硬體和軟體需求

下表提供了執行該軟體所需的硬體和軟體的摘要。

註:
AppScan Enterprise v10.11.0 及更高版本支援在 IPv6 環境中部署。有關配置指示,請參閱 為 IPv6 配置 AppScan Enterprise

中等規模部署需求

小心:
適用於僅使用 AppScan® Enterprise Server 的「使用者管理」元件的 AppScan® Source 部署的硬體和軟體需求, 如下強調顯示:適用於 AppScan® Source 部署

此配置支援中等規模的部署:3-4 個動態分析掃描程式(每個掃描程式有 4 個並行掃描工作)。規模較大的部署或負載可能需要更多資源。

註:
如果您安裝在虛擬機器 (VM) 上, 請確保在 VM 配置期間使用這些設定:
  • 虛擬插槽數:4
  • 每個插槽的核心數:1
註:
對於動態分析掃描程式,建議使用更高的核心配置,對於 4 個並行掃描限制,建議使用 6 個核心(至少為 4 個核心)。使用更高的核心配置維護掃描程式可防止 CPU 過載,並且不會對掃描持續時間產生不利影響,尤其是對於大型應用程式。
註:
不支援任何已達到生命週期終點 (EOL) 的作業系統。
代管 SQL Server 資料庫的機器 代管 AppScan® Enterprise Server 的機器

也適用於 AppScan® Source 部署

代管動態分析掃描程式的機器
作業系統
註:
有關支援的 SQL Server 版本的詳細資訊,請參閱資料庫部分。
  • Windows Server 2016(標準版和資料中心版)
  • Windows Server 2019 (標準版和資料中心版)
  • Windows Server 2022 (標準版和資料中心版)
  • Windows Server 2025 (標準版和資料中心版)
註:
在安裝期間會自動安裝以下環境元件:
  • .NET 4.7.2 框架
  • IIS 10 及其相依項目
  • Windows Server 2016(標準版和資料中心版)
  • Windows Server 2019 (標準版和資料中心版)
  • Windows Server 2025 (標準版和資料中心版)
處理器 四核心 CPU 四核心 CPU 四核心 CPU
RAM
  • 16 GB(對於 < 4000 個掃描工作)。
  • 32 GB(對於 > 4000 個掃描工作)。
16 GB 16 GB
註:
如果平行執行超過 4 個掃描,請增加到 24+ GB。
硬碟特定需求 快速輸入/輸出是指快速網路和磁碟存取,例如,使用 Gigabit 網路以及使用快速硬碟(如 SCSI 或 SSD)執行資料庫。對「快速輸入/輸出」的需求取決於使用情況。動態分析掃描程式伺服器和 AppScan Enterprise Console 伺服器都直接依賴與 SQL Server 資料庫伺服器的良好連線以及效能良好的 SQL Server 資料庫伺服器。SQL Server 資料庫伺服器處理要求的速度越快,系統就能處理越多的同時掃描,並且在 UI 回應、報告產生等方面,整個系統的速度也就越快。本機掃描程式上的磁碟速度也應該很快。 快速輸入/輸出是指快速網路和磁碟存取,例如,使用 Gigabit 網路以及使用快速硬碟(如 SCSI 或 SSD)執行資料庫。對「快速輸入/輸出」的需求取決於使用情況。動態分析掃描程式伺服器和 AppScan Enterprise Console 伺服器都直接依賴與 SQL Server 資料庫伺服器的良好連線以及效能良好的 SQL Server 資料庫伺服器。SQL Server 資料庫伺服器處理要求的速度越快,系統就能處理越多的同時掃描,並且在 UI 回應、報告產生等方面,整個系統的速度也就越快。本機掃描程式上的磁碟速度也應該很快。
硬碟機大小
  • 500 GB(對於 < 4000 個掃描工作)。
  • 1 TB(對於 > 4000 個掃描工作)
200 GB 500 GB
作業系統安裝磁碟機 (通常為 C 磁碟機) 至少 10 GB 可用磁碟空間
註:
建議持續監控系統安裝磁碟機的磁碟空間可用性。只要空間降至 10 GB 以下,您就必須始終確保釋放磁碟空間。
如果您在作業系統 (OS) 安裝磁碟機以外的磁碟機上執行 AppScan Enterprise 伺服器,那麼在作業系統安裝磁碟機上必須至少有 10 GB 的可用磁碟空間,也就是說,除了執行 AppScan Enterprise 伺服器的磁碟機(例如:D 磁碟機、E 磁碟機等)上所需的 10 GB 可用磁碟空間之外。
所需使用者帳戶 服務帳戶

