帮你快速理解、总结文档立即下载

资产指纹采集

最近更新时间:2026-09-09 16:51:49
本文档已由 AI 辅助审校
我的收藏
资产指纹通过精准识别主机上的账号、端口、进程、软件、数据库及 Web 组件等 IT 资源特征,帮助安全团队快速掌握资产态势、定位风险影响面。本文介绍资产指纹的采集机制、查询操作和常见问题。

前提条件

使用资产指纹功能前,请确认以下条件已满足:
目标主机已安装客户端,且客户端状态为在线。
目标主机已绑定专业版或旗舰版授权。免费版主机不支持资产指纹功能。
说明:
资产指纹数据由客户端采集并上报至云安全中心,客户端离线时无法获取最新指纹。
客户端首次安装后,会自动完成初始资产上报。该过程为安装后的被动上报,不等同于控制台主动下发的指纹采集任务。

采集资产指纹

资产指纹采集与主机列表同步相互独立,分别维护指纹明细数据和主机基础信息。
机制
作用
主机列表同步
同步主机列表及基础状态,包括进入控制台自动同步、周期同步和手动同步资产。具体操作请参见 服务器管理
资产指纹采集
通过控制台主动下发采集任务,客户端执行后上报指纹数据,更新资产指纹的分类统计数量与明细列表。
定时自动采集:默认每 8 小时左右自动下发一次采集任务。
手动触发采集:随时可在资产指纹页签中手动触发,立即下发采集任务。
说明:
资产指纹的定时自动采集周期与主机列表的周期同步相互独立,互不影响。
单次采集超时时长为 1 小时,超出则判定为采集失败。
主机被销毁或清理后,相关资产指纹数据将同步清除。

查看采集状态

2. 在左侧导航栏,选择资产中心 > 主机资产
3. 资产指纹页签中,将鼠标悬停在页面右上角的资产指纹采集上,查看最近一次完成资产指纹采集的时间。

说明:
若最近同步时间较旧,或主机刚发生变更,建议手动触发采集后再查看资产指纹数据。

手动触发采集

如需获取最新指纹数据,可手动触发采集任务。
2. 在左侧导航栏,选择资产中心 > 主机资产
3. 资产指纹页签中,单击页面右上角的资产指纹采集
4. 资产指纹采集对话框中,配置采集范围:

资产指纹:选择需要采集的指纹类型,支持全选或按需勾选。
生效资产:资产类型固定为主机。
云账号:选择目标云账号范围。
选择方式:
全部旗舰版主机:对当前范围内全部旗舰版主机下发采集任务。可剔除资产排除指定主机;未剔除的新增资产将自动纳入后续采集范围。
直接选择:手动指定需要采集的主机。
5. 单击确定下发采集任务,等待采集完成后,资产指纹分类统计数量与右侧明细列表会同步更新。

查看资产指纹

2. 在左侧导航栏,选择资产中心 > 主机资产
3. 资产指纹页签的左侧分类导航中,单击目标指纹类型
4. 可选:在分类二级列表中选择具体对象,例如某个端口号、进程名或软件名称。

