已淘汰的特性

如果您正在從 AppScan® Enterprise 的早期版本進行遷移,您應該了解在此版本中已棄用的各種功能。

版本 10.12.0 中的已棄用功能

特性 註解
Vital Few 和 Developer Essentials 測試原則

舊版預先封裝的測試原則已移除;因此,升級後任何對應至這些原則的作用中掃描設定檔將預設為「未指派」狀態。

版本 10.11.0 中的已棄用功能

特性 註解
Web Services 測試原則 此原則已移除。

版本 10.10.0 中的已棄用功能

特性 註解
Web Services 測試原則 此原則已棄用,但為了向後相容而保留。建議對 Web Services 使用「預設」測試原則。
已棄用的 OpenAPI 端點 以下端點已棄用:
  • POST /jobs/{jobId}/dastconfig/openapi/add
  • POST /jobs/{jobId}/dastconfig/openapi/url/add

版本 10.9.1 中的已棄用功能

版本 10.8.1 中的已棄用功能

版本 10.8.0 中的已棄用功能

  • 與 IBM Security SiteProtector 的整合。
  • 與 IBM Security QRadar 的整合。
  • 移除管理區段中的模組授權詳細資訊,包括已啟用的模組、授權頁面數量和已掃描頁面數量。

版本 10.7.0 中的已棄用功能

版本 10.6.0 中的已棄用功能

版本 10.5.0 中的已棄用功能

版本 10.4.0 中的已棄用功能

版本 10.3.0 中的已棄用功能

QRadar 整合支援

版本 10.2.0 中的已棄用功能

10.1.0 版中已淘汰的特性

特性 註解
Internet Explorer 瀏覽器支援 已提供 Microsoft Edge 瀏覽器支援。
從 Mobile Analyzer 報告匯入問題 不再符合產品方向。

10.0.8 版中已淘汰的特性

特性 註解
Internet Explorer 瀏覽器支援 8.0 和 9.0 版 已提供 Microsoft Edge 瀏覽器支援。

10.0.7 版中已淘汰的特性

10.0.6 版中已淘汰的特性

特性 註解
SSL 3.0 支援 不再符合產品方向。

10.0.5 版中已淘汰的特性

特性 註解
惡意軟體偵測 不再符合產品方向。
諮詢及問題詳細資料中的 X-Force 分類(與 IBM SiteProtector 整合) 不再符合產品方向。
報告中不再包含 .NET、J2EE 和 PHP 特定資訊 許多語言(包括這三種語言)的新程式碼特定資訊都可在使用者介面中使用。
32 位元 Windows 作業系統上的 AppScan Enterprise Server 支援 64 位元作業系統。
AppScan Enterprise 外掛程式,用於記錄 Internet Explorer 瀏覽器的資料流量 使用 HCL AppScan Traffic Recorder 來記錄流量。您也可以使用 Chrome 或 Edge 瀏覽器中的「活動記錄器」外掛程式,來記錄探索資料。

10.0.4 版中已淘汰的特性

特性 註解
通用服務用戶端 (GSC) 整合。 搭配 Postman 或 SOAP 使用者介面整合來使用 ADAC,或記錄來自任何外部用戶端的 API 資料流量。
32 位元作業系統上的 AppScan Enterprise 代理程式支援。 支援 64 位元作業系統。

10.0.3 版中已淘汰的特性

特性 註解
「手動探索」工具 使用瀏覽器或任何其他外部用戶端,來使用「手動探索」記錄資料流量。

10.0.2 版中已淘汰的特性

特性 註解
IBM 授權支援 不再符合產品方向。

10.0.1 版中已淘汰的特性

10.0.0 版中已淘汰的特性

特性 註解
Flash 執行和剖析 不再符合產品方向。
Glass Box 掃描 不再符合產品方向。
Linux 平台上的 HCL AppScan Enterprise Server。 不再符合產品方向。

