了解 AppScan 360° 架构以及如何安装产品。
欢迎使用 HCL AppScan 360° 文档,在其中可找到关于如何安装、维护和使用此服务的信息。
使用单点登录 (SSO) 或 LDAP 认证对 AppScan 360° 用户进行认证。
软件组成分析 (SCA) 漏洞数据库包括非常知名的安全漏洞数据库(NVD、Github 公告、Microsoft MSRC)以及各种知名度相对较小的安全公告和开放式源代码项目问题跟踪程序。AppScan 360° 用户可以在安装时启用 SCA 漏洞数据库的自动更新,也可以配置手动更新。
AppScan 360° 许可证通过 My HCL Software (MHS) 门户网站进行管理。在 MHS 中创建许可证部署、指定许可证权益,然后从 MHS 下载许可证文件,并将该文件上载到 AppScan 360°。
本部分将介绍主 AppScan 360° 菜单栏上的项目,以及更详细信息的链接。
定义用户、应用程序、策略以及配置 DevOps 集成。
HCL AppScan 360° 对生产、登台和开发环境的 Web 应用程序执行安全性扫描。
使用安装在应用程序上的代理程序,通过监控所有合法和恶意的交互,AppScan 360° 可在运行时识别应用程序中的安全漏洞。从 IAST 不会发送其自有测试的意义上来说,该过程是“被动的”,因此可以无限期运行。
使用软件组成分析 (SCA) 来扫描代码所用的开源和第三方包中的安全漏洞。SCA 包括智能结果分析 (IFA) 和智能代码分析 (ICA)。
使用静态分析 (SAST) 扫描 Web 和桌面应用程序中是否有安全漏洞。静态分析包括 Intelligent Finding Analytics (IFA) 和 Intelligent Code Analytics (ICA)。
“扫描和会话”页面在 DAST、SAST、SCA 和 IAST 类别下列出扫描,您可以在其中查看扫描结果,包括扫描统计数据。要查看、重新扫描或下载报告,请选择扫描。“扫描和会话”页面在各个类别下列出扫描,您可以在其中查看扫描结果,包括扫描统计数据。要查看、重新扫描或下载报告,请选择扫描。
AppScan MCP 服务器将 HCL AppScan 360° 直接与 AI 赋能的开发环境和代理程序进行集成。通过实施 Model Context Protocol (MCP),此服务器允许 LLM(如 Claude 或在 VS Code 中运行的模型)安全地访问您的安全数据(包括 SAST、DAST、SCA 和 IAST 结果),以帮助您利用自然语言筛选问题、分析结果和实现工作流程自动化。
一些常见问题解答、有关将 AppScan 360° 集成到产品生命周期 (SDLC) 的信息。
通过 HCL AppScan 360° 分布式安装,您可以实现更强大的容器化测试和更多并发扫描。分布式安装需要在安装前进行更多设置,但也允许对组件进行更多控制。