5. 在右侧明细列表中查看对应记录,部分指纹可单击查看详情进一步查看。

按条件筛选指纹

资产指纹页签支持多种筛选方式,便于在大量数据中快速定位目标记录。
按关键字搜索:在列表上方搜索框中输入关键字进行查询,多个条件可用空格分隔。不同指纹类型支持的搜索字段略有差异,常见字段包括:主机名称、实例 ID、IP 地址。
按时间筛选:部分指纹列表支持选择时间段(如:账号的最后登录时间),用于查看指定时间范围内的数据。
仅查看今日新增:选中该项后,列表仅展示当日新增的指纹记录,适合用于日常增量指纹查看。
不同类型的资产指纹,支持通过列表表头下拉筛选,筛选条件如下:
资源监控:可按操作系统、CPU 占用、内存使用率、硬盘使用率筛选。
账号:可按账号名称、账号状态、root 权限、登录方式筛选。
端口:可按端口号、操作系统、端口协议筛选。
软件应用:可按应用名称、操作系统、应用标签筛选。
进程:可按进程名、操作系统、进程状态筛选。
数据库:可按数据库名、操作系统、端口协议筛选。
Web 应用:可按应用名、操作系统、服务类型筛选。
Web 服务:可按 Web 服务名、操作系统筛选。
Web 框架:可按框架名、操作系统、服务类型筛选。
Web 站点:可按域名、操作系统、站点协议、服务类型筛选。
Jar 包:可按路径、操作系统、类型、是否可执行筛选。
启动服务:可按启动服务名称、操作系统、状态、开机自启动项、类型筛选。
计划任务:可按操作系统、服务启用状态筛选。
环境变量:可按环境变量名、操作系统、类型筛选。
内核模块:可按名称、操作系统筛选。
系统安装包:可按包名、操作系统、安装包类型筛选。

指纹类型说明

不同指纹类型采集的内容不同,下文是常见指纹类型及其主要字段。

资源监控

采集主机的 CPU、内存、硬盘等资源使用情况,便于识别资源过载主机并评估性能风险。

主机名称/实例 ID:资源所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统,支持按 CentOS、Debian、Ubuntu、Windows Server、TencentOS 等筛选。
CPU 信息:CPU 型号及规格信息。
CPU 负载:当前 CPU 使用率。支持按未知、低负载、中负载、高负载筛选。
内存使用率:当前内存使用率。支持按 0%或未知、0%~20%、20%~50%、50%~80%、80%~100% 筛选。
硬盘使用率:当前硬盘使用率。支持按 0%或未知、0%~20%、20%~50%、50%~80%、80%~100% 筛选。
分区数:磁盘分区数量。
操作:单击查看详情可查看该主机的资源监控明细。

账号

采集主机系统账号信息,便于识别异常账号、高权限账号和登录方式风险。

主机名称/实例 ID:账号所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
账号名称:系统账号名称。
UID:账号的用户标识。
账号状态:账号当前状态,支持按全部、启用、禁用筛选。
root 权限:是否具备 root 权限,支持按是、否筛选。
登录方式:账号允许的登录方式,支持按不可登录、只允许 key 登录、只允许密码登录、允许 key 和密码登录筛选。
最近登录时间:账号最近一次登录时间。
操作:单击查看详情可查看该账号的明细信息。

端口

采集主机监听的端口信息,便于排查暴露面和未知服务。

主机名称/实例 ID:端口所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
端口:端口号。
端口协议:端口使用的协议,支持按全部、TCP、UDP 筛选。
绑定 IP:端口绑定的网卡地址。
监听进程:占用该端口的进程名称。
运行用户:进程所属账号。
进程启动时间:占用该端口的进程启动时间。

软件应用

采集主机已安装的软件应用及版本信息,便于软件盘点和漏洞影响面分析。

主机名称/实例 ID:软件所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
应用名称:软件应用名称。
应用类型:应用所属类型,支持按运维工具、数据库、安全应用、可疑应用、系统应用、系统框架、Web 运维、其他筛选。
版本:软件版本号。
二进制路径:应用可执行文件路径。
配置文件路径:应用配置文件路径。
关联进程数:与该应用关联的进程数量,单击数量可查看进程明细信息。

进程

采集主机运行中的进程信息,便于识别异常进程和高风险程序。

主机名称/实例 ID:进程所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
进程名:进程名称。
进程状态:进程当前状态,支持按 R(可执行)、S(可中断)、D(不可中断)、T(暂停状态或跟踪状态)、Z(僵尸状态)、X(将被销毁)筛选。
进程版本:进程对应程序的版本号。
进程路径:进程可执行文件路径。
运行用户:进程启动账号。
进程启动时间:进程启动时间。

