授權概觀

購買AppScan® Source後,授權的授權可在以下位置My HCLSoftware 入口網站取得:
  • 使用您的 HCL 認證登入入口網站。
  • 請參閱 Deployments > <deployment>
Important: My HCLSoftware 入口網站已取代 HCLSoftware Download and License Management PortalAppScan® Source,並新增了透過 My HCLSoftware 入口網站 (MHS) 進行授權的支援。

所有權利皆已移轉至 MHS。請在升級,從 MHS 下載或配置您的授權。

在 MHS 中建立新的部署,然後為 AppScan® Source 指派並啟動您的授權。透過 FNO 啟動的裝置和產品已失效且無法運作。

變更的僅有授權管理平台;對於您移轉到 MHS 的授權,授權度量並未變動,亦無任何額外收費。

授權類型

AppScan® Source 中的授權有兩種類型:

  • 浮動授權

    浮動授權會安裝到雲端授權伺服器或本端授權伺服器。使用 AppScan® Source 的任何機器都必須與安裝浮動授權的伺服器建立網路連線。每次使用者開啟 AppScan® Source 時,都會取用一個授權;當 AppScan® Source 關閉時,該授權便會歸還。
    Note: 當您使用 Cloud License Server (CLS) 選項時,系統會將編碼的使用資料安全地傳輸至 HCLSoftware 託管的雲端授權伺服器。此編碼資料包含主機名稱。此傳輸對於有效的授權管理和使用追蹤是必要的。
  • 節點鎖定授權

    節點鎖定授權是指派給單一機器的單一授權。

AppScan® Source需要為四個AppScan® Source產品中的每一個產品提供單獨的授權金鑰。授權分為節點鎖定和浮動兩種。若要使用大部分 AppScan® Source 產品,您還需要安裝 AppScan® Enterprise Server 的授權。

下列授權可用於 AppScan® Source
  • AppScan® Source for Analysis
    AppScan® Source for Analysis是一個獨立的應用程式,用於檢視評估、執行掃描和產生報告。它需要稱為 AppScanSourceSec 的授權特性,以用於浮動授權,也需要 AppScanSourceSecAuth,以用於節點鎖定授權:
    • 浮動授權:HCL AppScan Source for Analysis Floating User。
    • 節點鎖定授權:HCL AppScan Source for Analysis Authorized User。
  • AppScan® Source for Remediation
    AppScan® Source for Remediation是適用於 Eclipse 和 Visual Studio 開發環境的外掛程式。可讓您開啟和檢視評量檔。它需要稱為 AppScanSourceRem 的授權特性,以用於浮動授權,也需要 AppScanSourceRemAuth,以用於節點鎖定授權:
    • 浮動授權:HCL AppScan Source for Remediation Floating User。
    • 節點鎖定授權:HCL AppScan Source for Remediation Authorized User。
  • AppScan® Source for Development
    AppScan® Source for Development是適用於 Eclipse 和 Visual Studio 開發環境中掃描功能的外掛程式。可讓您掃描原始碼,以找出安全性漏洞。不過,這個元件也需要補救授權,才能開啟、檢視和修改評量。如果您訂購該AppScan® Enterprise元件,您會收到這兩個授權的一組授權。它需要稱為 AppScanSourceDev 的授權特性,以用於浮動授權,也需要 AppScanSourceDevAuth,以用於節點鎖定授權。
    • 浮動授權:HCL AppsScan Source for Developer Floating User。
    • 節點鎖定授權:HCL AppScan Source for Developer 授權使用者。
  • AppScan® Source for Automation
    AppScan® Source for Automation是針對建置環境的伺服器安裝。授權金鑰的名稱是 AppScanSourceAuto,用於浮動授權,另一個名稱是 AppScanSourceAutoAuth,用於節點鎖定授權。有兩種需要自動化授權的工具:
    1. 指令行工具 AppScanSrcCli 可以從 Shell 手動執行或由 Script 呼叫。
    2. ounceauto 服務或常駐程式,用於自動化掃描(通常會搭配各種建置工具,例如 Build Forge、Jenkins 和 Apache Maven)。
    • 浮動授權:HCL AppScan Source for Automation Floating User。
    • 節點鎖定授權:HCL AppScan Source for Automation Single Install。

AppScan® Enterprise Server

此外,若要能夠使用 AppScan® Source 中的大部分功能,您需要安裝 AppScan® Enterprise 的「使用者管理」部分。AppScan® Enterprise 使用者管理用於驗證 AppScan® Source 應用程式的使用者,且需要 AppScanServerPremiumAppScanServerBasic 授權。如果本產品未使用 AppScan® Enterprise 伺服器,則無法存取共用項目,例如過濾器、掃描配置及自訂規則。

這些 AppScan® Enterprise 授權在「AppScan Enterprise 的授權」中有所說明。