単一のコンピューターへの必要なすべてのコンポーネントのインストール

このシナリオでは、すべてのコンポーネントを単一のコンピューターにインストールします。このタイプのデプロイメントは、完全な実稼働環境ではなく、デモンストレーションや研修のデプロイメントに最適です。

About this task

Important:
このシナリオは、いくつかのセクションに分かれています。
Important:
AppScan Enterprise 10.12.0 以降では、AppScan Enterprise Server と .NET 8 Dynamic Analysis Scanner (Agent) を同じサーバーにインストールすることはできません。これらのコンポーネントを一緒にインストールすると、パス、レジストリー、および COM インターフェースの競合が発生し、ログ生成やスキャン・ファイルの同期などのコア操作が機能しなくなります。これらのエラーを防止するために、.NET 8 Agent インストーラーは、ローカルの AppScan Enterprise Server を検出した場合、インストールをブロックし、警告を表示します。両方のコンポーネントを単一のサーバーにインストールする必要がある場合は、.NET 8 Agent の代わりに .NET Framework Agent をインストールしてください。
  1. このシナリオでは、SQL Serverデータベースがインストールされ、AppScan® Enterprise Serverの構成中に重要な情報が利用可能になるように設定されていることを前提としています。
  2. 旧バージョンの AppScan Enterprise からアップグレードする場合は、アップグレードを開始する前に Jazz Team Server から WebSphere Liberty への置き換え - よくある質問をお読みください。
  3. Jazz Team Users のユーザーをこの新しい認証方式に移行するには、v9.0.1 へのアップグレードを開始する前に、cd <install-dir>\Appscan Enterpise\JazzTeamServer\server\ repotools-jts.bat -exportUsers toFile=C:\users.csv repositoryURL=https://<hostname>:9443/jts を使用してユーザーの .csv ファイルをエクスポートしてください。次のトピック「Liberty プロファイルの基本ユーザー・レジストリーの構成」の手順に従って、ユーザーを Liberty にインポートしてください。

AppScan® Enterprise のライセンス情報

AppScan Enterprise 10.8.0 は FlexNet ライセンス (FNO) をサポートしなくなりました。代わりに、ライセンスはMy HCLSoftware (MHS)ポータルを通じて構成する必要があります。この変更により、AppScan Enterprise はアプリケーション内でライセンスを管理するようになり、ローカルライセンスサーバー(LLS)およびクラウドライセンスサーバー(CLS)への依存が排除されます。アップグレードする場合 AppScan Enterprise 10.6.0 以前では、ローカル ライセンス サーバー (LLS) を廃止します。KB0119306の記事を参照して、LLSのアンインストール手順を確認してください。MHSポータルについて詳しく知るには、MHSヘルプを参照してください。

MHS を介した HCL® AppScan® Enterprise でのライセンス構成

HCL AppScan Enterprise のライセンスを設定する手順には、My HCLSoftware (MHS) ポータルを通じて、デプロイメントの作成と機能の割り当てが含まれます。

Before you begin

MHSポータルにアクセスできることを確認してください。

Procedure

  1. MHSでデプロイメントを作成する:
    1. MHS ポータル > Deployment に移動してください。
    2. デプロイメントの作成」をクリックします。
    3. デプロイメント名を入力し、製品リストからAppScan Enterpriseを選択してください。
    4. デプロイメントを追加」をクリックします。
  2. 展開に機能を割り当てる:
    1. 新しく作成されたデプロイメントを開いてください。
    2. 利用可能なAppScan Enterprise機能を確認し、割り当てます。含まれるもの:
      • AppScan Enterprise 動的分析認定ユーザー
      • AppScan Enterprise 動的解析フローティングユーザー
      • AppScan Enterprise 動的解析スキャナーのインストール
      • AppScan Enterprise インタラクティブ分析インストール
      • AppScan Enterprise 許可されたユーザーのみを報告
      • AppScan Enterprise 浮動ユーザーのみを報告
      • AppScan Enterprise Server基本インストール
    3. 各機能の必要な割り当て数を入力してください。
    4. 完了したら、「すべての変更を保存」をクリックしてください。
      Note:
      • インタラクティブ分析インストール(IAST)のカウントは、AppScan Enterprise 4の倍数で入力する必要があります。
      • どちらかの AppScan Enterprise サーバーベーシックまたは AppScan Enterprise サーバーインストールに、ライセンス生成を進めるための割り当てが必要です。
      • これらの条件が満たされない場合、ライセンスのダウンロード中にエラーが発生します。