数据库

采集主机上的数据库信息,便于识别数据库版本风险。

主机名称/实例 ID:数据库所在主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
数据库名:数据库类型或名称。支持按 MySQL、Redis、Oracle、MongoDB、MemCache、PostgreSQL、HBase、DB2、Sybase、TDS、SQL Server 等筛选。
版本:数据库版本号。
监听端口:数据库监听端口。
端口协议:端口使用的协议,支持按全部、TCP、UDP 筛选。
运行用户:数据库进程所属账号。
绑定 IP:数据库监听绑定的网卡地址。
操作:单击查看详情可查看该数据库的明细信息。

Web 应用

采集主机上的 Web 应用信息,便于识别 Web 组件版本风险。

主机名称/实例 ID:Web 应用所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
应用名:识别到的 Web 应用名称。
版本:应用版本号。
服务类型:承载该应用的 Web 服务类型,支持按 Tomcat、Apache、Nginx、WebLogic、WebSphere、JBoss、Wildfly、Jetty、IHS、Tengine 等筛选。
站点域名:应用绑定的站点域名。
根路径:该应用的根路径。
虚拟路径:该应用的虚拟路径。
插件数:单击插件数,可查看插件明细信息。

Web 服务

采集主机上的 Web 服务信息,便于识别 Web 中间件及运行路径。

主机名称/实例 ID:Web 服务所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
Web 服务名:Web 服务名称,支持按 Tomcat、Apache、Nginx、WebLogic、WebSphere、JBoss、Wildfly、Jetty、IHS、Tengine 等筛选。
版本:服务版本号。
运行用户:服务运行账号。
二进制路径:服务可执行文件路径。
安装路径:服务安装目录。
配置文件路径:服务配置文件路径。
关联进程数:与该服务关联的进程数量,单击数量可查看进程明细信息。

Web 框架

采集主机上的 Web 框架信息,便于识别框架版本风险。

主机名称/实例 ID:Web 框架所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
框架名:框架名称。左侧二级列表可按框架名筛选,例如 spring 等。
框架语言:框架使用的开发语言,例如 Java。
框架版本:框架版本号。
服务类型:承载该框架的 Web 服务类型,支持按 Tomcat、Apache、Nginx、WebLogic、WebSphere、JBoss、Wildfly、Jetty、IHS、Tengine 等筛选。
应用路径:框架所在应用路径。

Web 站点

采集主机上的 Web 站点信息,便于识别站点风险。

主机名称/实例 ID:Web 站点所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
域名:站点绑定域名。左侧二级列表可按域名筛选。
站点端口:站点监听端口。
站点协议:站点访问协议,支持按全部、HTTP、HTTPS 筛选。
服务类型:承载该站点的 Web 服务类型,支持按 Tomcat、Apache、Nginx、WebLogic、WebSphere、JBoss、Wildfly、Jetty、IHS、Tengine 等筛选。
运行用户:站点进程所属账号。
主目录:站点根目录路径。
操作:单击查看详情可查看该 Web 站点的明细信息。

Jar 包

采集 Java 应用中的 Jar 包信息,便于识别组件风险。

主机名称/实例 ID:Jar 包所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
包名:Jar 包名称
类型:Jar 包所属类型,支持按应用程序、系统类库、Web 服务自带库、其他筛选。
是否可执行:该 Jar 包是否可执行,支持按是、否筛选。
版本:Jar 包版本号。
绝对路径:Jar 包所在绝对路径。
操作:单击查看详情可查看该 Jar 包的明细信息。

启动服务

采集主机的启动服务和自启动项,便于识别异常持久化配置。

主机名称/实例 ID:启动服务所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
启动项名:启动服务名称。
状态:当前运行状态,支持按全部、启动、未启动筛选。
开机自启动:是否设置为开机自启动,支持按全部、自启动、非自启动筛选。
类型:启动项类型,支持按编码器、IE 插件、网络提供者、镜像劫持、LSA 提供者、KnownDLLs、启动执行、WMI、未知、Winsock 提供者、打印监控器、资源管理器、登录、WinLogon 等筛选。
运行用户:启动服务运行账号。
程序路径:启动服务对应的程序路径。

