Fonctions obsolètes

Si vous migrez depuis une version antérieure d'AppScan® Enterprise, vous devez être conscient des diverses fonctionnalités qui ont été dépréciées dans cette version.

Fonctionnalités dépréciées dans la Version 10.10.0

Fonctionnalité Commentaires
Politique de test des services web Cette politique est obsolète, mais conservée pour assurer la compatibilité avec les versions précédentes. Il est recommandé d'utiliser la politique de test par défaut pour les services Web.
Points de terminaison OpenAPI dépréciés Les points de terminaison suivants sont dépréciés :
  • POST /jobs/{jobId}/dastconfig/openapi/add
  • POST /jobs/{jobId}/dastconfig/openapi/url/add

Fonctionnalités dépréciées dans la Version 10.9.1

Aucune

Fonctionnalités dépréciées dans la Version 10.8.1

Aucune

Fonctionnalités dépréciées dans la Version 10.8.0

  • Intégration avec IBM Security SiteProtector.
  • Intégration avec IBM Security QRadar.
  • Suppression des détails de licence de module dans la section Administration, y compris les modules activés, le nombre de pages sous licence et le nombre de pages analysées.

Fonctionnalités dépréciées dans la Version 10.7.0

Aucune

Fonctionnalités dépréciées dans la Version 10.6.0

Aucune

Fonctionnalités dépréciées dans la Version 10.5.0

Aucune

Fonctionnalités dépréciées dans la Version 10.4.0

Aucune

Fonctionnalités dépréciées dans la Version 10.3.0

Support d'intégration QRadar

Fonctionnalités dépréciées dans la Version 10.2.0

Aucune

Fonctionnalités dépréciées dans la Version 10.1.0

Fonctionnalité Commentaires
Support du navigateur Internet Explorer Le support du navigateur Microsoft Edge est fourni.
Importation de problèmes depuis le rapport Mobile Analyzer Ne correspond plus à l'orientation du produit.

Fonctionnalités dépréciées dans la Version 10.0.8

Fonctionnalité Commentaires
Support du navigateur Internet Explorer pour v8.0 et v9.0 Le support du navigateur Microsoft Edge est fourni.

Fonctionnalités dépréciées dans la Version 10.0.7

Aucune

Fonctionnalités dépréciées dans la Version 10.0.6

Fonctionnalité Commentaires
Prise en charge SSL 3.0 Ne correspond plus à l'orientation du produit.

Fonctionnalités dépréciées dans la Version 10.0.5

Fonctionnalité Commentaires
Détection de logiciels malveillants Ne correspond plus à l'orientation du produit.
Catégorisation X-Force dans les Avis et Détails des Problèmes (Intégration avec IBM SiteProtector) Ne correspond plus à l'orientation du produit.
Les informations spécifiques à .NET, J2EE et PHP ne sont plus incluses dans les rapports Les nouvelles informations spécifiques au code pour de nombreux langages, y compris ces trois-là, sont disponibles dans l'interface utilisateur.
Serveur AppScan Enterprise sur système d'exploitation Windows 32 bits Prise en charge sur système d'exploitation 64 bits.
Plug-in AppScan Enterprise utilisé pour enregistrer le trafic pour le navigateur Internet Explorer Utilisez HCL AppScan Traffic Recorder pour enregistrer le trafic. Vous pouvez également utiliser le plug-in Activity recorder dans les navigateurs Chrome ou Edge pour enregistrer les données d'exploration.

Fonctionnalités dépréciées dans la Version 10.0.4

Fonctionnalité Commentaires
Intégration Generic Service Client (GSC). Utilisez ADAC avec l'intégration Postman ou SOAP UI, ou enregistrez le trafic API depuis n'importe quel client externe.
Prise en charge de l'agent AppScan Enterprise sur système d'exploitation 32 bits. Prise en charge sur système d'exploitation 64 bits.

Fonctionnalités dépréciées dans la Version 10.0.3

Fonctionnalité Commentaires
Outil Manual Explorer Utilisez Manual Explore en utilisant un navigateur ou tout autre client externe pour enregistrer le trafic.

Fonctionnalités dépréciées dans la Version 10.0.2

Fonctionnalité Commentaires
Prise en charge IBM License Ne correspond plus à l'orientation du produit.

Fonctionnalités dépréciées dans la Version 10.0.1

Aucune

Fonctionnalités dépréciées dans la Version 10.0.0

Fonctionnalité Commentaires
Exécution et analyse Flash Ne correspond plus à l'orientation du produit.
Numérisation transparente Ne correspond plus à l'orientation du produit.
HCL AppScan Enterprise Server sur plateforme Linux. Ne correspond plus à l'orientation du produit.

Fonctionnalités dépréciées dans la Version 9.0.3.14

Fonctionnalité Commentaires
Le composant JavaScript Analyzer (JSA) a maintenant été remplacé par le Cross-Site Scripting Analyzer, afin d'identifier les problèmes de sécurité de manière plus précise. Ne correspond plus à l'orientation du produit.

