

      ホストアセット ページで、表示したい資産のフィンガープリントタブ (例: ホストアセット > アカウント タブ) をクリックして、対応する資産フィンガープリントデータを表示します。

      左側のパネルには、すべてのアカウントのリストと各アカウントのフィンガープリント数が表示されます。メインエリアの上部で、[最新データの収集] をクリックして、すべての資産の最新のフィンガープリントデータを手動で収集します。[サーバー名/IP] ドロップダウンボックスを使用して、対象のサーバーをフィルタリングします。メインテーブルには、各アカウントの root 権限、ユーザーグループ、有効期限、パスワードの有効期限ステータス、パスワードのロックステータス、ユーザーの有効期限ステータス、およびその他のセキュリティ属性が表示されます。

      • 資産フィンガープリントリスト: すべての資産フィンガープリントと、各フィンガープリントが適用されるサーバーの数が含まれます。

      • 資産フィンガープリント詳細リスト: 左側の資産フィンガープリントリストで対象のフィンガープリント (例: アカウント名) をクリックすると、対応するフィンガープリント詳細が右側の資産フィンガープリントリストに表示されます。

      • 資産フィンガープリント検索: 検索ボックスに情報を入力して、対象のフィンガープリントを検索できます。あいまい検索に対応しています。

    • 個別資産の資産フィンガープリントの表示

      1. ホストアセット > サーバー タブのサーバーリストで、資産フィンガープリントを表示するサーバーの 操作する 列にある 表示 をクリックします。

      2. 資産詳細ページで、資産フィンガープリント調査 タブをクリックし、表示する資産フィンガープリントタブをクリックします。

        重要

        Security Center Enterprise または Ultimate にバインドされたサーバーのみに、[資産フィンガープリント] タブが表示されます。

資産フィンガープリントのリファレンス

資産フィンガープリントタイプ

説明

アカウント

サーバーのアカウント情報を収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] アカウントが属するサーバー。

  • [アカウント] アカウントの名前。

  • [ROOT 権限] アカウントに root 権限があるかどうか。

  • [ユーザーグループ] アカウントが属するユーザーグループに関する情報。

  • [有効期限] アカウントパスワードの有効期限。

  • [パスワードの有効期限切れ] アカウントのパスワードの有効期限が切れているかどうか。

  • [パスワードのロック状態] アカウントのパスワードがロックされているかどうか。

  • [ユーザーの有効期限切れ] アカウントの有効期限が切れているかどうか。

  • [sudo アカウント] アカウントに sudo 権限があるかどうか。

  • [対話型ログイン] アカウントにログイン権限があるかどうか。

  • [最終ログイン] アカウントがサーバーに最後にログオンした時刻。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

ポート

サーバーのポート情報を収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] ポートがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [ポート] リッスンしているポート番号。

  • [ネットワークプロトコル] ポートがリッスンに使用するネットワークプロトコル。

  • PID: ポートをリッスンしているプロセスのID。

  • [対応プロセス] ポートに対応する実行中のプロセス。

  • IP: ポートがリッスンしているIPアドレス。

  • [最終スキャン日時] Security Center がリッスンポート情報を最後に収集した時刻。

プロセス

サーバーからプロセス情報を収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] プロセスがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [プロセス名] プロセスの名前。

  • [プロセスパス] プロセスを開始するパス。

  • [起動パラメーター] プロセスの起動パラメータ。

  • [開始時刻] プロセスの開始時刻。

  • [実行ユーザー] プロセスを開始したユーザー。

  • [実行権限] プロセスを開始したユーザーの権限。

  • PID: プロセスの ID。

  • [親プロセス PID] プロセスを起動した親プロセスのID。

  • [プロセスファイル MD5] プロセスファイルのMD5ハッシュ値。

  • [インストールパッケージのプロセス] インストールパッケージ内のプロセスを使用するかどうか。

  • [プロセスの状態] プロセスの現在の状態。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

ミドルウェア

サーバーのミドルウェア情報を収集します。ミドルウェアとは、MySQL (データベース)、Docker (コンテナコンポーネント) など、独立して実行できるシステムコンポーネントを指します。具体的には、以下の情報を収集します。

  • [サーバー基本情報] ミドルウェアがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [ミドルウェア] ミドルウェアの名前。

  • [ミドルウェア] 属するミドルウェアのタイプ。

  • [実行環境バージョン] ミドルウェアが実行されている環境のバージョン。

  • [エディション] 元のミドルウェアのバージョン番号。

  • PID: ミドルウェア起動プロセスの ID。

  • [インストールパス] ミドルウェアの起動パス。

  • [バージョン検証情報] ミドルウェアのバージョン取得方法。

  • [親プロセス PID] ミドルウェアによって開始された親プロセスの ID。

  • [実行ユーザー] ミドルウェアの起動ユーザー。

  • [リスナー IP] ミドルウェアがリッスンしているIPアドレス。

  • [リッスンポート] ミドルウェアがリッスンしているポート。

  • [リスナーのステータス] ミドルウェアの現在のリッスン状態。

  • [リッスンポートプロトコル] ミドルウェアが現在リッスンしているネットワークプロトコル。

  • [開始時刻] ミドルウェアの開始時刻。

  • [プロセスコマンドライン] ミドルウェアの起動コマンドの引数。

  • [コンテナ名] ミドルウェアが含まれるコンテナの名前。

  • [イメージ名] ミドルウェアが含まれるイメージの名前。

  • [設定ファイルパス] ミドルウェアの起動設定ファイルの絶対パス。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