HCL® AppScan® Enterprise Serverのインストール

レポート作成タスクおよびユーザー管理タスクのためにユーザーの管理コンポーネントおよび Enterprise Console をインストールするには、以下の手順を使用します。

Before you begin

インストール中に使用するユーザーアカウントを確認するために、インストールおよび構成の際に必要なユーザー・アカウント情報 を必ず読んでください。

Procedure

  1. 圧縮ファイル(AppScanEnterpriseServerSetup_<version>.zip)をダウンロードしたディレクトリーに移動し、ファイルを解凍して、AppScanEnterpriseServerSetup_<version>.exe ファイルをダブルクリックします。
    Note:
    次の画面が表示されるまでに時間がかかる場合があります。圧縮ファイルには、次のファイルが含まれています。
    • AppScanEnterpriseServerSetup_<バージョン>.exe
    • HCL AppScan Enterprise Server.msi - このファイルを実行しないでください
    • Data1.cab
  2. セットアップ・ウィザードのウェルカム画面で、「次へ」をクリックします。
  3. ご使用条件」ウィンドウで、「使用条件の条項に同意します」オプションを選択し、「次へ」をクリックします。
  4. 宛先フォルダー」ウィンドウで、次のいずれかのアクションを実行して、「次へ」をクリックします。
    1. デフォルトのインストール場所をそのまま使用するには、「次へ」をクリックします。
    2. 「変更」をクリックして、別のインストール場所を選択します。
  5. プログラムのインストール準備の完了」ウィンドウで、「インストール」をクリックしてインストールを進めます。
  6. 「セットアップ・ウィザードの完了」画面で「終了」をクリックすると、構成ウィザードが起動します。

設定ウィザードを実行してフィンガープリントキーを取得する

サーバーまたはスキャナーをインストールまたはアップグレードした後、各インストール済みコンポーネントを構成し、すべてのインスタンスとすべてのサーバーで構成ウィザードを実行する必要があります。AppScan EnterpriseはライセンスにMHSを使用しています。ライセンスプロセスには、構成ウィザードを実行する際に生成される指紋キーが必要です。ウィザードを実行する前にこのキーを生成する必要がある場合は、「AppScan Enterprise のマシンフィンガープリントの生成」に記載されているスタンドアロンユーティリティを使用できます。

Before you begin

  1. 構成時に、使用する SQL Server データベースの名前と場所、およびサービス・アカウント名とパスワードを定義します。構成ウィザードを実行するユーザーは、データベースを作成して権限を付与することができる必要があります。
  2. エラー「**警告** ローカルディレクトリ「C:\Program Files (x86)\HCL\AppScan Enterprise\WebApp」の仮想ディレクトリ「ase」を構成できません」が発生した場合。IIS が正しく構成されていることを確認し、再試行してください」が発生した場合は、構成ウィザードの実行中にアンチウィルス・ソフトウェアを無効にすることを検討してください。アンチウィルス・ソフトウェアを無効にしたくない場合は、AppScan Enterprise フォルダーをアンチウィルス構成から除外してから、構成ウィザードを再度実行することができます。
    Important:
    AppScan Enterprise が実行されているのと同じコンピューターでパーソナル・ファイアウォールおよびアンチウィルス・プログラムが実行されている場合、通信がブロックされ、その結果、インストールおよび構成時に構成が失敗することがあります。また、スキャンを実行すると、不正確な結果が生成され、パフォーマンスが低下します。最良の結果を得るため、コンピューターでファイアウォールやアンチウィルスを実行しないでください。