Fonctionnalités dépréciées dans la Version 9.0.3.13

Fonctionnalité Commentaires

En raison de l'efficacité de l'Exécution JavaScript Basée sur l'Action, ces deux options de configuration JavaScript Basées sur la Requête redondantes (et les Options de Configuration Avancées associées) ont été supprimées :

Exécuter JavaScript pour découvrir les URL et le contenu dynamique.

Exécuter JavaScript lors du rejeu de l'authentification.

Ces options sont supprimées à la fois dans ADAC et l'interface utilisateur web pour les tâches DAST et Content Scan. Si vous chargez une analyse sauvegardée dans une version antérieure, dans laquelle une ou les deux de ces cases à cocher étaient sélectionnées, la sélection est maintenant ignorée.
En raison des améliorations apportées à l'analyseur de cross-site scripting, qui lui permettent de mieux détecter le cross-site scripting basé sur le DOM, lors de la création de nouvelles analyses, toutes les règles de l'analyseur JavaScript (JSA) sont désormais désactivées dans la politique de test par défaut et seront complètement supprimées dans une version future. Vos analyses et modèles existants ne sont pas affectés par ce changement. Ne correspond plus à l'orientation du produit.

Fonctionnalités dépréciées dans la Version 9.0.3.12

Fonctionnalité Commentaires

Request-Based JSX est progressivement supprimé par étapes :

Dans ce pack de correctifs, la case à cocher Exécution JavaScript est décochée par défaut, mais vous pouvez toujours la sélectionner si vous constatez que l'Exploration Basée sur les Actions échoue pour une application spécifique.

Dans les versions futures, le mécanisme sera entièrement supprimé. Notez que lorsque vous chargez une analyse sauvegardée ou un modèle dans lequel la case à cocher JSX était sélectionnée, elle restera sélectionnée. Cependant, nous suggérons de décocher la case.

Le nouveau mécanisme, l'Exploration Basée sur les Actions, utilise un navigateur réel et intégré (basé sur Chromium). Les deux mécanismes incluent l'Exécution JavaScript (JSX), mais nous sommes maintenant en train de retirer le mécanisme JSX Basé sur les Requêtes, car la nouvelle technologie le duplique et le surpasse.

Le JSX Basé sur les Actions ressemble davantage à la façon dont un utilisateur interagit avec le navigateur. Il offre une couverture et une précision accrues, et un meilleur support pour les nouveaux frameworks JavaScript à mesure qu'ils apparaissent.

Fonctionnalités dépréciées dans la Version 9.0.3.11 à 9.0.3.2

Aucune fonctionnalité n'a été dépréciée dans les versions 9.0.3.11, 9.0.3.10, 9.0.3.9, 9.0.3.8, 9.0.3.7, 9.0.3.6, 9.0.3.5, 9.0.3.4, 9.0.3.3, 9.0.3.2.

Fonctionnalités dépréciées dans la Version 9.0.3.1

Fonctionnalité Commentaires
Limite de contenu similaire sur la page Options d'Exploration d'un travail d'analyse de contenu Utilisez le Client d'Analyse Dynamique AppScan® pour créer des analyses. Un ensemble complet d'options d'Exploration est disponible là.
Soumission de défauts à IBM®Rational Team Concert depuis un rapport dans la vue Analyses Soumettez les problèmes comme défauts depuis une app dans la vue Moniteur. Les données ne sont pas synchronisées entre les deux vues. Voir Création d'incidents ou d'éléments de travail dans Rational Team Concert à partir de problèmes détectés dans une application.
Prise en charge de SUSE Linux Enterprise Server (SLES) pour l'analyse Glassbox uniquement Ne correspond plus à l'orientation du produit.
Prise en charge de Solaris (pour AppScan® Source) Ne correspond plus à l'orientation du produit.
Prise en charge des plugins Manual Explore À mesure que de nouvelles versions de navigateurs deviennent disponibles, le plugin nécessite une réécriture majeure et ne correspond plus à l'orientation du produit. Il existe plusieurs alternatives pour enregistrer les données de connexion et d'exploration manuelle :
  • L'outil Manual Explorer (disponible depuis la v8.7)
  • Le AppScan® Dynamic Analysis Client (disponible depuis la v9.0.2.1)
  • AppScan® Standard

Fonctionnalités dépréciées dans la Version 9.0.3

Fonctionnalité Commentaires
Rapports de confidentialité Ne correspond plus à l'orientation du produit.
Graphiques avec indicateurs pour la Gravité maximale des problèmes et la Gravité maximale des problèmes par Unité commerciale Utilisez ces graphiques : Problèmes ouverts par Gravité, Applications avec Problèmes ouverts et Problèmes ouverts.
Windows 2008 non-R2
Note :
Windows Server 2008 ne prend en charge que TLSv1.0. L'analyse de sites qui nécessitent TLSv1.1 ou TLSv1.2 ne fonctionnera pas. Enterprise Console n'aura pas les protocoles TLSv1.1 ou TLSv1.2 disponibles pour la partie hébergée par IIS de l'application.
Mettez à niveau le système d'exploitation vers un système 64 bits. Planifiez une reconstruction du serveur et une réinstallation d'AppScan® Enterprise.