- 管理使用者、群組及存取權限
進一步瞭解如何管理使用者群組和存取許可權。
- AppScan Enterprise 中的 SAML 單一登入
- 配置 AI 設定
將 <uicontrol>AppScan Enterprise</uicontrol> 與您的 <uicontrol>Microsoft Azure OpenAI</uicontrol> 服務整合,以啟用 <uicontrol>智能發現分析 (IFA)</uicontrol> 並提高掃描結果的準確性。
- 配置和下載 Enterprise Console 和 AppScan Server 的日誌檔
管理者可以配置 Enterprise Console 和 AppScan Server 日誌檔的設定,並在需要疑難排解問題時,下載它們。藉由這項功能,就不需要搜尋安裝 Enterprise Console 或 AppScan Server 之電腦的檔案系統。
- 以無聲自動模式,透過 ASE AdminUtil 工具,在 AppScan Enterprise 中重設服務帳戶密碼
AppScan Enterprise (ASE) AdminUtil 工具可協助使用者避免在AppScan Enterprise Server、IAST Communication Service、DAST 掃描器、「資料庫」服務,以及「警示」服務上重新執行配置精靈,以重設服務帳戶的密碼。您可以在兩種模式下執行公用程式來實現此目標 - 互動模式和無聲自動模式。如需透過互動模式重設服務帳戶密碼的相關資訊,請參閱
透過 ASE AdminUtil 工具,在 AppScan Enterprise 中重設服務帳戶密碼 - 監視 AppScan Enterprise 使用情形
請建立「活動日誌」報告來判斷誰在使用 AppScan Enterprise,以及他們用它來做什麼。報告會列出進行變更的使用者以及變更的時間。由於日誌一律會錄製活動,因此,您只需建立報告即可。只有「管理者」可以建立「活動日誌」報告;不過,任何使用者都可以在報告套件的內容中,取得「活動日誌」報告的存取權。如果您不想讓其他使用者看到「活動日誌」報告,請在報告套件的「使用者和群組」頁面上,將「所有其他使用者」改成No Access。
- 活動日誌
「活動日誌」會協助判斷誰在使用 AppScan Enterprise 以及其用途。活動日誌會列出進行變更的使用者以及變更的時間。這有助於安全審核,以偵測是否有使用者未經授權即執行活動,或是否有異常活動。只有管理者可以檢視活動日誌。依預設,活動日誌資料會保留一年。
- 管理伺服器
「產品管理者」要負責管理每部伺服器,使其達到最佳效能。
- 管理掃描佇列
檢視目前執行中或等待執行的掃描工作的狀態,以便排定重要掃描工作的執行順序。例如,您的掃描工作可能必須在期限內完成,例如假日購物優惠。您可以將它們移至佇列頂端,以確保在排程中最優先處理。
- 更新安全規則
安全規則會更新為 AppScan® Enterprise 版本的一部分。您可以在 AppScan Enterprise 主功能表中查看「關於」鏈結,來驗證安全規則的版本和發行日期。
- 從 AppScan Standard 匯入使用者定義的測試
AppScan® Standard 提供一個含有數千項測試的資料庫。不過,如果您的 Web 應用程式有專屬的問題,或您想要撰寫自己的諮詢來修正問題,您可以建立自己的測試。會儲存這些測試,並包含在您的 AppScan 測試資料庫中。您也可以將它們匯出成 *.udt 檔,以便匯入至 AppScan Enterprise。
- 維護您的 SQL Server 資料庫
SQL Server 資料庫維護包括升級 SQL 伺服器、SQL 資料庫備份、日誌檔配置,以及資料庫使用情形。
- 準備進行安全測試
進一步瞭解如何在 AppScan Enterprise 中準備安全測試。
- 建立掃描範本
進一步瞭解如何在 AppScan Enterprise 中建立掃描範本。