Procedure

  1. インストールが完了すると、構成ウィザードが自動的に起動します。管理者として、Windowsスタートメニューから「 構成ウィザード」を選択して開始することもできます。
  2. ウェルカム画面で「次へ」をクリックします。
  3. ライセンスサーバーウィンドウで、画面に表示されているフィンガープリントキーをコピーします。このキーはマシンに固有のものであり、有効なライセンスを生成するために必要です。

ライセンスファイルの生成と適用

ライセンスファイルを生成して適用する手順は、AppScan Enterpriseのためのものであり、ライセンスファイルの生成、設定、および配置を含みます。

Before you begin

MHSでライセンスが割り当てられたデプロイメントを確保してください。「MHS を介した HCL AppScan Enterprise でのライセンス設定」を参照してください。

Procedure

  1. ライセンスファイルを生成する:
    1. MHS ポータル > Deployment に移動します。
    2. 既存のデプロイメントを見つけ、そのデプロイメントの横にある三点メニューをクリックします。
    3. Download License File」をクリックします。
    4. ダウンロードライセンスファイルウィンドウで、フィンガープリントキー(構成ウィザードまたはスタンドアロンユーティリティからコピーしたもの)を貼り付けます。
    5. 完了したら、「Submit」をクリックしてライセンスファイルをダウンロードします。
  2. ライセンスファイルの適用:
    1. ダウンロードしたライセンスファイルを AppScan インストールディレクトリにコピーします(例:C:\Program Files (x86)\HCL\AppScan Enterprise)。
    2. ファイル名はAppScanEnterprise_License.licenseである必要があります。
    Note:
    AppScanEnterprise_Licenseファイルが変更されるたびに(ライセンスの有効期限切れやその他の変更など)、AppScan Enterpriseは更新を自動的に認識しません。ライセンスファイルを変更した後、AppScan Enterprise サービスを再起動して、正しい機能を確保してください。

設定ウィザードの完了

ライセンスを適用した後、AppScan Enterprise の設定を完了するための手順に従ってください。各インストール済みコンポーネントを設定し、すべてのインスタンスとすべてのサーバーで構成ウィザードを実行する必要があります。

Before you begin

ライセンスファイルが AppScan インストールディレクトリに配置されていることを確認してください。「ライセンスファイルの生成と適用」を参照してください。

Procedure

  1. Windows スタートメニューまたはインストールディレクトリ(例:C:\Program Files (x86)\HCL\AppScan Enterprise\WFCfgWiz.exe)から管理者として設定ウィザードを再度開いてください。
  2. ウェルカム画面で「次へ」をクリックします。
  3. ライセンスサーバー」ウィンドウで、「次へ」をクリックします。

  4. サーバー・コンポーネント」ウィンドウで、構成するコンポーネントを選択します。使用可能なコンポーネントは、ライセンスによって異なります。サーバー・コンポーネントを参照してください。コンポーネントを1台のマシンにインストールする場合、以前にコンポーネントの1つをインストールしていたとしても、すべてのチェックボックスを選択してください。

  5. インスタンス名」ウィンドウで、構成するインスタンスの名前を指定します。インスタンス名を参照してください。

  6. サービス・アカウント」ウィンドウで、Domain/Username Service Account とパスワードを入力し、「次へ」をクリックします。サービス・アカウントを参照してください。

  7. 「データベース接続」ウィンドウで、SQL Server 名とポート番号を入力し、認証モードを選択して、接続先のデータベースの名前を選択します。SQL 認証を選択した場合は、ユーザー名とパスワードを入力してから、「接続のテスト」をクリックして SQL Server に接続できることを検証します。接続が正常に行われるまで、構成ウィザードは続行されません。AppScan® Enterprise Server が SQL Server でデータベースを作成する際、その照合順序を自動的に構成します。