9.0.3.14 版中已淘汰的特性

特性 註解
JavaScript 分析器 (JSA) 元件現在已由跨網站 Scripting 分析器取代,以更精確地探索安全問題。 不再符合產品方向。

9.0.3.13 版中已淘汰的特性

特性 註解

由於動作型 JavaScript 執行的效率,這兩個冗餘要求型 JavaScript 配置選項(以及相關「進階配置選項」)已移除:

執行 JavaScript 來探索 URL 和動態內容。

重播登入時執行 JavaScript(E)。

上述選項已在 ADAC 和 web UI 中針對 DAST 和「內容掃描」工作移除。如果您載入以較早版本儲存的掃描,其中這一個或兩個勾選框已選取,則現在會忽略選項。
由於跨網站 Scripting 分析器的改善,讓它可以更佳地偵測 DOM 型跨網站 Scripting,建立新掃描時所有 JavaScript 分析器 (JSA) 規則現在在「預設測試原則」中都停用,將會一併在未來版本中移除。您的現有掃描和範本不會受到此變更的影響。 不再符合產品方向。

9.0.3.12 版中已淘汰的特性

特性 註解

要求型 JSX 即將逐步淘汰:

在此修正套件中,「JavaScript 執行」勾選框預設為清除,但是如果您發現特定應用程式的「動作型探索」失敗,您仍然可加以選取。

在未來的版本中,機制會整個移除。請注意,當您載入在其中已選取 JSX 勾選框的已儲存掃描或範本時,該勾選框會維持選取。但是,我們建議清除勾選框。

新的機制動作行探索會利用實際、內嵌的(Chromium 型)瀏覽器。兩個機制都包含 JavaScript 執行 (JSX),但是我們現在正在淘汰要求型 JSX 機制,因為較新的技術有重複的功能,而且更加超越。

動作型 JSX 更類似使用者與瀏覽器互動的方式。它提供增加的涵蓋範圍和正確性,更能支援推陳出新的新 JavaScript 架構。

9.0.3.11 至 9.0.3.2 版中已淘汰的特性

9.0.3.11、9.0.3.10、9.0.3.9、9.0.3.8、9.0.3.7、9.0.3.6、9.0.3.5、9.0.3.4、9.0.3.3、9.0.3.2 版本中已淘汰新特性。

9.0.3.1 版中已淘汰的特性

特性 註解
內容掃描工作探索選項頁面上的類似內容限制 使用 AppScan® 動態分析用戶端建立掃描。這裡可取得一組完整的「探索」選項。
從「掃描」視圖中的報告將缺陷提交至 IBM® Rational Team Concert 監視視圖中的應用程式將問題作為缺陷提交。兩個視圖之間不同步化資料。請參閱從應用程式建立問題作為 Rational Team Concert 中的問題報告或工作項目
僅針對 Glassbox 掃描支援 SUSE Linux Enterprise Server (SLES) 不再符合產品方向。
支援 Solaris(適用於 AppScan® Source) 不再符合產品方向。
支援 Manual Explorer 外掛程式 當有較新的瀏覽器版本可用時,此外掛程式需要大幅改寫,將不再符合產品方向。有數個用於紀錄登入和手動探索資料的現有替代方案:
  • Manual Explorer 工具(自 8.7 版後提供使用)
  • AppScan® Dynamic Analysis Client(自 v9.0.2.1 起可用)
  • AppScan® Standard

9.0.3 版中已淘汰的特性

特性 註解
隱私權報告 不再符合產品方向。
含有關於「最高嚴重性問題」及「依業務單位的最高嚴重性問題」之度量值的圖表 使用這些圖表:Open Issues by Severity、Applications with Open Issues,以及 Open Issues。
Windows 2008 非 R2 版
Note:
Windows Server 2008 僅支援 TLSv1.0。掃描需要 TLSv1.1 或 TLSv1.2 的網站將無法運作。Enterprise Console 無法使用 TLSv1.1 或 TLSv1.2 通訊協定作為應用程式的 IIS 管理的一部分。
將作業系統升級至 64 位元 系統。規劃伺服器重建並重新安裝 AppScan® Enterprise。