- 管理用户、组和访问许可权
了解如何管理用户组和访问许可权。
- AppScan Enterprise 中的 SAML 单点登录
- 配置和下载 Enterprise Console 和 AppScan Server 的日志文件
当管理员需要对问题进行故障诊断时,可配置 Enterprise Console 和 AppScan Server 的日志文件的设置,并下载这些日志文件。此功能消除了对安装了 Enterprise Console 或 AppScan Server 的计算机的文件系统进行搜索的需求。
- 通过 ASE AdminUtil 工具在 AppScan Enterprise 中以静默方式重置服务帐户密码
- 监视 AppScan Enterprise 使用情况
创建“活动日志”报告可确定谁正在使用 AppScan Enterprise 以及他们在对其执行什么操作。该报告列出进行更改的用户以及何时进行了更改。由于日志始终在记录活动,因此您必须做的就是创建报告。仅“管理员”能够创建“活动日志”报告;但是,可以为任何用户提供对该报告的访问权,作为报告包属性的一部分。如果您不希望其他用户查看“活动日志”报告,请将报告包的“用户和组”页面上的“所有其他用户”更改为 No Access。
- 活动日志
活动日志可帮助确定谁正在使用 AppScan Enterprise 以及他们在对其执行什么操作。该日志列出进行更改的用户以及何时进行了更改。此信息对于安全审计检测用户可能执行的未授权活动或异常活动非常有用。只有管理员可查看活动日志。缺省情况下,活动日志数据会保留一年。
- 管理服务器
产品管理员负责管理每个服务器以使其达到最佳性能。
- 管理扫描队列
查看当前在运行或等待运行的扫描作业的状态,以便您能够安排关键扫描作业的运行优先顺序。例如,您可能有作为时间敏感可交付内容(如假日购物专题)的一部分的扫描作业。您可以将其移至队列顶部以确保其在安排中具有最高优先顺序。
- 更新安全规则
将在 AppScan® Enterprise 发行版中更新安全规则。您可以通过查看 AppScan Enterprise 主菜单中的“关于”链接来验证安全规则的版本和发布日期。
- 从 AppScan Standard 导入用户定义的测试
AppScan® Standard 提供数千个测试的数据库。但是,如果您的 Web 应用程序存在特定于自身的问题,或如果您想要撰写自己的问题修订咨询,那么您可以创建自己的测试。这些测试会保存并包含在 AppScan 测试数据库中。还可将它们以 *.udt 文件的形式导出到 AppScan Enterprise 中。
- 维护 SQL Server 数据库
SQL Server 数据库备份和维护包括升级 SQL Server、SQL 数据备份、日志文件配置和数据库使用。
- 准备安全测试
了解如何为在 AppScan Enterprise 进行安全测试做准备。
- 创建扫描模板
了解如何在 AppScan Enterprise 中创建扫描模板。