    Note:
    1. AppScan Enterprise は、SQL データベースへの接続に Windows 認証と SQL 認証をサポートしています。認証モード に関する Microsoft の記事を参照し、要件に合った認証モードを選択してください。ある認証モードから別の認証モードに変更することは可能ですが、必ず構成ウィザードを再実行してください。
    2. ユーザーには、SQL サーバー上で sysadmin サーバー・ロールが割り当てられている必要があります。また、ユーザーにはデータベースへのアクセス権があり、最低でも db_ddladmindb_datawriter、および db_datareader の権限、または db_owner の権限が付与されている必要があります。
    3. SQL Serverの名前の構文は、Libertyサポートの導入により変更されました。".\SQL_SERVER_NAME"はもう機能しません。代わりに「HOSTNAME\SQL_SERVER_NAME」を使用してください。
    4. 既存のデータベースを v8.6 以前のバージョンからアップグレードする場合は、そのデータベースにアクセスするため次の画面で「データベース・マスター鍵のパスワード」を入力します。このパスワードを安全な場所に保管しておいてください。
    5. 環境が AppScan Enterprise データベースのために名前付きSQL Serverインスタンスを使用している場合、SQL Server構成マネージャーでTCP/IPが有効になっていることを確認し、SQL Serverのサービスを再起動してください。デフォルトのポート番号 (1433) の代わりに、名前付き SQL Server インスタンスのポート番号を使用します。
    6. SQL Server に生の IPv6 アドレスを使用する場合は、アドレスを角括弧で囲む必要があります (例: [2001:db8::1])。
  8. 「サーバー証明書」ウィンドウで、組織に固有の証明書を選択します。このステップにより、ご使用の環境にセキュアな AppScan® Enterprise をデプロイすることができます。サーバー証明書を参照してください。

  9. (アップグレードのみ)。「AppScan Server の設定の復元」画面で、以前の AppScan Server のカスタマイズ設定を Liberty サーバー上で復元することを選択できます (デフォルト)。この画面は、アップグレード時に 1 回限り表示されます。後で構成ウィザードを実行した場合、この画面は表示されません。AppScan Server の設定の復元を参照してください。

  10. 「サーバー鍵ストア」画面で、Enterprise Console で使用するサーバー鍵ストアを選択します。.pfx ファイルをエクスポートした場合は、Public Key Cryptography Standard #12 (PKCS #12) を選択します。.pfx ファイルを保存した場所を参照し、そのファイルをインポートして、ファイルのエクスポート時に作成したパスワードを入力します。サーバー鍵ストアを参照してください。

  11. 認証メカニズム」ウィンドウで、Enterprise Console へのログインに使用する認証メカニズムを選択します。デフォルトでは、Windows による認証が使用されます。LDAP を使用するには、認証メカニズムを参照してください。

    Note:
    Common Access Card (CAC) による認証を行う必要がある場合は、必ず、認証メカニズムとして LDAP を選択してください。AppScan Enterprise を構成したら、Common Access Card (CAC) による認証に記載されている手順に従って CAC による認証を行います。
  12. 「サーバー構成」ウィンドウで、

    1. Libertyサーバーのホスト名とポートをAppScanサーバーが使用するように設定します。Windows認証を使用している場合は、ホスト名の前にドメイン名を付けてください。
    2. 推奨されるプラクティスではありませんが、無効な証明書または信頼されていない証明書を使用した SSL 接続をスキャン時に許可することが可能です。オプションが無効になっている場合、スキャンログにメッセージが表示され、セキュリティが不十分なサーバーにスキャンのためにアクセスできないことが示されます。このオプションは、マニュアル探査機能にも影響します。
    3. Enterprise Console と共にインストールされる How to Fix サービスのポートを設定します。このポートはHTTP上で動作し、ASRAサーバーが「How to Fix」を提供するために使用されます。「How to Fix」は、アプリケーションの問題に関する「About this Issue」ページに表示され、修正の推奨事項を提供します。9444 が既に使用されている場合、異なるポートを選択できます。
  13. (アップグレードのみ)「データベース暗号化の変更」ウィンドウで「ヘルプ」をクリックして、データベースが配置されている SQL Server を保護する方法を確認します。TDE を有効にしない場合には、チェック・ボックスを選択すると続けて構成することができます。