AI コンポーネント

AI アプリケーション Security Center クライアントによって収集された、サーバー上の AI アプリケーション情報。AI コンポーネントとは、データモジュールコンポーネント、モデルモジュールコンポーネント、推論モジュールコンポーネントなど、AI システムを構成する基本的な機能モジュールを指します。収集される情報には、以下が含まれます:

  • [サーバー基本情報] AI コンポーネントがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [AI コンポーネント] AI コンポーネントの名前。

  • [タイプ] AI コンポーネントのタイプ。

  • [エディション] AI コンポーネントのバージョン。

  • PID: AI コンポーネントプロセスの ID。

  • [インストールパス] AI コンポーネントの起動パス。

  • [バージョン検証情報] AI コンポーネントのバージョンの確認・取得方法。

  • [親プロセス PID] AI コンポーネントを開始した親プロセスの ID。

  • [実行ユーザー] AI コンポーネントによって開始されたプロセスが属するシステムユーザーアカウント。

  • [リスナー IP] AI コンポーネントがバインドされているネットワークアドレス。値が 0.0.0.0 の場合、サービスはすべての IPv4 ネットワークインターフェイスの指定されたポートでリッスンしていることを示します。値が :: の場合、サービスはすべての IPv6 ネットワークインターフェイスの指定されたポートでリッスンしていることを示します。

  • [リッスンポート] AI コンポーネントがリッスンしているポート。

  • [リスナーのステータス] AI コンポーネントの現在のリッスン状態。

  • [リッスンポートプロトコル] AI コンポーネントが現在リッスンしているネットワークプロトコル。

  • [開始時刻] AI コンポーネントの起動時刻。

  • [プロセスコマンドライン] AI コンポーネントの完全なプロセス起動コマンドと引数。

  • [コンテナ名] AI コンポーネントが含まれるコンテナインスタンスの名前。

  • [イメージ名] AI コンポーネントが含まれるイメージの完全なリポジトリパス。

  • [設定ファイルパス] AI コンポーネントの主要な設定ファイルの絶対パスのリスト。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

AIツール エージェントレス検出機能によって、クラウドサーバー ECS、イメージからスキャンされた AI ツールに関する情報です。

AI ツールとは、AI モデルの開発、トレーニング、デプロイ、または呼び出しに使用されるソフトウェアライブラリおよびフレームワークコンポーネントを指します。これらのツールは、多くの場合 Python パッケージの形式で提供され、大規模モデルアプリケーションの構築と実行の基盤となります。収集される情報には、以下が含まれます:

  • サーバー情報: AI ツールがあるサーバーの情報 (サーバー名とIPアドレスを含む)。

  • AI ツール: AI ツールの名前。

  • バージョン: AI ツールのバージョン番号。

  • インストールパス: AI ツールのインストールパス。

  • 最新スキャン時刻: エージェントレス検出がこの情報を最後にスキャンした時刻。

AI サービス エージェントレス検出機能によって、クラウドサーバー ECS、イメージからスキャンされた AI サービス情報です。

AI サービスとは、外部プラットフォームによって提供される大規模言語モデル (LLM) インターフェイスを指し、ネットワークを介して呼び出すことができます。インテリジェントな質問応答、コード生成、画像理解など、さまざまな人工知能機能のアプリケーション実装をサポートするように設計されています。収集される情報には、以下が含まれます:

  • サーバー情報: AI サービスがあるサーバーの情報 (サーバー名とIPアドレスを含む)。

  • AI サービス: AI サービスの名前。

  • EndPoint: AI サービスがアクセスを提供するインターフェースのアドレス。

  • ファイルの場所: AI サービスの設定ファイルへのパス。

  • 最新スキャン時刻: エージェントレス検出がこの情報を最後にスキャンした時刻。

データベース

サーバー上のデータベースに関する情報を収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] データベースがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [データベース名] データベースの名前。

  • [タイプ] データベースのタイプ。

  • [エディション] データベースのバージョン番号。

  • PID: データベースの起動プロセスの ID。

  • [インストールパス] データベースの起動パス。

  • [バージョン検証情報] データベースのバージョン取得方法。

  • [親プロセス PID] データベースによって開始された親プロセスの ID。

  • [実行ユーザー] データベースの起動ユーザー。

  • [リスナー IP] データベースがリッスンしているIPアドレス。

  • [リッスンポート] データベースがリッスンしているポート。

  • [リスナーのステータス] データベースの現在のリッスン状態。

  • [リッスンポートプロトコル] データベースが現在リッスンしているネットワークプロトコル。

  • [開始時刻] データベースの開始時刻。

  • [プロセスコマンドライン] データベースの起動コマンドの引数。

  • [コンテナ名] データベースが含まれるコンテナの名前。

  • [イメージ名] データベースが含まれるイメージの名前。

  • [設定ファイルパス] データベースの起動設定ファイルの絶対パス。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