计划任务

采集计划任务信息,便于识别异常定时任务。

主机名称/实例 ID:计划任务所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
执行命令或脚本:计划任务执行的命令或脚本。
执行用户:任务执行账号。
配置文件路径:任务定义所在配置文件。
服务启用状态:任务是否启用,支持按全部、启用、未启用筛选。
执行周期:任务执行周期,例如 crontab 表达式。

环境变量

采集主机的系统环境变量和用户环境变量,便于识别异常配置。

主机名称/实例 ID:环境变量所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
环境变量名:环境变量名称。
类型:变量类型,支持按全部、用户变量、系统变量筛选。
用户:变量所属用户。
环境变量值:变量具体取值。

内核模块

采集主机已加载的内核模块信息,便于识别异常内核组件。

主机名称/实例 ID:内核模块所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
名称:内核模块名称。
描述:模块用途说明。
路径:模块文件路径。
版本:模块版本。
大小:模块文件大小。
依赖的进程数:该模块依赖的进程数量。
被依赖的模块数:依赖该模块的其他模块数量。
操作:单击查看详情可查看该内核模块的明细信息。

系统安装包

采集通过包管理器安装的系统包信息。

主机名称/实例 ID:安装包所属主机。
IP 地址:主机内网 IP 或公网 IP。
操作系统:主机操作系统。
包名:系统安装包名称。
描述:安装包用途说明。
版本:安装包版本。
安装时间:安装包安装时间。
安装包类型:包管理器类型,支持按全部、rpm、dpkg、java、system 筛选。

常用操作

自定义列表字段

1. 资产指纹页签的左侧导航中,进入目标分类列表。
2. 单击列表右上角的设置图标。

3. 显示数据项自定义列表设置对话框中,需要展示的字段可打开展示开关,单击确定保存。

说明:
不同指纹类型可配置的列项不同。
列设置仅影响当前列表展示,不会修改实际采集内容。

导出指纹数据

1. 资产指纹页签的左侧导航中,进入目标分类列表。
2. 可选:先通过分类、搜索或筛选条件缩小导出范围。
3. 单击列表右上角的导出图标,选择导出范围进行导出。


与风险模块联动使用

资产指纹适合与主机详情中的各项页签配合使用,如:
风险结合,定位存在漏洞的软件或组件影响面。
告警结合,反查异常进程或网络行为对应的资产对象。
暴露路径结合,判断暴露资产关联的服务、站点和端口。

常见问题

采集与同步相关

为什么看不到指纹数据或数据不完整?
请确认主机已安装客户端且状态为在线,并已绑定专业版或旗舰版授权。免费版不支持资产指纹功能。若刚完成安装,请等待客户端将初始资产上报;若主机刚发生配置变更,请手动触发资产指纹采集后再次查看。
指纹数据多久更新一次?
客户端首次安装后,会自动完成初始资产上报。此后默认每 8 小时左右自动下发一次指纹采集任务。如需立即获取最新数据,可在资产指纹页面中,单击资产指纹采集手动触发。该操作与服务器页面的同步资产无关,同步资产仅同步主机列表。
为什么资产指纹和实际主机状态不一致?
通常是最近一次采集尚未完成,或主机刚发生变更但尚未同步。建议等待自动采集完成,或手动触发采集后再查看。若客户端离线,页面数据也不会更新。单次采集超时时长为 1 小时,超出则判定为采集失败。
主机销毁后指纹数据还会保留吗?
不会。主机被销毁或清理后,相关资产指纹数据将同步被清除。
同步过程中能否再次触发采集?
不能。采集期间不可重复触发,需等待上次采集完成。

授权与导出相关

免费版主机可以支持资产指纹吗?
不支持。资产指纹为付费版能力,免费版主机进入相关页面时会引导绑定授权。
导出失败或导出时间过长怎么办?
建议先缩小筛选范围后再导出。