    Note:
    AppScan® Enterpriseは、SQL Server 2016以降で利用可能な透過的データ暗号化(TDE)技術を使用しています。TDE は、データベースまたは物理メディアのバックアップに保管されているデータを暗号化します。古いバージョンの SQL Server を使用している場合、そのデータベース内に含まれるデータは無許可アクセスによるセキュリティー侵害のリスクにさらされます。
  14. 製品管理者ウィンドウで、ユーザーを製品管理者として指定します。このユーザーは別途ライセンスを受けます。製品管理者ライセンスを再度割り当てる場合は、構成ウィザードを再実行する必要があります。製品管理者を参照してください。

  15. データベースにアクセスしているユーザーがいないことを確認し、「指定完了」ウィンドウで「終了」をクリックして、構成を完了します。このプロセスには時間がかかるかもしれません。
    Note:
    1. Windows Server 上の IIS AppPool 設定は、構成中に設定されます:
      • IIS リサイクルは 2:00am に設定されます
      • アイドル・タイムアウトは 120 分に設定されます
    2. プロキシー・サーバー証明書を構成できないというエラー・メッセージが表示される場合は、この証明書の有効期限が切れている可能性があります。製品管理者に連絡して詳しく調査してください。
  16. Optional: サービスを自動的に開始するには「サービスの開始」チェック・ボックスを選択します。
    Note:
    エージェント・サービスを自動的に開始することを選択しない場合、ユーザーが作成したジョブは、エージェントによって選出されません。管理ツールを使用して手動でサービスを開始できます。詳細については、エージェント・サービスおよび警告サービスのインストールの検証を参照してください。
  17. デフォルト設定ウィザードを実行します。このウィザードはいくつかの構成可能なオプションにデフォルト値を与えるので、サンプル・データのインストールに役立ちます。
  18. 「終了」をクリックします。

デフォルト設定ウィザードの実行

このウィザードはいくつかの構成可能なオプションにデフォルト値を与えるので、サンプル・データのインストールに役立ちます。ユーザーの作成、セキュリティー・テスト・ポリシーの追加、スキャン・テンプレートの作成、事前作成されたダッシュボードの追加、および Rational® Quality Manager または Rational® Team Concert との障害追跡の統合の構成を行うことができます。

About this task

構成ウィザードが完了したときに、「デフォルト設定ウィザードの起動」チェック・ボックスが選択されていることを確認してください。

Procedure

  1. ウェルカム・ページで、更新するインスタンスを選択し、「次へ」をクリックします。
  2. 初期化タイプ」ウィンドウで、使用可能な初期化の 1 つを選択し、「次へ」をクリックします。
  3. デフォルト設定」ウィンドウで、以下のオプションを構成し、「次へ」をクリックします:
    1. インスタンス: このセットアップのインスタンス名を選択してください。ここでは、構成ウィザードで構成されたインスタンスがデフォルトで選択されます。
    2. 連絡先: ウィザードによって作成されたアイテムの名前または連絡先。必要に応じて、これらの項目を後ほど編集することができます。
    3. ルートフォルダ名: デフォルトのルートフォルダの名前を入力してください。デフォルト・フォルダーは、作成したすべての他のフォルダーのルート・フォルダーとして動作します。
    4. アプリケーションURL: ユーザーがアプリケーションにアクセスするための URL を入力してください。デフォルトでは、この URL は現行コンピューターの FQDN (完全修飾ドメイン名) です。
      (例えば、http://myserver/mydomain/appscan/)。
  4. Windows 認証のみ):LDAP サーバーを使用する場合は、LDAP 設定ページで「LDAP を有効にする」チェック・ボックスを選択します。
    1. 「サーバー名」フィールドに LDAP グループ名を入力します。
    2. 「グループ・クエリー」フィールドに、ユーザー・グループ情報の取得に使用されるグループ・クエリーのパスを入力します。LDAP サーバーを使用することも、Active Directory サーバーを使用することもできます。
    3. Optional: 匿名アクセスを使用して LDAP サーバーと統合する場合は、「匿名アクセス」チェック・ボックスを選択します。このオプションは、デフォルトで無効になっています。
    4. 構成が正しく機能することを確認するには、「LDAP のテスト」をクリックします。
  5. 「IP セキュリティーの許可」ページで、スキャンが許可される IP アドレスおよび範囲を構成します。IPv4 範囲を定義する場合はダッシュを使用します (1.2.3.4 - など)。IPv6 範囲を定義する場合は接頭部を使用します (fe80::/10 など)。
  6. 「データベースへのサンプル・データの取り込み」ページで、「サンプル・データの取り込み」チェック・ボックスを選択して、スキャン・テンプレート、事前作成されたダッシュボード、サーバー・グループ、およびテスト・ポリシーをデータベースに取り込みます。
  7. 次へ」をクリックします。「デフォルト設定ウィザードの進行状況」ページが開き、セットアップの進行状況が表示されます。
  8. ウィザードが完了すると、「デフォルト設定ウィザードの完了」ページが開きます。
  9. 「終了」をクリックしてウィザードを閉じます。

