すべてのプロダクト
Search
ドキュメントセンター

Security Center:資産フィンガープリントの調査

最終更新日:Apr 01, 2026

Security Center は、ご利用のサーバーから資産フィンガープリントデータ(アカウント、オープンポート、実行中のプロセス、ミドルウェア、データベース、Web サービスなど)を収集し、IT 環境の詳細な在庫情報を提供します。このデータを活用して、構成のドリフトを検知したり、公開されたサービスを特定したり、脅威調査を迅速化できます。

デフォルトでは、すべてのフィンガープリント種別について自動収集が無効になっています。収集スケジュールを設定するか、手動で収集を実行するまで、データは収集されません。

制限事項

  • サブスクリプション: Enterprise 版または Ultimate 版をご利用ください。スペックアップについては、「Security Center のスペックアップ」をご参照ください。

    各サーバーに割り当てられた保護エディションは、購入したエディションと一致する必要があります。「サーバーに保護エディションをアタッチする」をご参照ください。
  • 従量課金: 「ホストおよびコンテナセキュリティ」では、従量課金の課金方法を有効にする必要があります。「Security Center の購入」を参照してください。

    サーバー保護レベルは、ホスト保護 または ホストおよびコンテナー保護 である必要があります。詳細については、「サーバーに保護レベルを割り当てる」をご参照ください。

データ収集の仕組み

Security Center では、以下の 3 種類の収集方法をサポートしています。

方法使用タイミング
自動定期収集(推奨)フィンガープリント種別ごとに収集頻度を設定します。Security Center は設定されたスケジュールでデータを収集し、フィンガープリントタブを最新の状態に保ちます。継続的な可視性が必要な場合は、こちらから始めることを推奨します。
すべての資産に対する最新データの収集次回の定期収集実行前に、最新のスナップショットが必要な場合に、すべてのサーバーに対して即時収集を実行します。
単一資産に対するデータ収集特定の 1 台のサーバーに対して即時収集を実行します。
重要

AI コンポーネント タブには、AI アプリケーションAI ツールAI サービス の 3 つのサブタブがあり、それぞれ異なるデータソースを使用します。

  • AI アプリケーション のデータは、ご利用のサーバーにインストールされた Security Center クライアントによって収集されます。

  • AI ツール および AI サービス のデータは、エージェントレススキャン機能から取得されます。エージェントレススキャンをご利用でない場合、または AI 関連の資産がない場合は、これらのサブタブにはデータが表示されません。

前提条件

開始する前に、以下の条件を満たしていることを確認してください。

自動定期収集の設定

  1. Security Center コンソールSecurity Center コンソール にログインします。左上隅で、資産が配置されているリージョンを選択します:中国本土 または 中国本土以外

  2. 左側のナビゲーションウィンドウで、資産 > ホスト を選択します。

  3. 資産 > ホスト > アカウント タブで、構成管理 をクリックします。

  4. 構成管理 ダイアログボックスで、各フィンガープリント種別ごとに収集頻度を設定し、OK をクリックします。

重要
  • すべてのフィンガープリント種別のデフォルト更新頻度は 無効 です。データの変更頻度に応じて、種別ごとに異なる頻度を設定してください。

  • ミドルウェア に設定した収集頻度は、データベースWeb サービスAI コンポーネント にも適用されます。

設定を保存すると、Security Center は指定された頻度でフィンガープリントデータを自動的に収集し、対応するタブを更新します。

すべての資産に対する最新データの収集

  1. 資産 > ホスト > アカウント タブで、最新データの収集 をクリックします。

  2. 最新データの収集 ダイアログボックスで、収集対象のフィンガープリント種別を選択し、OK をクリックします。

image
収集には 1~5 分かかります。

単一資産に対するデータ収集

  1. 資産 > ホスト > サーバー タブで、対象のサーバーを見つけ、操作 列の 表示 をクリックします。

  2. 資産の詳細ページで、資産フィンガープリント タブをクリックし、表示したいフィンガープリント種別に対応するタブをクリックします。

    重要

    資産フィンガープリント調査 タブは、Security Center Enterprise 版または Ultimate 版で保護されているサーバーでのみ表示されます。

