资产指纹展示主机指纹、容器指纹的信息。资产指纹功能的详细介绍请参见主机指纹、容器资产。
您可以根据如下步骤查看资产指纹:
- 根据主机类型,选择资产页面,查看具体的资产指纹。
主机选择“主机资产”页面,查看主机指纹信息;容器节点选择“容器资产”页面,查看容器指纹信息。
- 在指纹列表中,选择具体的指纹类型,可查看对应指纹的详细信息。
主机指纹和容器指纹包含的指纹项如下:
- 主机指纹:账号、开放端口、进程、软件、自启动项、Web应用、Web服务、Web框架、Web站点、中间件、数据库、内核模块
- 容器指纹:账号、开放端口、进程、软件、自启动项、Web应用、Web服务、Web框架、Web站点、中间件、数据库
图1 资产指纹
- (可选)如果您清点后发现有风险的资产请及时排除。
如果您收到危险端口告警,可以在
“开放端口”列表上方的搜索框中选择“是否危险端口”筛选出危险端口。对于危险端口,建议按如下进行处置:
- 如果检测到开放了危险端口或者开放了不必要的端口,需要排查这些端口是否是正常业务使用,如果不是正常业务端口,建议关闭端口;对于危险端口建议进一步检查程序文件,如果存在风险建议删除或者隔离源文件。
- 如果检测出的危险端口是业务正在使用的正常端口,您可以忽略该条告警。忽略之后将不再作为危险项进行记录,也不再发送告警。