O Security Center coleta dados de fingerprints de ativos dos seus servidores — contas, portas abertas, processos em execução, middlewares, bancos de dados, web services, entre outros — e fornece um inventário detalhado do seu ambiente de TI. Use esses dados para identificar desvios de configuração, detectar services expostos e acelerar a investigação de ameaças. Este tópico descreve como coletar e visualizar os dados de fingerprints de ativos dos seus servidores.
Limites de versão
-
Assinatura: Enterprise ou Ultimate (se a sua edição atual não suportar este recurso, upgrade).
NotaDefina a edição de proteção do servidor como a edição adquirida. Para mais informações, consulte Bind a server protection edition.
-
Pagamento conforme o uso: o pagamento conforme o uso do Host and Container Security está ativado (se não estiver ativado, purchase).
NotaDefina o nível de proteção do servidor como Comprehensive Host Protection ou Full Protection for Hosts and Containers. Para mais informações, consulte Bind a server protection level.
Como funciona a coleta de dados
O Security Center não coleta dados de fingerprints de ativos automaticamente. Configure a coleta periódica automática ou acione uma coleta manual para obter os dados mais recentes.
|
Como funciona a coleta de dados |
Descrição |
|
O Security Center oferece suporte à coleta automática de dados de fingerprints para todos os ativos. Configure a frequência de captura automática dos fingerprints. |
|
|
Para visualizar imediatamente os dados de fingerprints de todos os ativos, use Collect Latest Data para coletar as informações mais recentes de todos os ativos com um único clique. |
|
|
Para visualizar imediatamente os dados de fingerprint de um ativo específico, use Collect Data Now para coletar as informações mais recentes desse ativo com um único clique. |
Na página , a aba AI Component possui três subabas: AI Application, AI Tools e AI Service. O método de coleta e a source de dados variam conforme a subaba:
Subaba AI Application: exibe informações de aplicações de IA coletadas pelo cliente do Security Center instalado nos servidores.
Subabas AI Tools e AI Service: exibem informações sobre ferramentas e services de IA escaneados pelo recurso de detecção sem agente. Se você não usar a varredura sem agente ou não possuir ativos relacionados à IA, essas subabas não exibirão dados.
Coletar fingerprints de ativos
Pré-requisitos
Verifique se o cliente do Security Center está instalado e online nos servidores de onde você deseja coletar dados. Consulte Instale o cliente do Security Center.
Configurar a coleta periódica automática
Acesse o Security Center console.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.
Na aba Account, clique em Configuration Management.
-
Na caixa de diálogo Configuration Management, defina a frequência de aquisição dos fingerprints de ativos individuais e clique em OK.
ImportanteO Security Center não aciona tarefas de coleta automaticamente para obter os dados mais recentes. A taxa de atualização padrão para todos os tipos de fingerprint é Disabled. Defina taxas de atualização diferentes para cada tipo.
A frequência de coleta definida para Middleware também se aplica a Database, Web Service e AI Component.Middleware
Salve a configuração. Em seguida, o Security Center coleta os dados de fingerprint automaticamente na frequência especificada e atualiza as abas correspondentes. Visualize os dados mais recentes em cada aba de fingerprint de ativo.
Coletar os dados mais recentes de todos os ativos
Na aba , clique em Collect Latest Data.
-
Na caixa de diálogo Collect Latest Data, selecione os tipos de fingerprint de ativo que deseja coletar e clique em OK.
Os tipos de ativos opcionais incluem Account, Port, Process, Software, Scheduled task, Middleware, Kernel module, Startup item e Website.
NotaA coleta de dados leva de 1 a 5 minutos, aproximadamente. Aguarde a conclusão.
Coletar dados de um único ativo
Na lista de servidores sob a aba , clique em View na coluna Actions do servidor do qual você deseja coletar os dados de fingerprint.
-
Na página de detalhes do ativo, clique na aba Asset Fingerprints e, em seguida, clique na aba do tipo de fingerprint que deseja coletar.
ImportanteApenas os servidores vinculados ao Security Center Enterprise ou Ultimate exibirão a aba de investigação de fingerprints de ativos.
Selecione a aba correspondente (por exemplo, Process) e clique em Collect Latest Data abaixo da aba para acionar manualmente a coleta de dados desse tipo de fingerprint.
No canto superior direito, clique em Collect Data Now. Na caixa de diálogo Collection task issued successfully, clique em OK.
A coleta de dados leva de 1 a 5 minutos, aproximadamente. Aguarde a conclusão.
Visualize dados de fingerprints de ativos
Acesse o Security Center console.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde está o ativo a ser protegido: Chinese Mainland ou Outside Chinese Mainland.