    image

  3. 右上隅で、今すぐデータを収集 をクリックします。データ収集タスクが送信されました ダイアログボックスで、OK をクリックします。

収集には 1~5 分かかります。

資産フィンガープリントデータの表示

すべての資産にわたるフィンガープリントの表示

  1. Security Center コンソールSecurity Center コンソール にログインします。左上隅で、ご利用のリージョンを選択します。

  2. 左側のナビゲーションウィンドウで、資産 > ホスト を選択します。

  3. 表示したいフィンガープリント種別に対応するタブ(例: アカウント)をクリックします。

image

ページには以下の 3 つのエリアがあります。

  • フィンガープリント一覧 — 選択した種別に該当するすべてのフィンガープリントを表示し、各フィンガープリントが存在するサーバー数を示します。

  • 詳細一覧 — 左側の一覧からフィンガープリント(例: アカウント名)をクリックすると、そのフィンガープリントを持つサーバーと完全な詳細情報が表示されます。

  • 検索 — 値を入力してフィンガープリントをフィルターできます。あいまい検索が可能です。たとえば、アカウント名を検索することで、そのアカウントが存在するすべてのサーバーを特定できます。

単一資産に対するフィンガープリントの表示

  1. サーバー」タブで、対象のサーバーを見つけ、「操作」列の「表示」をクリックします。

  2. 資産の詳細ページで、資産フィンガープリント調査 タブをクリックし、表示したいフィンガープリント種別を選択します。

    重要

    資産フィンガープリント調査 タブは、Security Center Enterprise 版または Ultimate 版で保護されているサーバーでのみ表示されます。

資産フィンガープリント リファレンス

アカウント

サーバー上の OS アカウントに関する情報です。

フィールド説明
サーバー情報アカウントが属するサーバーです。
アカウントアカウント名です。
ROOT 権限アカウントが ROOT 権限を持っているかどうかを示します。
ユーザーグループアカウントが属するユーザーグループです。
有効期限アカウントのパスワードの有効期限が切れたとき。
パスワードの有効期限切れアカウントパスワードが有効期限切れかどうかを示します。
パスワードのロックアカウントパスワードがロックされているかどうかを示します。
アカウントの有効期限切れアカウントが有効期限切れかどうかを示します。
sudo アカウントアカウントが sudo 権限を持っているかどうかを示します。
インタラクティブログインアカウントアカウントがログイン権限を持っているかどうかを示します。
最終ログインアカウントがサーバーにログインした最後の時刻です。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

ポート

サーバー上のリスニングポートに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
ポートリスナーのポート番号です。
ネットワークプロトコルリスナーのポートで使用されるプロトコルです。
PIDリスナーのポートにバインドされたプロセスの ID です。
関連プロセスリスナーのポートにバインドされたプロセスです。
IPリスナーのポートが接続されているネットワークインターフェースカード (NIC) の IP アドレスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

プロセス

サーバー上で実行中のプロセスに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
プロセス名プロセス名です。
プロセスパスプロセスの起動パスです。
起動パラメータープロセスの起動パラメーターです。
起動時刻プロセスが起動した時刻です。
実行ユーザープロセスを起動したユーザーです。
実行権限プロセスを起動したユーザーの権限です。
PIDプロセス ID です。
親プロセス PID親プロセスの ID です。
ファイル MD5プロセスバイナリの MD5 ハッシュです。
パッケージプロセスプロセスがインストールパッケージから起動されたかどうかを示します。
プロセスステータスプロセスの現在のステータスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

