Todos os produtos
Search
Central de documentação

Security Center:Investigate asset fingerprints

Última atualização: Sep 20, 2026

O Security Center coleta dados de fingerprints de ativos dos seus servidores — contas, portas abertas, processos em execução, middlewares, bancos de dados, web services, entre outros — e fornece um inventário detalhado do seu ambiente de TI. Use esses dados para identificar desvios de configuração, detectar services expostos e acelerar a investigação de ameaças. Este tópico descreve como coletar e visualizar os dados de fingerprints de ativos dos seus servidores.

Limites de versão

  • Assinatura: Enterprise ou Ultimate (se a sua edição atual não suportar este recurso, upgrade).

    Nota

    Defina a edição de proteção do servidor como a edição adquirida. Para mais informações, consulte Bind a server protection edition.

  • Pagamento conforme o uso: o pagamento conforme o uso do Host and Container Security está ativado (se não estiver ativado, purchase).

    Nota

    Defina o nível de proteção do servidor como Comprehensive Host Protection ou Full Protection for Hosts and Containers. Para mais informações, consulte Bind a server protection level.

Como funciona a coleta de dados

O Security Center não coleta dados de fingerprints de ativos automaticamente. Configure a coleta periódica automática ou acione uma coleta manual para obter os dados mais recentes.

Como funciona a coleta de dados

Descrição

Automatic periodic collection

O Security Center oferece suporte à coleta automática de dados de fingerprints para todos os ativos. Configure a frequência de captura automática dos fingerprints.

Collect the latest data for all assets

Para visualizar imediatamente os dados de fingerprints de todos os ativos, use Collect Latest Data para coletar as informações mais recentes de todos os ativos com um único clique.

Collect data for a single asset

Para visualizar imediatamente os dados de fingerprint de um ativo específico, use Collect Data Now para coletar as informações mais recentes desse ativo com um único clique.

Importante

Na página Asset Center > Host, a aba AI Component possui três subabas: AI Application, AI Tools e AI Service. O método de coleta e a source de dados variam conforme a subaba:

  • Subaba AI Application: exibe informações de aplicações de IA coletadas pelo cliente do Security Center instalado nos servidores.

  • Subabas AI Tools e AI Service: exibem informações sobre ferramentas e services de IA escaneados pelo recurso de detecção sem agente. Se você não usar a varredura sem agente ou não possuir ativos relacionados à IA, essas subabas não exibirão dados.

Coletar fingerprints de ativos

Pré-requisitos

Verifique se o cliente do Security Center está instalado e online nos servidores de onde você deseja coletar dados. Consulte Instale o cliente do Security Center.

Configurar a coleta periódica automática

  1. Acesse o Security Center console.

  2. No painel de navegação à esquerda, escolha Asset Center > Host. No canto superior esquerdo do console, selecione a região onde está o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.

  3. Na aba Account, clique em Configuration Management.

  4. Na caixa de diálogo Configuration Management, defina a frequência de aquisição dos fingerprints de ativos individuais e clique em OK.

    Importante
    • O Security Center não aciona tarefas de coleta automaticamente para obter os dados mais recentes. A taxa de atualização padrão para todos os tipos de fingerprint é Disabled. Defina taxas de atualização diferentes para cada tipo.

    • A frequência de coleta definida para Middleware também se aplica a Database, Web Service e AI Component.Middleware

Salve a configuração. Em seguida, o Security Center coleta os dados de fingerprint automaticamente na frequência especificada e atualiza as abas correspondentes. Visualize os dados mais recentes em cada aba de fingerprint de ativo.

Coletar os dados mais recentes de todos os ativos

  1. Na aba Asset Center > Host > Account, clique em Collect Latest Data.

  2. Na caixa de diálogo Collect Latest Data, selecione os tipos de fingerprint de ativo que deseja coletar e clique em OK.

    Os tipos de ativos opcionais incluem Account, Port, Process, Software, Scheduled task, Middleware, Kernel module, Startup item e Website.