HCL® Dynamic Analysis Scanner のインストール

Web サイト・アプリケーションのスキャンおよびテストに使用されるエージェントをインストールするには、この手順を使用します。

Before you begin

Note:
  1. インストール中に使用するユーザー・アカウントを把握するために、必ずインストールおよび構成の際に必要なユーザー・アカウント情報 を読んでください。
  2. Web サイトで使用しているテクノロジーはすべて、Scanner でもインストールする必要があります。例えば、Web ページで Flash を使用している場合、正しいバージョンの Flash をインストールする必要があります。

Procedure

  1. ダウンロードした実行可能ファイル (ASE_DASSetup_<version>.exe) が保存されているディレクトリに移動し、そのファイルをダブルクリックしてください。
    Note:
    次の画面が表示されるまでに時間がかかる場合があります。
  2. ご使用条件」ウィンドウで、「使用条件の条項に同意します」オプションを選択し、「次へ」をクリックします。
  3. 宛先フォルダー」ウィンドウで、「次へ」をクリックします。
  4. 「プログラムのインストール準備の完了」ウィンドウで、「インストール」をクリックしてインストールを続行し、その後「完了」をクリックします。

構成ウィザードの実行

サーバーまたはスキャナーをインストールまたはアップグレードした後、各インストール済みコンポーネントを構成し、すべてのインスタンスとすべてのサーバーで構成ウィザードを実行する必要があります。

Before you begin

  1. 構成時に、使用する SQL Server データベースの名前と場所、およびサービス・アカウント名とパスワードを定義します。構成ウィザードを実行するユーザーは、データベースを作成して権限を付与することができる必要があります。
  2. AppScan® Enterprise Server のインストール後にウィザードを実行すると、SQL Server 上にデータベースが設定され、コンポーネントの初期設定が行われます。
  3. ダイナミック分析スキャナーをインストールした後、ウィザードを実行すると、スキャナーが AppScan® Enterprise Server に登録されます。
  4. ライセンスファイル (AppScanEnterprise_License) が AppScan インストールディレクトリ (例: C:\Program Files (x86)\HCL\AppScan Enterprise) に配置されていることを確認してください。「ライセンスファイルの生成と適用」を参照してください。

Procedure

  1. インストールが完了すると、構成ウィザードが自動的に起動します。構成ウィザードWindows スタートメニューから選択して開始することもできます。
  2. ウェルカム画面で「次へ」をクリックします。
  3. ライセンスサーバー」ウィンドウで、「次へ」をクリックします。

  4. サーバー・コンポーネント」ウィンドウで、構成するコンポーネントを選択します。使用可能なコンポーネントは、ライセンスによって異なります。『サーバー・コンポーネント』を参照してください。コンポーネントを1台のマシンにインストールする場合、以前にコンポーネントの1つをインストールしていたとしても、すべてのチェックボックスを選択してください。

  5. インスタンス名」ウィンドウで、構成するインスタンスの名前を指定します。『インスタンス名』を参照してください。

  6. サービス・アカウント」ウィンドウで、「ドメイン/ユーザー名のサービス・アカウント (Domain/Username Service Account)」とパスワードを入力して、「次へ」をクリックします。『サービス・アカウント』を参照してください。

  7. 「データベース接続」ウィンドウで、SQL Server 名とポート番号を入力し、認証モードを選択して、接続先のデータベースの名前を選択します。SQL 認証を選択した場合は、ユーザー名とパスワードを入力してから、「接続のテスト」をクリックして SQL Server に接続できることを検証します。接続が正常に行われるまで、構成ウィザードは続行されません。AppScan® Enterprise Server が SQL Server でデータベースを作成する際、そのデータベースの照合順序を自動的に構成します。

    Note:
    1. AppScan Enterprise は、SQL データベースへの接続に Windows 認証と SQL 認証をサポートしています。認証モード に関する Microsoft の記事を参照し、要件に合った認証モードを選択してください。ある認証モードから別の認証モードに変更することは可能ですが、必ず構成ウィザードを再実行してください。
    2. ユーザーには、SQL サーバー上で sysadmin サーバー・ロールが割り当てられている必要があります。また、ユーザーにはデータベースへのアクセス権があり、最低でも db_ddladmindb_datawriter、および db_datareader の権限、または db_owner の権限が付与されている必要があります。
    3. 既存のデータベースを v8.6 以前のバージョンからアップグレードする場合は、そのデータベースにアクセスするため、次の画面で「データベース マスター キーのパスワード」を入力します。このパスワードを安全な場所に保管しておいてください。
    4. 環境が AppScan Enterprise データベースのために名前付きSQL Serverインスタンスを使用している場合、SQL Server構成マネージャーでTCP/IPが有効になっていることを確認し、SQL Serverのサービスを再起動してください。デフォルトのポート番号 (1433) の代わりに、名前付き SQL Server インスタンスのポート番号を使用します。
  8. (アップグレードのみ)「データベース暗号化の変更」ウィンドウで、「ヘルプ」をクリックして、データベースが配置されている SQL Server を保護する方法を確認します。TDE を有効にしない場合には、チェック・ボックスを選択すると続けて構成することができます。

    Note:
    AppScan® Enterpriseは、SQL Server 2016以降で利用可能な透過的データ暗号化(TDE)技術を使用しています。TDE は、データベースまたは物理メディアのバックアップに保管されているデータを暗号化します。古いバージョンの SQL Server を使用している場合、そのデータベース内に含まれるデータは無許可アクセスによるセキュリティー侵害のリスクにさらされます。
  9. データベースにアクセスしているユーザーがいないことを確認し、「指定完了」ウィンドウで「終了」をクリックして、構成を完了します。このプロセスには時間がかかるかもしれません。
    Note:
    1. Windows Server 上の IIS AppPool 設定は、構成時に次のように設定されます。
      • IIS リサイクルは 2:00am に設定されます
      • アイドル・タイムアウトは 120 分に設定されます
    2. プロキシー・サーバー証明書を構成できないというエラー・メッセージが表示される場合は、この証明書の有効期限が切れている可能性があります。製品管理者に連絡して詳しく調査してください。
  10. Optional: サービスを自動的に開始するには「サービスの開始」チェック・ボックスを選択します。
    Note:
    エージェント・サービスを自動的に開始することを選択しない場合、ユーザーが作成したジョブは、エージェントによって選出されません。管理ツールを使用して手動でサービスを開始できます。詳しくは、該当するトピックを参照してくださいエージェント・サービスおよび警告サービスのインストールの検証
  11. 「終了」をクリックします。

Enterprise Console のインストールの検証

インストール・プロセスの完了後、Enterprise Console のインストールを検証できます。

Procedure

https://domain/ase/ にアクセスしてログインします。