軟體需求

作業系統

也適用於 AppScan® Source 部署

  • Windows Server 2016(標準版和資料中心版)
  • Windows Server 2019(標準版和資料中心版)
  • Windows Server 2022(標準版和資料中心版)
  • Windows Server 2025(標準版和資料中心版)
  • Windows 10 企業版、專業版和旗艦版作業系統僅適用於 AppScan® Enterprise 的用戶端元件:
    • 瀏覽器
    • Activity Recorder(活動記錄器)
    • AppScan Dynamic Analysis Client(AppScan 動態分析用戶端)
註:
  1. 動態分析掃描程式和 AppScan® Enterprise Server 的安裝程式會檢查 .NET 4.7.2 框架,如果不存在,則安裝該框架。
  2. 為獲得最佳結果,請安裝所有關鍵的 Microsoft 軟體更新。
  3. 如果被掃描的網站使用 Flash、Windows Media 和其他字元集等技術,那麼這些技術也必須安裝在代理程式伺服器機器上。
Web 伺服器
必須在 Windows Server 上啟用 IIS,以便正確安裝 AppScan® Enterprise Server(僅執行掃描代理程式的伺服器不需要)。您必須為 IIS 啟用以下角色和功能:
  • 常見 HTTP 功能(除 HTTP 重新導向外的所有元件)
  • 應用程式開發(ASP.NET、ISAPI 延伸、ISAPI 篩選器)
  • 健康狀況和診斷(HTTP 日誌記錄、要求監視器)
  • 安全性(基本和 Windows 身份驗證)
  • 效能(靜態內容壓縮)
  • 管理工具(IIS 管理主控台)
  • IIS 6 管理相容性(全部)
    下表列出了與相應的 Windows Server 版本相容的 IIS 版本。
    IIS Windows Server
    IIS10
    • Windows Server 2025
    • Windows Server 2022
    • Windows Server 2019
    • Windows Server 2016
資料庫
  • Microsoft SQL Server 2016 (SP2-CU17)
  • Microsoft SQL Server 2017
  • Microsoft SQL Server 2019 CU8 及更高版本
  • Microsoft SQL Server 2022
  • Microsoft SQL Server 系統需求(可從 Microsoft 處取得)。
註:
  1. 企業版和標準版均受上述 SQL Server 版本支援。
  2. 如果您的環境為 AppScan® Enterprise 資料庫使用命名的 SQL Server,請確保在 SQL Server 配置管理員中啟用了 TCP/IP,並重新啟動 SQL Server 和 SQL Server Browser 的 SQL 服務。
  3. Amazon RDS 和 Azure SQL 受控執行個體經驗證適用於 AppScan Enterprise 10.3.0 版本。
  4. 已新增對 Microsoft OLE DB Driver 18 for SQL Server (MSOLEDBSQL18) 的支援。
其他先決條件
確保在 IIS 中安裝並啟用了 ASP.Net。
支援的瀏覽器

最低解析度:1024x768。建議使用更高的解析度。AppScan Enterprise 支援以下瀏覽器的最新版本:

  • Google Chrome
  • Microsoft Edge
  • Mozilla Firefox ESR 版本
缺陷追蹤系統
  • Atlassian JIRA v9.12.10
  • Rational® Team Concert v6.0.6.1
  • Rational® Quality Manager v6.0.6.1
支援的整合
  • AppScan® Source v10.7.0 及更高版本
  • AppScan® Standard v10.7.0 及更高版本
VM(虛擬機器)
VMware ESXi 8.0.3

綑綁的元件

應用程式伺服器 WebSphere® Application Server Liberty Core 25.0.0.9
Java(TM) SE Runtime Environment IBM J9 VM,版本:java version "17.0.1" 2021-10-19 LTS。
支援的技術
請參閱 支援的技術

允許清單 (Allowlist)

對於某些指令執行和遠端檔案包含安全測試(包括那些針對 Log4j 漏洞的測試),AppScan Enterprise 代理程式和受測伺服器都必須能夠將 DNS 查詢要求傳送到:
  • adns.appsechcl.com/adns/

翻譯的語言

AppScan® Enterprise 使用者介面提供以下語言版本:
  • 英文
  • 法文
  • 德文
  • 義大利文
  • 日文
  • 韓文
  • 巴西葡萄牙文
  • 俄文
  • 西班牙文
  • 簡體中文
  • 繁體中文