    Nota

    A coleta de dados leva de 1 a 5 minutos, aproximadamente. Aguarde a conclusão.

Coletar dados de um único ativo

  1. Na lista de servidores sob a aba Asset Center > Host > Server, clique em View na coluna Actions do servidor do qual você deseja coletar os dados de fingerprint.

  2. Na página de detalhes do ativo, clique na aba Asset Fingerprints e, em seguida, clique na aba do tipo de fingerprint que deseja coletar.

    Importante

    Apenas os servidores vinculados ao Security Center Enterprise ou Ultimate exibirão a aba de investigação de fingerprints de ativos.

    Selecione a aba correspondente (por exemplo, Process) e clique em Collect Latest Data abaixo da aba para acionar manualmente a coleta de dados desse tipo de fingerprint.

  3. No canto superior direito, clique em Collect Data Now. Na caixa de diálogo Collection task issued successfully, clique em OK.

Nota

A coleta de dados leva de 1 a 5 minutos, aproximadamente. Aguarde a conclusão.

Visualize dados de fingerprints de ativos

  1. Acesse o Security Center console.

  2. No painel de navegação à esquerda, escolha Asset Center > Host. No canto superior esquerdo do console, selecione a região onde está o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.

  3. Na página Host, visualize os dados de fingerprint dos ativos.

    • Visualize o fingerprint de todos os ativos

      Na página Host, clique na aba de fingerprint do ativo que deseja visualizar, por exemplo, a aba Host > Account, para ver os dados correspondentes.

      O painel à esquerda exibe uma lista de todas as contas e a quantidade de fingerprints de cada uma. Na parte superior da área principal, clique em Collect Latest Data para coletar manualmente os dados mais recentes de um ativo individual. Use a caixa suspensa Server Name/IP para filtrar o servidor de destino. A tabela principal exibe as permissões de root, grupos de usuários, tempo de expiração, status de expiração de senha, status de bloqueio de senha, status de expiração de usuário e outros atributos de segurança de cada conta.

      • Lista de fingerprints de ativos: inclui todos os fingerprints e a quantidade de servidores aos quais cada um se aplica.

      • Lista de detalhes do fingerprint: clique em um fingerprint de destino na lista à esquerda (por exemplo, o nome de uma conta) para exibir os detalhes correspondentes na lista de fingerprints à direita.

      • Pesquisa de fingerprints: insira informações na caixa de pesquisa para encontrar o fingerprint desejado. Há suporte para pesquisa aproximada (fuzzy search).

    • Visualize o fingerprint de um ativo individual

      1. Na lista de servidores sob a aba Host > Server, clique em Actions na coluna View do servidor cujo fingerprint você deseja visualizar.

      2. Na página de detalhes do ativo, clique na aba Asset Fingerprints e, em seguida, clique na aba do fingerprint que deseja visualizar.

        Importante

        Apenas os servidores vinculados ao Security Center Enterprise ou Ultimate exibirão a aba de investigação de fingerprints de ativos.

Referência de fingerprints de ativos

Tipo de fingerprint de ativo

Descrição

Conta

Coleta as informações de conta do servidor, incluindo:

  • Server Information: o servidor ao qual a conta pertence.

  • Account: o nome da conta.

  • Root Permissions: se a conta possui privilégios de root.

  • User Group: informações sobre o grupo de usuários ao qual a conta pertence.

  • Expire At: a data de expiração da senha da conta.

  • Password Expired: se a senha da conta expirou.

  • Password Locked: se a senha da conta está bloqueada.

  • Account Expired: se a conta expirou.

  • Sudo Account: se a conta possui permissões de sudo.

  • Interactive Logon Account: se a conta possui permissão de login.

  • Last Logon: a última vez que a conta atual fez login no servidor.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Porta

Coleta as informações de portas do servidor, incluindo:

  • Server Information: informações do servidor onde a porta está localizada, incluindo o nome do servidor e o endereço IP.

