了解如何管理该产品。
了解如何管理用户组和访问许可权。
了解如何在 AppScan Enterprise 应用程序中添加用户。
欢迎使用 HCL AppScan Enterprise 10.7.0 文档,您可以在其中找到有关如何安装、维护和使用 HCL AppScan Enterprise 的信息。
辅助功能选项可帮助残障人士(例如行动不便或视力不佳)顺利使用信息技术内容。
了解如何安装该产品。
了解如何对产品进行升级。
了解如何将产品与其他解决方案集成。
了解如何通过 REST API 和插件扩展产品。
了解使用产品的最佳做法。
了解如何配置该产品。
了解如何管理用户类型的角色。
对文件夹的访问许可权控制从高级别开始,然后向下进一步划分为针对文件夹和文件夹项的更细致级别。如果文件夹项包含敏感信息,那么可以限制对该项的访问。
创建用户并为其指定用户类型。最佳做法是,第一次创建新用户时,您应该为其提供“不可访问”用户类型,在您完成配置其文件夹许可权后,可以将他们的用户类型更改为您希望他们拥有的任何类型。如果新用户在您仍在配置他们的许可权时登录,这样可以防止他们访问不应该访问的区域。
可将典型用户需要的大多数属性提供给“缺省用户”模板,然后在每次创建新用户时自动使用。
您可以导入单独用户并向其分配用户类型。
您可以从 LDAP 服务器导入个别用户组,并给它们指定用户类型。所有的组都必须具备有效的 LDAP 帐户才能导入。当用户类型选择为Inherit access时,用户组用于计算有效许可权。
每名用户均由产品管理员分配一种用户类型。“用户类型”应用于安装中的所有文件夹。
当管理员需要对问题进行故障诊断时,可配置 Enterprise Console 和 AppScan Server 的日志文件的设置,并下载这些日志文件。此功能消除了对安装了 Enterprise Console 或 AppScan Server 的计算机的文件系统进行搜索的需求。
AdminUtil 工具可帮助用户阻止他人在 AppScan Enterprise Server 和 DAST 扫描程序上重新运行配置向导来重置密码。可通过下列两种方式运行该实用程序:交互方式和静默方式。有关通过交互方式重置服务帐户密码的信息,请参阅在 AppScan Enterprise 中通过 ASE AdminUtil 工具以静默方式重置服务帐户密码 。
AppScan Enterprise (ASE) AdminUtil 工具可帮助用户避免在 AppScan Enterprise Server、IAST 通信服务、DAST 扫描程序、数据库服务和警报服务上重新运行配置向导,以重置服务帐户的密码。您可通过下列两种方式运行该实用程序来实现此目标:交互方式和静默方式。有关通过交互方式重置服务帐户密码的信息,请参阅在 AppScan Enterprise 中通过 ASE AdminUtil 工具重置服务帐户密码 。
创建“活动日志”报告可确定谁正在使用 AppScan Enterprise 以及他们在对其执行什么操作。该报告列出进行更改的用户以及何时进行了更改。由于日志始终在记录活动,因此您必须做的就是创建报告。仅“管理员”能够创建“活动日志”报告;但是,可以为任何用户提供对该报告的访问权,作为报告包属性的一部分。如果您不希望其他用户查看“活动日志”报告,请将报告包的“用户和组”页面上的“所有其他用户”更改为 No Access。
活动日志可帮助确定谁正在使用 AppScan Enterprise 以及他们在对其执行什么操作。该日志列出进行更改的用户以及何时进行了更改。此信息对于安全审计检测用户可能执行的未授权活动或异常活动非常有用。只有管理员可查看活动日志。缺省情况下,活动日志数据会保留一年。
产品管理员负责管理每个服务器以使其达到最佳性能。
查看当前在运行或等待运行的扫描作业的状态,以便您能够安排关键扫描作业的运行优先顺序。例如,您可能有作为时间敏感可交付内容(如假日购物专题)的一部分的扫描作业。您可以将其移至队列顶部以确保其在安排中具有最高优先顺序。
将在 AppScan® Enterprise 发行版中更新安全规则。您可以通过查看 AppScan Enterprise 主菜单中的“关于”链接来验证安全规则的版本和发布日期。
AppScan® Standard 提供数千个测试的数据库。但是,如果您的 Web 应用程序存在特定于自身的问题,或如果您想要撰写自己的问题修订咨询,那么您可以创建自己的测试。这些测试会保存并包含在 AppScan 测试数据库中。还可将它们以 *.udt 文件的形式导出到 AppScan Enterprise 中。
SQL Server 数据库备份和维护包括升级 SQL Server、SQL 数据备份、日志文件配置和数据库使用。
了解如何为在 AppScan Enterprise 进行安全测试做准备。
了解如何在 AppScan Enterprise 中创建扫描模板。
遵循以下工作流程来管理组织中的应用程序严重性风险。
为了帮助您理解、隔离并解决有关 HCL® 软件的问题,故障诊断和技术支持信息中包含了关于使用 HCL 产品随带的问题确定资源的指示信息。
查看该产品的参考信息。