ミドルウェア

サーバー上で実行中のミドルウェアに関する情報です。ミドルウェアとは、MySQL や Docker などのように、独立して実行可能なシステムコンポーネントを指します。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
ミドルウェアミドルウェア名です。
タイプミドルウェアのタイプです。
実行環境バージョンミドルウェアの実行環境のバージョンです。
バージョンミドルウェアのバージョン番号です。
PIDミドルウェアの起動プロセスの ID です。
起動パスミドルウェアの起動パスです。
バージョン認証情報ミドルウェアのバージョンを判定するために使用された方法です。
親プロセス PID親プロセスの ID です。
実行ユーザーミドルウェアを起動したユーザーです。
リスナー IPミドルウェアがリスンする IP アドレスです。
リスナー ポートミドルウェアがリスンするポートです。
リスナー ステータス現在のリスナー ステータスです。
リスナー ポート プロトコルリスナー ポートのネットワークプロトコルです。
起動時刻ミドルウェアが起動した時刻です。
コマンドライン処理ミドルウェアを起動するために使用されたコマンドおよびパラメーターです。
コンテナ名ミドルウェアが実行されているコンテナ(該当する場合)です。
イメージ名コンテナの基盤となるイメージ(該当する場合)です。
構成パスミドルウェアの起動構成ファイルへの絶対パスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

AI コンポーネント

AI コンポーネント タブには、3 つのサブタブがあります。

AI アプリケーション — Security Center クライアントによって収集された AI アプリケーションに関する情報です。AI コンポーネントとは、データモジュール、モデルモジュール、推論モジュールなど、AI システムを構成する機能モジュールを指します。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
AI コンポーネントコンポーネント名です。
タイプコンポーネントのタイプです。
バージョンコンポーネントのバージョンです。
PIDプロセス ID です。
起動パス起動パスです。
バージョン認証情報コンポーネントのバージョンを判定するために使用された方法およびパスです。
親プロセス PID親プロセスの ID です。
実行ユーザーコンポーネントプロセスが実行されるシステムユーザーアカウントです。
リスナー IPコンポーネントがリスンするネットワークアドレスです。0.0.0.0 はすべての IPv4 インターフェースを意味し、:: はすべての IPv6 インターフェースを意味します。
リスナー ポートコンポーネントがリスンするポートです。
リスナー ステータス現在のリスナー ステータスです。
リスナー ポート プロトコルリスナー ポートのネットワークプロトコルです。
起動時刻コンポーネントが起動した時刻です。
起動コマンドライン完全な起動コマンドおよびパラメーターです。
コンテナ名コンポーネントが実行されているコンテナインスタンス(該当する場合)です。
イメージ名イメージリポジトリ内の完全なイメージパス(該当する場合)です。
構成パスコンポーネントの主要な構成ファイルへの絶対パスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

AI ツール — ECS インスタンスおよびイメージ内でエージェントレススキャンによって検出された AI ツールに関する情報です。AI ツールとは、AI モデルの開発、トレーニング、デプロイ、実行に使用されるソフトウェアライブラリおよびフレームワーク(通常は大規模言語モデルアプリケーションを支える Python パッケージ)を指します。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
AI ツールツール名です。
バージョンツールのバージョン番号です。
インストールパスツールのインストール先です。
最終スキャン時刻エージェントレススキャンがこのデータを収集した最後の時刻です。

AI サービス — ECS インスタンスおよびイメージ内でエージェントレススキャンによって検出された AI サービスに関する情報です。AI サービスとは、外部プラットフォームが提供する大規模言語モデル(LLM)のインターフェイスであり、AI チャット、コード生成、画像理解などの機能をネットワーク経由で呼び出すことができます。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
AI サービスサービス名です。
エンドポイントサービスにアクセスするために使用されるインターフェイスのアドレスです。
ファイル場所構成ファイルのパスです。
最終スキャン時刻エージェントレススキャンがこのデータを収集した最後の時刻です。