  • Port: o número da porta em escuta.

  • Network Protocol: o protocolo de rede usado pela porta em escuta.

  • PID: identificador do processo em execução no servidor que escuta a porta.

  • Associated Process: o processo em execução no servidor correspondente à porta em escuta.

  • IP: o IP da placa de rede vinculada à porta em escuta.

  • Last Scan Time: a última vez que o Security Center coletou informações de portas em escuta.

Processo

Coleta informações de processos do servidor, incluindo:

  • Server Information: informações do servidor onde o processo está localizado, incluindo o nome do servidor e o endereço IP.

  • Process Name: nome do processo.

  • Process Path: o caminho de execução do processo.

  • Startup Parameter: parâmetro de inicialização do processo.

  • Start Time: a hora de início do processo.

  • User: o usuário que iniciou o processo.

  • Execution Permissions: permissões de execução do usuário que iniciou o processo.

  • PID: ID do processo.

  • Parent Process ID: ID do processo pai que iniciou o processo.

  • MD5 Hash Value of Process File: o valor MD5 do arquivo do processo.

  • Package Process Installation: se o processo faz parte de um pacote de instalação.

  • Process Status: o estado atual do processo.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Middleware

Coleta informações de middleware do servidor. Middleware refere-se a componentes do sistema que podem ser executados de forma independente, como MySQL (banco de dados), docker (componente de contêiner), etc. Coleta especificamente o seguinte:

  • Server Information: as informações do servidor onde o middleware está localizado, incluindo o nome do servidor e o endereço IP.

  • Middleware: nome do middleware.

  • Middleware: o tipo de middleware ao qual pertence.

  • Runtime Environment Version: a versão do ambiente em que o middleware é executado.

  • Version: o número da versão original do middleware.

  • PID: ID do processo de inicialização do middleware.

  • Process Startup Path: caminho de inicialização do middleware.

  • Version Authentication Information: como obter a versão do middleware.

  • Parent Process ID: ID do processo pai iniciado pelo middleware.

  • User: usuário de inicialização do middleware.

  • Listener IP Address: endereço IP em que o middleware escuta.

  • Listening Port: a porta em que o middleware escuta.

  • Listener Status: o estado de escuta atual do middleware.

  • Listener Port Protocol: o protocolo de rede em que o middleware escuta atualmente.

  • Start Time: hora de início do middleware.

  • Process Command Line: parâmetros da linha de comando de inicialização do middleware.

  • Container Name: nome do contêiner onde o middleware está localizado.

  • Image Name: nome da imagem onde o middleware está localizado.

  • Configure Path: o caminho absoluto da configuração de inicialização do middleware.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Componentes de IA

AI Application: informações de aplicações de IA no servidor coletadas pelo cliente do Security Center. Componentes de IA referem-se aos módulos funcionais básicos que compõem um sistema de IA, como componentes de módulo de dados, componentes de módulo de modelo, componentes de módulo de inferência, etc. As informações coletadas incluem:

  • Server Information: as informações do servidor onde o componente de IA está localizado, incluindo o nome do servidor e o endereço IP.

  • AI Component: o nome do componente de IA.

  • Type: tipo do componente de IA.

  • Version: versão do componente de IA.

  • PID: ID do processo do componente de IA.

  • Process Startup Path: caminho de inicialização do componente de IA.

  • Version Authentication Information: como verificar e obter a versão do componente de IA.

  • Parent Process ID: ID do processo pai que iniciou o componente de IA.

  • User: a conta de usuário do sistema à qual o processo iniciado pelo componente de IA pertence.

  • Listener IP Address: o endereço de rede do vínculo do componente de IA. Um valor de 0.0.0.0 significa que o service escuta nas portas especificadas em todas as interfaces de rede IPv4; um valor de :: significa que o service escuta nas portas especificadas em todas as interfaces de rede IPv6.