-
Na página Host, visualize os dados de fingerprint dos ativos.
-
Visualize o fingerprint de todos os ativos
Na página Host, clique na aba de fingerprint do ativo que deseja visualizar, por exemplo, a aba Host > Account, para ver os dados correspondentes.
O painel à esquerda exibe uma lista de todas as contas e a quantidade de fingerprints de cada uma. Na parte superior da área principal, clique em Collect Latest Data para coletar manualmente os dados mais recentes de um ativo individual. Use a caixa suspensa Server Name/IP para filtrar o servidor de destino. A tabela principal exibe as permissões de root, grupos de usuários, tempo de expiração, status de expiração de senha, status de bloqueio de senha, status de expiração de usuário e outros atributos de segurança de cada conta.
Lista de fingerprints de ativos: inclui todos os fingerprints e a quantidade de servidores aos quais cada um se aplica.
Lista de detalhes do fingerprint: clique em um fingerprint de destino na lista à esquerda (por exemplo, o nome de uma conta) para exibir os detalhes correspondentes na lista de fingerprints à direita.
Pesquisa de fingerprints: insira informações na caixa de pesquisa para encontrar o fingerprint desejado. Há suporte para pesquisa aproximada (fuzzy search).
-
Visualize o fingerprint de um ativo individual
Na lista de servidores sob a aba Host > Server, clique em Actions na coluna View do servidor cujo fingerprint você deseja visualizar.
-
Na página de detalhes do ativo, clique na aba Asset Fingerprints e, em seguida, clique na aba do fingerprint que deseja visualizar.
ImportanteApenas os servidores vinculados ao Security Center Enterprise ou Ultimate exibirão a aba de investigação de fingerprints de ativos.
-
Referência de fingerprints de ativos
Tipo de fingerprint de ativo | Descrição |
Conta | Coleta as informações de conta do servidor, incluindo:
|
Porta | Coleta as informações de portas do servidor, incluindo:
|
Processo | Coleta informações de processos do servidor, incluindo:
|
Middleware | Coleta informações de middleware do servidor. Middleware refere-se a componentes do sistema que podem ser executados de forma independente, como MySQL (banco de dados), docker (componente de contêiner), etc. Coleta especificamente o seguinte:
|
Componentes de IA | AI Application: informações de aplicações de IA no servidor coletadas pelo cliente do Security Center. Componentes de IA referem-se aos módulos funcionais básicos que compõem um sistema de IA, como componentes de módulo de dados, componentes de módulo de modelo, componentes de módulo de inferência, etc. As informações coletadas incluem:
|
AI Tools: recurso de detecção sem agente do cloud server ECS, e informações sobre as ferramentas de IA escaneadas na imagem. Ferramenta de IA refere-se a bibliotecas de software e componentes de framework usados para desenvolver, treinar, implantar ou invocar modelos de IA. Essas ferramentas, geralmente na forma de pacotes Python, são a base para a criação e execução de aplicações de modelos grandes. As informações coletadas incluem:
| |
AI Service: recurso de detecção sem agente do cloud server ECS, e as informações de service de IA escaneadas na imagem. AI Service refere-se a uma interface de modelo de linguagem grande (LLM) fornecida por uma plataforma externa, que pode ser chamada pela rede e foi projetada para suportar a implementação de aplicações de várias funções de inteligência artificial, como respostas inteligentes a perguntas, geração de código, compreensão de imagens, etc. As informações coletadas incluem:
| |
Banco de dados | Coleta informações sobre o banco de dados no servidor, incluindo:
|
Web service | Informações de web service. Coleta regularmente informações sobre web services no servidor, incluindo:
|
Software | Ativos de software. Coleta regularmente informações de software do servidor, incluindo:
|
Tarefa agendada | Coleta periodicamente informações do caminho das tarefas executadas periodicamente no seu servidor. As seguintes informações são coletadas para a tarefa específica:
|
Item de inicialização | Informações de itens de inicialização. Coleta periodicamente informações de itens de inicialização do servidor, incluindo:
|
Módulo do kernel | Informações de módulos do kernel. Coleta regularmente informações de módulos do kernel do servidor, incluindo:
|
Site | Informações de sites. Coleta regularmente informações sobre os sites do servidor, incluindo:
|
Documentos relacionados
Se você precisar de mais informações sobre o status de segurança atual dos seus ativos, visualize os detalhes do servidor no Asset Center. Para mais informações, consulte Gerencie servidores.
Para mais informações sobre o recurso de descoberta de sondas de IDC, consulte Onboard IDC assets.