<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    AppScan Enterprise 組件

    HCL? AppScan? Enterprise 使組織能夠緩解應用程序安全風險,加強應用程序安全項目管理計劃,并實現法規一致性。安全和開發團隊可以在整個應用程序生命周期內進行協作、制定策略并確定測試范圍。企業儀表板根據業務影響來對應用程序資產進行分類和優先級劃分,并識別高風險區域,從而使您能夠將修復工作的作用最大化。提供了性能指標來幫助您監視應用程序安全項目的進度。

    此圖描繪了 AppScan Enterprise 生態系統,包括集成。

    AppScan Enterprise 生態系統

    SQL Server 數據庫

    SQL Server 數據庫是作業期間收集的所有以下信息的中央存儲庫:統計信息、掃描日志以及活動事件的輪詢;該數據庫還是 Enterprise Console 與 Dynamic Analysis Scanner 上的測試代理程序之間的通信手段。無論是安裝服務器還是掃描程序,都可以在環境中已安裝的 SQL Server 上創建數據庫。應首先對其進行配置,以使配置期間 AppScan Enterprise Server 所需的關鍵信息就緒并可用。數據庫包含以下數據:

    • 由代理程序收集的所有數據
    • 有關報告數據適用范圍的信息
    • 匯總的歷史報告數據
    • 代理程序配置、計劃、狀態和警報信息
    • 用戶配置和許可權信息

    AppScanEnterprise Server

    此組件包含:

    • 用戶管理:Enterprise Server 的“用戶管理”組件用于 LDAP 用戶認證。

      注: 如果您是 AppScan Source 用戶,那么只需安裝此組件即可,除非想要查看您發布到 Enterprise Server 的結果中的相關報告。這種情況下,您還需要安裝 Enterprise Console。

    • Enterprise Console:Enterprise Console 通過 Web 瀏覽器提供用戶界面和報告。它是主要的用戶界面,并且支持管理、掃描配置和報告。根據您的要求,可以在單個服務器上安裝一個或多個 Enterprise Console 實例。

    “監視器”視圖僅顯示您有權訪問的應用程序。儀表板圖表跟蹤組成產品服務組合的 web 應用程序的各種度量值和趨勢。

    “儀表板”選項卡提供了業務產品服務組合的整體視圖。在儀表板的下半部分中,選擇要進一步調查的圖表:

    • 安全性風險分級(趨勢):跟蹤隨時間推移的應用程序風險。選擇類別復選框可顯示想要查看的內容。將鼠標懸停在圖表部分上以獲取詳細信息。
    • 安全性風險分級(按業務單元):按業務單元來劃分應用程序風險管理優先級。將鼠標懸停在圖表部分上以獲取詳細信息。單擊到達“產品服務組合”選項卡以繼續分類進程。
    • 測試狀態(趨勢):跟蹤測試狀態。選擇類別復選框可顯示想要查看的內容。將鼠標懸停在圖表部分上以獲取詳細信息。
    • 未解決的問題(趨勢):顯示未解決的問題的數量。將鼠標懸停在圖表部分上以獲取詳細信息。
    • 具有未解決的問題的應用程序(趨勢):跟蹤具有未解決的問題的應用程序的數量。將鼠標懸停在圖表部分上以獲取詳細信息。
    • 首要問題類型:顯示產品服務組合中所有應用程序的數量最多的問題類型。例如,如果存在很多 SQL 注入問題,那么可為您的開發人員規劃培訓。將鼠標懸停在圖表部分上以獲取詳細信息。
    • 問題嚴重性(最高):按其最高級別的問題嚴重性來識別應用程序。將鼠標懸停在圖表部分上以獲取詳細信息。單擊到達“產品服務組合”選項卡以繼續分類進程。
    • 問題嚴重性(最高)(按業務單元):按應用程序的最高問題嚴重性級別來標識應用程序(按業務單位列出)。將鼠標懸停在圖表部分上以獲取詳細信息。單擊到達“產品服務組合”選項卡以繼續分類進程。

    Dynamic Analysis Scanner

    掃描程序由兩個服務組成:

    • 代理進程服務和代理進程:代理進程服務監視 SQL Server 數據庫中要執行的作業。代理進程是在有作業要運行時由代理進程服務創建的 Windows? 進程。在各掃描開始時會創建本地數據庫文件。擁有本地數據庫可提高性能和可伸縮性,因為這會釋放中央 SQL 數據庫上的資源負載。本地數據庫保存掃描程序所運行的各作業的信息,并在掃描完成時將數據發送到主 SQL Server 數據庫。如果已配置警報,則當作業期間發生特定事件時警報服務會通知相關用戶。

      注:

      1. 內容和基礎結構代理程序一次只能執行一個作業;但是,一個掃描程序可以同時運行多個代理程序。在指定的計算機上可以同時執行同一類型的多個作業,其中各作業在其自己的代理程序進程中運行。
      2. 運行的作業數量可以超過指定給掃描程序的代理程序最大數量,因為運行的作業數量包括此時正在進行后處理或報告生成的作業。這些作業不再使用掃描程序上的代理程序。
      3. 如果中斷期暫掛作業的數量超過掃描程序上可用代理程序的可用數量,那么在將要運行下一個作業時會優先考慮中斷期暫掛作業。
    • 警報服務:警報服務負責向相應的通知設備發送警報。盡管您可以擁有盡可能多的代理程序和代理程序服務,但是只能為各數據庫安裝一個警報服務。

    本文章首發在 網安wangan.com 網站上。

    上一篇 下一篇
    討論數量: 0
    只看當前版本


    暫無話題~
    亚洲 欧美 自拍 唯美 另类