为 AppScan® Enterprise 配置 SQL Server 数据库

AppScan® Enterprise Server 配置需要有关 SQL Server 的信息。请先配置 SQL Server,以便在 AppScan® 配置期间节省时间。如果将 SQL Server 升级到较新的版本,还请遵循以下指示信息。

Important:
SQL Server 帐户和密码最佳实践

为确保安全性并防止连接问题,在为 AppScan Enterprise 配置 SQL Server 帐户时,请遵循以下准则。

  • 不要使用默认的 'sa' 帐户

    不得将默认的 SQL Server 系统管理员 (sa) 登录名用于 AppScan Enterprise。使用 'sa' 帐户存在重大安全风险,因为有关此帐户的信息是公开的,并且无法修改其权限。尝试使用 'sa' 主体将导致连接错误(来源:Cannot use the special principal 'sa')。请改为为 AppScan Enterprise 创建一个具有适当权限的专用 SQL Server 登录名。

  • 管理密码到期

    确保您使用的 SQL Server 帐户的密码未过期且未设置为过期。如果用户密码已过期,连接可能会失败,导致配置向导无法成功完成。如果您组织的安全策略要求轮换密码,则在 SQL Server 中更改密码后,您必须在 AppScan Enterprise 中手动更新密码。有关更多信息,请参阅通过 ASE AdminUtil 工具在 AppScan Enterprise 中重置服务帐户密码

SQL Server 属性

定义服务器属性:

  1. 右击服务器名并选择属性 > 安全性
  2. 在服务器身份验证部分中,选择 Windows 身份验证模式SQL Server 和 Windows 身份验证模式,然后单击确定
Note:
如果您的环境使用指定的 SQL Server 实例来作为 AppScan Enterprise 数据库,请确保在 SQL Server 配置管理器中启用 TCP/IP,并重新启动 SQL Server 和 SQL Server 浏览器的 SQL 服务。例如,如果您将实例名称指定为:SQL Server 或 Server\Instance name: <sql_server_host>\<sql_server_instance>,而不是 SQL Server 或 Server\Instance name: <sql_server_host>

数据库驱动程序回退

AppScan Enterprise 10.12.0 及更高版本支持 Microsoft OLE DB Driver 19 for SQL Server。数据库连接管理使用基于驱动程序可用性和主机环境的传输层安全性 (TLS) 配置的回退层次结构。

AppScan 尝试使用以下驱动程序层次结构进行连接:

  1. MS OLE DB Driver 19:系统优先尝试使用 Driver 19 进行连接。
  2. MS OLE DB Driver 18:如果缺少 Driver 19,系统将回退到 Driver 18。
  3. SQL Server Native Client:如果两个 OLE DB 驱动程序均不可用,系统将使用 Native Client(如果 TLS 1.2 或更高版本处于活动状态,则为标准操作默认值)。
  4. 旧版 SQL OLE DB 驱动程序:如果所有现代驱动程序均缺失,系统将回退到此旧版驱动程序。
    Note:
    如果 TLS 1.1 或更低版本处于活动状态,系统将自动强制使用此旧版驱动程序。

使用 EFS 加密 SQL Server 数据库

如果您的配置使用 Microsoft SQL Server Standard Edition,并且计划加密 AppScan Enterprise 数据库,那么在安装 AppScan Enterprise 之前需要执行此过程