服務器安全衛士支持采集服務器的端口、賬戶、進程、軟件應用、數據庫、自啟動項、Web服務、Web框架資產指紋信息,通過資產指紋功能,可以幫助您清點服務器中的資產,及時發現潛在的風險。
版本限制
基礎版僅支持查看端口和賬戶這兩種指紋信息。若需要查看進程、軟件應用、數據庫、自啟動項、Web服務、Web框架等14中資產指紋信息,請升級到企業版、旗艦版,詳細操作請參見綁定防護配額。
資產指紋內容
| 指紋 | 描述 |
|---|---|
| 端口 | 展示所有服務器中開放的端口列表,幫助用戶及時發現主機中的危險端口。 端口信息包括:服務器、操作系統、端口號、網絡協議、監聽IP、監聽進程、進程PID、最后更新時間。 可以按照端口號、服務器名稱、服務器IP進行搜索。 |
| 賬戶 | 展示所有服務器中的賬號信息,幫助用戶進行賬戶安全性管理。 賬號信息包括:服務器、操作系統、用戶名、設置密碼、管理員權限、用戶組、到期時間、上次登陸時間、上次登陸IP、最后更新時間。 可以按照用戶名、服務器名稱、服務器IP進行搜索。 |
| 進程 | 展示所有服務器中正在運行的進程信息,幫助用戶及時發現服務器中異常的進程。 進程信息包括:服務器、操作系統、進程名、進程路徑、文件MD 、進程狀態、啟動參數、運行用戶、進程PID、父進程、最后更新時間。 可以按照進程名、服務器名稱、服務器IP進行搜索。 |
| 軟件應用 | 展示所有服務器中的軟件應用信息,幫助用戶清點軟件資產,識別出服務器中不安全的軟件。 軟件應用信息包括:服務器、操作系統、軟件名稱、軟件版本、安裝時間、最后更新時間。 可以按照軟件名稱、服務器名稱、服務器IP進行搜索。 |
| 中間件 | 展示所有服務器中的軟件應用信息,幫助用戶清點中間件資產。 中間件信息包括:服務器、中間件名稱、類型、運行時環境版本、版本、PID、啟動路徑、版本驗證信息、父進程PID、運行用戶、監聽IP、監聽端口、監聽狀態、監聽端口協議、啟動時間、啟動命令行、最后更新時間。 可以按照服務器名稱/服務器IP、端口、進程PID、版本、運行用戶進行搜索。 |
| 數據庫 | 展示所有服務器中的數據庫信息,幫助用戶清點數據庫資產。 數據庫信息包括:數據庫類型、數據庫版本、PID、父進程PID、啟動路徑、版本驗證信息、監聽端口、監聽狀態、監聽端口配置路徑、最后更新時間。 可以按照運行用戶、版本、端口、進程PID、服務器名稱進行搜索。 |
| 計劃任務 | 展示所有服務器中的計劃任務信息,幫助用戶了解各服務器后續會進行的任務信息。 計劃任務信息包括:服務器、執行命令、任務周期、MD5、執行用戶、配置文件路徑、最后更新時間。 可以按照服務器名稱/服務器IP、執行用戶進行搜索。 |
| 自啟動項 | 展示所有服務器中的自啟動項,幫助用戶及時發現服務器中異常的自啟動項。 自啟動項信息包括:自啟動項名稱、最后更新時間。 可以按照自啟動項名稱、服務器名稱、服務器IP進行搜索。 |
| 內核模塊 | 展示所有服務器中的內核模塊,幫助用戶了解內核模塊的具體信息。 內核模塊信息包括:服務器、模塊名稱、模塊大小、模塊路徑、被依賴進程數、被依賴的模塊數、最后更新時間。 可以按照服務器名稱/服務器IP、模塊名稱進行搜索。 |
| Web服務 | 展示所有服務器中的Web服務,幫助用戶及時發現服務器中異常的Web服務。 Web服務信息包括:服務器、操作系統、Web服務名、版本、PID、啟動路徑、監聽端口、監聽狀態、監聽端口配置路徑、最后更新時間。 可以按照服務器名稱/服務器IP、端口、進程PID、版本、運行用戶進行搜索。 |
| Web框架 | 展示所有服務器中的Web框架,幫助用戶及時發現服務器中異常的Web框架。 Web框架信息包括:框架名稱、框架語言、框架版本、路徑、關聯進程PID、進程路徑、最后更新時間。 可以按照服務器名稱/服務器IP、框架名稱、框架版本、進程PID進行搜索。 |
| Web站點 | 展示所有服務器中的Web站點,幫助用戶及時發現服務器中異常的Web站點。 Web站點信息包括:服務器、域名、站點類型、端口、Web路徑、Web根路徑、運行用戶、目錄權限、監聽協議、PID、啟動時間、最后更新時間。 可以按照服務器名稱/服務器IP、端口、進程PID、運行用戶進行搜索。 |
| Web應用 | 展示所有服務器中的Web應用,幫助用戶及時發現服務器中異常的Web應用。 Web應用信息包括:服務器、應用名稱、版本號、服務類型、站點域名、Web路徑,Web根路徑、最后更新時間。 可以按照服務器名稱/服務器IP、應用名稱、版本進行搜索。 |
采集資產指紋
自動采集:系統每天會自動采集一次最新資產指紋數據。
手動采集:點擊“采集最新資產”按鈕后立即采集最新資產指紋數據。
查看所有主機資產指紋
登錄服務器安全衛士(原生版)控制臺。
在左側導航欄,選擇“資產管理 > 資產指紋”,進入資產指紋頁面。
選擇要查看的資產指紋頁簽,查看對應的資產指紋數據。
篩選資產指紋:支持按資產指紋信息、服務器名稱、服務器IP進行搜索,查找目標指紋信息。
導出資產指紋列表:導出格式為csv文件。
查看單臺主機資產指紋
登錄服務器安全衛士(原生版)控制臺。
在左側導航欄,選擇“資產管理 > 服務器列表”,進入服務器列表頁面。
點擊服務器名稱,跳轉至該服務器的 “資產指紋詳情”頁面。
選擇“資產指紋”頁簽,查看對應的資產指紋數據。
查看資產變更歷史
資產變更歷史頁面記錄賬戶、軟件應用、自啟動項資產指紋的變更歷史。
賬戶:記錄新建、刪除賬號,修改賬號名、管理員權限或用戶組等信息的變動。
軟件應用:記錄新增軟件、刪除軟件的變動。
自啟動項:記錄新增自啟動項以及自啟動項的運行周期、屬性、hash、路徑等改變的變動。
查看資產變更歷史步驟如下:
登錄服務器安全衛士(原生版)控制臺。
在左側導航欄,選擇“資產管理 > 資產指紋”,進入資產指紋頁面。
單擊右上角“資產變更歷史”,進入變更記錄詳情頁面。
在變更記錄詳情頁面,查看歷史變更記錄。
支持按時間篩選變更記錄:篩選條件包括最近一周、最近一個月、最近三個月。
支持導出變更歷史數據:導出格式為csv文件。