データベース

サーバー上で実行中のデータベースに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
データベース名データベース名です。
タイプデータベースのタイプです。
バージョンデータベースのバージョン番号です。
PIDデータベースの起動プロセスの ID です。
起動パス起動パスです。
バージョン認証情報データベースのバージョンを判定するために使用された方法です。
親プロセス PID親プロセスの ID です。
実行ユーザーデータベースを起動したユーザーです。
リスナー IPデータベースがリスンする IP アドレスです。
リスナー ポートデータベースがリスンするポートです。
リスナー ステータス現在のリスナー ステータスです。
リスナー ポート プロトコルリスナー ポートのネットワークプロトコルです。
起動時刻データベースが起動した時刻です。
起動コマンドラインデータベースを起動するために使用されたコマンドおよびパラメーターです。
コンテナ名データベースが実行されているコンテナ(該当する場合)です。
イメージ名コンテナの基盤となるイメージ(該当する場合)です。
構成パスデータベースの起動構成ファイルへの絶対パスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

Web サービス

サーバー上で実行中の Web サービスに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
Web サービス名Web サービス名です。
タイプWeb サービスのタイプです。
実行環境バージョンJDK 実行環境のバージョンです。
バージョンWeb サービスのバージョン番号です。
PIDWeb サービスの起動プロセスの ID です。
起動パス起動パスです。
バージョン認証情報バージョンを判定するために使用された方法です。
親プロセス PID親プロセスの ID です。
実行ユーザーWeb サービスを起動したユーザーです。
リスナー IPWeb サービスがリスンする IP アドレスです。
リスナー ポートWeb サービスがリスンするポートです。
リスナー ステータス現在のリスナー ステータスです。
リスナー ポート プロトコルリスナー ポートのネットワークプロトコルです。
起動時刻Web サービスが起動した時刻です。
起動コマンドラインWeb サービスを起動するために使用されたコマンドおよびパラメーターです。
コンテナ名Web サービスが実行されているコンテナ(該当する場合)です。
イメージ名コンテナの基盤となるイメージ(該当する場合)です。
構成パスWeb サービスの起動構成ファイルへの絶対パスです。
Web ディレクトリWeb 構成ページへのパスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

ソフトウェア

サーバーにインストールされているソフトウェアに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
ソフトウェア名ソフトウェア名です。
バージョンソフトウェアのバージョン番号です。
ソフトウェア起動パス起動パスです。
ソフトウェア更新時刻ソフトウェアのバージョンが最後に更新された時刻です。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

定期タスク

サーバー上で設定された定期タスクに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
コマンド定期タスクが実行するコマンドラインです。
タスクスケジュールタスクのスケジュールです。
MD5定期タスクプロセスの MD5 ハッシュです。
アカウント名タスクを起動するアカウントです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

スタートアップ項目

自動的に起動するように設定されたサービスおよびプログラムに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
スタートアップ項目パススタートアップサービスへのパスです。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

カーネルモジュール

サーバーにロードされたカーネルモジュールに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
モジュール名カーネルモジュール名です。
モジュールサイズカーネルモジュールファイルのサイズです。
モジュールファイルパスカーネルモジュールへのパスです。
依存モジュール数このモジュールが依存する他のモジュールの数です。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

ウェブサイト

サーバー上でホストされているウェブサイトに関する情報です。

フィールド説明
サーバー情報サーバー名および IP アドレスです。
ドメイン名ウェブサイトに設定されたドメイン名です。
サイトタイプWeb サーバーソフトウェアのタイプです。
ポートリスナー ポートです。
Web パスWebHome ディレクトリへのパスです。
Web ルートパスWeb 構成におけるルートディレクトリのパスです。
ユーザーWeb サービスを起動したユーザーです。
ディレクトリ権限Web ディレクトリの権限です。
リスナー プロトコルリスナー プロトコルです。
PIDプロセス ID です。
起動時刻Web サービスが起動した時刻です。
イメージ名コンテナの基盤となるイメージ(該当する場合)です。
コンテナ名ウェブサイトが実行されているコンテナ(該当する場合)です。
最終スキャン時刻Security Center がこのデータを収集した最後の時刻です。

次のステップ

  • サーバーの完全なセキュリティステータスを表示するには、「サーバーの管理」をご参照ください。

  • ネットワークプローブを使用してオンプレミスデータセンター内の資産を検出するには、「IDC 資産への接続」をご参照ください。