Netsparker Enterprise如何與Kafka集成
將Netsparker Enterprise與Kafka集成
Apache Kafka是一個分布式流平臺。Kafka提供了一個統一的,高吞吐量,低延遲的平臺來處理實時數據饋送。
本主題說明如何配置Netsparker Enterprise將檢測到的漏洞發送到您的Kafka群集。

Kafka字段
下表列出并說明了“新Kafka集成”窗口中的Kafka字段。
| 按鈕/部分/字段 | 描述 |
|---|---|
| 名稱 | 這是將在其他地方顯示的配置名稱。 |
| 強制性的 | 本節包含必須填寫的字段。 |
| 主題 | 這是消息的主題。 |
| 數據序列化 | - 選擇JSON序列化類型以將消息生成為復雜的JSON對象。- 選擇JSON序列化(平化)類型以將消息生成為平展的JSON對象。- 如果希望將消息生成為已定義的二進制格式,請選擇“ Avro序列化”類型。如果啟用了此功能,則必須指定Schema Registry Url。 |
| 方案注冊表網址 | 這是Avro序列化的架構注冊表的URL |
| 自定義字段 | 本節包含用戶定義的自定義字段。 |
| 新的自定義字段 | 單擊以創建一個新的自定義字段。 |
| 名稱 | 輸入新的自定義字段的名稱。 |
| 值 | 輸入新的自定義字段標識符的值。 |
| 下拉列表 | 單擊下拉列表以更改輸入類型。選項包括:- 文本;- 密碼;- 文字區;- 上傳文件 |
| 創建樣本問題 | 配置完所有相關字段后,單擊以創建樣本問題。 |
如何將Netsparker Enterprise與Kafka集成
- 登錄到Netsparker Enterprise。
- 在主菜單中,點擊集成,然后點擊新建集成。

- 在“ 問題跟蹤系統”部分,單擊“ Kafka”。顯示“新Kafka集成”窗口。

- 在名稱字段中,輸入集成的名稱。
- 在“ 強制”部分中,完成連接詳細信息:
- 主題
- 在“ 數據序列化”字段中,執行下列操作之一:
- 選擇JSON序列化
- 選擇JSON序列化(平化)
- 選擇Avro序列化
- Kafka Producer API具有詳細的配置選項。您可以使用“ 自定義字段”添加它們。(如果要指定基于路徑的生產者配置,請上載相關文件。使用下拉菜單將文件類型切換為File upload。)
- 引導服務器
- 安全協議
- Ssl.keystore.password
- Ssl.keystore.location

- 單擊“ 創建樣本問題”以確認Netsparker Enterprise可以連接到配置的系統并創建樣本問題。將顯示一條確認消息,以確認示例問題已成功創建。
這是Netsparker Enterprise生成的樣本JSON序列化消息。

- 點擊保存。
如何將報告的漏洞導出到Kafka中的項目
使用Netsparker Enterprise將問題發送到Kafka的方法有幾種:
- 配置通知后,可以將Netsparker Enterprise配置為在掃描完成后自動發送漏洞。
- 您可以從“問題”窗口發送一個或多個問題:
- 您必須具有“管理問題”權限。
- 在主菜單中,選擇問題,然后選擇所有問題。顯示“ 問題”窗口。
- 選擇您要發送的一個或多個問題。
- 單擊發送至,然后單擊Kafka。

- 顯示一個彈出窗口,其中包含指向您已發送給Kafka的問題的鏈接。如果有錯誤,則會顯示此信息。

- 您可以從“最近掃描”窗口發送問題:
- 在主菜單中,單擊掃描,然后單擊最近掃描。

- 在相關掃描旁邊,點擊報告。顯示報告。
- 向下滾動到“ 技術報告”部分。
- 從檢測到的漏洞列表中,單擊以選擇一個問題并顯示其詳細信息。

- 單擊發送至,然后單擊Kafka。
Netsparker Enterprise 中文漢化使用教程
推薦文章: