構成マネージャーを使用した IAST サービスの構成

AppScan Enterprise のインストールと構成のプロセスがサーバー構成ウィザードによって完了した後に、HCL AppScan Enterprise Configuration Manager を使用して IAST サービスを構成できます。

始める前に

  • AppScan Enterprise の管理者特権が必要です。
  • AppScan Enterprise をインストールし、サーバー構成ウィザードを使用してサーバー構成を開始しました。「AppScan Enterprise のインストール」を参照してください。

このタスクについて

構成ウィザードが、IAST サービスをインストールできるポート番号を検出できない場合は、IAST サービスを実行して AppScan Enterprise と通信できるポート番号を手動で構成できます。HCL AppScan Enterprise 構成マネージャーを使用して、IAST サービスのポート番号を手動で構成できます。構成ウィザードが AppScan Enterprise Server の構成プロセスを完了した後、このウィザードから HCL AppScan Enterprise Configuration Manager を起動するか、AppScan Enterprise のインストール・ディレクトリーで使用可能な configuration manager.exe ファイルを実行することによって、手動で起動することができます。
注: サービス・ポートが使用できないという理由で構成ウィザードが IAST サービスを構成できない場合は、「構成完了」ダイアログ・ボックスで「IAST サービス通信の構成」オプションが選択されます。このオプションを使用して IAST サービスを引き続き構成するか、HCL AppScan Enterprise 構成マネージャーを使用して手動で構成することができます。

手順

  1. 以下のいずれかの方法で、構成マネージャーを起動します。
    • 「サーバー構成ウィザード」ダイアログ・ボックスで、AppScan Source Database Service を起動するチェック・ボックスを選択します。このチェック・ボックスは、サーバーの設定が完了した場合にのみ使用できます。

      または

      1. AppScan Enterprise アプリケーションのインストールが完了したら、AppScan Enterprise ソフトウェアがインストールされているインストール・ディレクトリーに移動します。例:<installation directory>/AppScan Enterprise.
      2. ConfigurationManager.exe ファイルを見つけて実行します。
      iast_config_complete
    「IAST 通信サービス」のセクションがある「HCL AppScan Enterprise 構成マネージャー」のダイアログ・ボックスが表示されます。
    iast_service_config

  2. 以下の表の説明に従って、IAST サービス・プロパティーを構成します。
    フィールドアクション
    サービス・ポート IAST サービスをインストールするマシンのポート番号を入力します。
    ポートの可用性チェック IAST サービスをインストールするためにポートが使用可能かどうかを検証するには、このオプションをクリックします。
    ポートの可用性に応じて、以下のオプションが表示されます。
    • 使用可能ポート - IAST サービスをインストールできるポートを示します。
    • 使用不可ポート - ポートが使用できないことを示します。したがって、IAST サービスに使用可能な別のポート番号を入力する必要があります。
    • 使用中 - IAST サービスによって既に使用されているポート番号を示します。
    サービス状況 このポートにインストールされているサービスが実行中か、実行されていないかを示します。
    最新表示 「最新表示」 をクリックして、ポートで実行されている最新状況のサービスを確認します。
    適用 クリックして、IAST サービスを実行するための構成変更を適用し、AppScan Enterprise アプリケーションと通信します。
    終了 クリックして構成マネージャーを終了します。

タスクの結果

これで、AppScan Enterprise での IAST サービスは構成されました。IAST の詳細については、「AppScan Enterprise におけるインタラクティブ・アプリケーション・セキュリティー・テスト (IAST)」を参照してください。