  • Listening Port: a porta em que o componente de IA escuta.

  • Listener Status: o estado de escuta atual do componente de IA.

  • Listener Port Protocol: o protocolo de rede em que o componente de IA escuta atualmente.

  • Start Time: a hora de inicialização do componente de IA.

  • Process Startup Command: o comando completo e os parâmetros de inicialização do processo do componente de IA.

  • Container Name: nome da instância do contêiner onde o componente de IA está localizado.

  • Image Name: identificação do caminho completo do repositório de imagens do componente de IA.

  • Configure Path: lista de caminhos absolutos dos arquivos de configuração principais dos componentes de IA.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

AI Tools: recurso de detecção sem agente do cloud server ECS, e informações sobre as ferramentas de IA escaneadas na imagem.

Ferramenta de IA refere-se a bibliotecas de software e componentes de framework usados para desenvolver, treinar, implantar ou invocar modelos de IA. Essas ferramentas, geralmente na forma de pacotes Python, são a base para a criação e execução de aplicações de modelos grandes. As informações coletadas incluem:

  • Informações do servidor: as informações do servidor onde a ferramenta de IA está localizada, incluindo o nome do servidor e o endereço IP.

  • AI Tool: o nome da ferramenta de IA.

  • Version: o número da versão da ferramenta de IA.

  • Installation path: o caminho de instalação da ferramenta de IA.

  • Latest Scan Time: quando a detecção sem agente escaneou essas informações pela última vez.

AI Service: recurso de detecção sem agente do cloud server ECS, e as informações de service de IA escaneadas na imagem.

AI Service refere-se a uma interface de modelo de linguagem grande (LLM) fornecida por uma plataforma externa, que pode ser chamada pela rede e foi projetada para suportar a implementação de aplicações de várias funções de inteligência artificial, como respostas inteligentes a perguntas, geração de código, compreensão de imagens, etc. As informações coletadas incluem:

  • Informações do servidor: as informações do servidor onde o service de IA está localizado, incluindo o nome do servidor e o endereço IP.

  • AI Service: o nome do service de IA.

  • EndPoint: o endereço do endpoint que o service de IA fornece para acesso.

  • File location: o caminho para o arquivo de configuração do service de IA.

  • Latest Scan Time: quando a detecção sem agente escaneou essas informações pela última vez.

Banco de dados

Coleta informações sobre o banco de dados no servidor, incluindo:

  • Server Information: informações do servidor onde o banco de dados está localizado, incluindo o nome do servidor e o endereço IP.

  • Database Name: o nome do banco de dados.

  • Type: o tipo de banco de dados.

  • Version: o número da versão do banco de dados.

  • PID: ID do processo de inicialização do banco de dados.

  • Process Startup Path: o caminho de inicialização do banco de dados.

  • Version Authentication Information: como obter a versão do banco de dados.

  • Parent Process ID: ID do processo pai iniciado pelo banco de dados.

  • User: o usuário de inicialização do banco de dados.

  • Listener IP Address: o endereço IP em que o banco de dados escuta.

  • Listening Port: a porta em que o banco de dados escuta.

  • Listener Status: o estado de escuta atual do banco de dados.

  • Listener Port Protocol: o protocolo de rede em que o banco de dados escuta atualmente.

  • Start Time: a hora de início do banco de dados.

  • Process Startup Command: parâmetros da linha de comando de inicialização do banco de dados.

  • Container Name: nome do contêiner onde o banco de dados está localizado.

  • Image Name: nome da imagem onde o banco de dados está localizado.

  • Configure Path: o caminho absoluto da configuração de inicialização do banco de dados.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Web service

Informações de web service. Coleta regularmente informações sobre web services no servidor, incluindo:

  • Server Information: informações do servidor, incluindo o nome do servidor e o endereço IP.

  • Web Service Name: nome do web service.

  • Type: tipo do web service.

  • Runtime Environment Version: a versão do ambiente JDK em que o web service é executado.