Web サービス

Webサービス情報。サーバー上の Web サービスに関する情報を定期的に収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] サーバー情報 (サーバー名と IP アドレスを含む)。

  • [Web サービス名] Web サービス名。

  • [タイプ] Web サービスのタイプ。

  • [実行環境バージョン] Web サービスが実行されている JDK 環境のバージョン。

  • [エディション] Web サービスのバージョン番号。

  • PID: Web サービス起動プロセスの ID。

  • [インストールパス] Web サービスの起動パス。

  • [バージョン検証情報] バージョンの取得方法。

  • [親プロセス PID] Web サービスによって開始された親プロセスの ID。

  • [実行ユーザー] Web サービスを開始したユーザー。

  • [リスナー IP] WebサービスがリッスンしているIPアドレス。

  • [リッスンポート] Webサービスがリッスンしているポート。

  • [リスナーのステータス] Webサービスの現在のリッスン状態。

  • [リッスンポートプロトコル] Web サービスが現在リッスンしているネットワークプロトコル。

  • [開始時刻] Web サービスの開始時刻。

  • [プロセスコマンドライン] Webサービスの起動コマンドの引数。

  • [コンテナ名] Web サービスが含まれるコンテナの名前。

  • [イメージ名] Web サービスが含まれるイメージの名前。

  • [設定ファイルパス] Webサービスの起動設定ファイルの絶対パス。

  • [Web ディレクトリ] Webページのディレクトリパス。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

ソフトウェア

ソフトウェア資産。サーバーからソフトウェア情報を定期的に収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] ソフトウェアが存在するサーバー (サーバー名と IP アドレスを含む)。

  • [ソフトウェア資産] ソフトウェアの名前。

  • [エディション] ソフトウェアのバージョン番号。

  • [インストールパス] ソフトウェアの起動パス。

  • [ソフトウェア更新日時] ソフトウェアのバージョンが更新された時刻。

  • [最終スキャン日時] Security Center がソフトウェア情報を最後に収集した時刻。

スケジュールされたタスク

サーバー上で定期的に実行されるタスクパス情報を定期的に収集します。特定のタスクについて、以下の情報が収集されます:

  • [サーバー基本情報] スケジュールされたタスクがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [コマンドの実行] タスクとしてスケジュールされているコマンドライン。

  • [タスク周期] タスクの実行間隔。

  • MD5: スケジュールされたタスクの実行ファイルのMD5ハッシュ値。

  • [アカウント名] タスクを開始したアカウント。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

起動項目

起動項目情報。サーバーから起動項目情報を定期的に収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] 起動項目があるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [自動起動項目のパス] 起動時に実行されるサービスのパス。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

カーネルモジュール

カーネルモジュール情報。サーバーのカーネルモジュール情報を定期的に収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] カーネルモジュールがあるサーバーの情報 (サーバー名と IP アドレスを含む)。

  • [モジュール名] カーネルモジュールの名前。

  • [モジュールサイズ] カーネルモジュールファイルのサイズ。

  • [モジュールファイルパス] カーネルモジュールがあるパス。

  • [被依存数] 依存する他のモジュールの数。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

Web サイト

Webサイト情報。サーバーの Web サイトに関する情報を定期的に収集します。これには以下の情報が含まれます:

  • [サーバー基本情報] Web サイトがあるサーバーに関する情報 (サーバー名と IP アドレスを含む)。

  • [ドメイン] Web サイトに設定されているドメイン名。

  • [サーバタイプ] Webサーバーソフトウェアのタイプ。

  • [ポート] Webサービスの待機ポート。

  • [Web パス] Webサイトのホームディレクトリパス。

  • [Webルートパス] Webサイトのルートディレクトリパス。

  • [ユーザー] Web サービスを開始したユーザー。

  • [ディレクトリ権限] Web ディレクトリの権限。

  • [リスナープロトコル] Webが待機しているプロトコル。

  • PID: プロセスの ID。

  • [開始時刻] Web サービスの開始時刻。

  • [イメージ名] Web サイトが含まれるイメージの名前。

  • [コンテナ名] Web サイトが含まれるコンテナの名前。

  • [最終スキャン日時] Security Center がサーバーからこのタイプの情報を最後に収集した時刻。

関連ドキュメント

  • 資産の現在のセキュリティステータスに関する詳細情報が必要な場合は、資産センターでサーバーの詳細を表示できます。詳細については、「サーバーの管理」をご参照ください。

  • IDC プローブ検出機能の詳細については、「IDC 資産のオンボード」をご参照ください。