  • Version: número da versão do web service.

  • PID: ID do processo de inicialização do web service.

  • Process Startup Path: caminho de inicialização do web service.

  • Version Authentication Information: como obter a versão.

  • Parent Process ID: ID do processo pai iniciado pelo web service.

  • User: o usuário que iniciou o web service.

  • Listener IP Address: o endereço IP em que o web service escuta.

  • Listening Port: a porta em que o web service escuta.

  • Listener Status: o estado de escuta atual do web service.

  • Listener Port Protocol: o protocolo de rede em que o web service escuta atualmente.

  • Start Time: hora de início do web service.

  • Process Startup Command: parâmetros da linha de comando de inicialização do web service.

  • Container Name: nome do contêiner onde o web service está localizado.

  • Image Name: nome da imagem onde o web service está localizado.

  • Configure Path: caminho absoluto da configuração de inicialização do web service.

  • Web Directory: caminho para a página de configuração da web.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Software

Ativos de software. Coleta regularmente informações de software do servidor, incluindo:

  • Server Information: o servidor em que o software reside, incluindo o nome do servidor e o endereço IP.

  • Software Name: nome do software.

  • Version: o número da versão do software.

  • Software Startup Path: o caminho de execução do software.

  • Software Update Time: quando a versão do software foi atualizada.

  • Last Scan Time: a última vez que o Security Center coletou informações de software.

Tarefa agendada

Coleta periodicamente informações do caminho das tarefas executadas periodicamente no seu servidor. As seguintes informações são coletadas para a tarefa específica:

  • Server Information: informações do servidor onde a tarefa agendada está localizada, incluindo o nome do servidor e o endereço IP.

  • Run Command: a linha de comando agendada para execução.

  • Task Period: o intervalo de tempo agendado da tarefa.

  • MD5: hash do processo da tarefa agendada.

  • Account Name: a conta que iniciou a tarefa.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Item de inicialização

Informações de itens de inicialização. Coleta periodicamente informações de itens de inicialização do servidor, incluindo:

  • Server Information: as informações do servidor onde o item de inicialização está localizado, incluindo o nome do servidor e o endereço IP.

  • Startup Item Path: o caminho onde o service é iniciado.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Módulo do kernel

Informações de módulos do kernel. Coleta regularmente informações de módulos do kernel do servidor, incluindo:

  • Server Information: informações do servidor onde o módulo do kernel está localizado, incluindo o nome do servidor e o endereço IP.

  • Module Name: o nome do módulo do kernel.

  • Module Size: o tamanho do arquivo do módulo do kernel.

  • Module File Path: o caminho onde o módulo do kernel está localizado.

  • Total Submodules: número de outros módulos dependentes.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Site

Informações de sites. Coleta regularmente informações sobre os sites do servidor, incluindo:

  • Server Information: informações sobre o servidor onde o site está localizado, incluindo o nome do servidor e o endereço IP.

  • Domain Name: o nome de domínio configurado para o site.

  • Website Type: o tipo de software que o web service utiliza.

  • Port: porta em escuta para o web service.

  • Web Path: o caminho para o diretório WebHome.

  • Web Root Path: o caminho para o diretório raiz na configuração da web.

  • User: o usuário que iniciou o web service.

  • Directory Permission: permissões para o diretório da web.

  • Monitoring Protocol: protocolo de escuta da web.

  • PID: ID do processo.

  • Start Time: hora de início do web service.

  • Image Name: nome da imagem onde o site está localizado.

  • Container Name: o nome do contêiner onde o site está localizado.

  • Last Scan Time: a última vez que o Security Center coletou esse tipo de informação do servidor.

Documentos relacionados

  • Se você precisar de mais informações sobre o status de segurança atual dos seus ativos, visualize os detalhes do servidor no Asset Center. Para mais informações, consulte Gerencie servidores.

  • Para mais informações sobre o recurso de descoberta de sondas de IDC, consulte Onboard IDC assets.