企業工作團隊部署

企業工作團隊部署是針對大型組織中需要企業考量的中大型團隊。如果組織必須達到下列目的,則這項部署很適合:

  • 符合「IT 控管與遵循準則」,例如叢集作業和 Web 應用程式負載平衡。
  • 使公司資源最大化,例如讓資料中心中的資料庫自動備份
  • 在特定防火牆內執行元件,需要某種形式的埠轉遞

這個部署模型需要有公司「LDAP 目錄伺服器」,且需要透過目錄伺服器驗證認證,才可鑑別能否使用 AppScan®。它也假設可透過電腦上的來源控制管理用戶端提供原始碼的存取權,或原始碼位於電腦上,而且問題追蹤系統整合已就緒。

通常組織會與建置程序整合,使應用程式掃描自動化,因此需要部署 AppScan® Source for Automation。在這個模型中,企業在資料庫伺服器上也可以標準化,例如 Oracle。

一般企業工作團隊部署具有下列性質:

  • 安全分析師和開發人員連接到 AppScan® Enterprise Server
  • 審核員透過 Web 瀏覽器連接到 AppScan® Enterprise ServerEnterprise Console 元件
  • 由於「IT 控管與遵循準則」,AppScan® 伺服器元件會在不同的電腦上執行
    • Enterprise Console 位於負載平衡的中央 Web 應用程式伺服器叢集上,而自動化伺服器則是在一或多個建置伺服器上執行
    • 「資料中心」包含「Oracle 資料庫伺服器」
  • 自動化伺服器部署在建置系統上
  • AppScan® Enterprise Server 會與「LDAP 目錄伺服器」通訊,以便進行使用者鑑別
  • AppScan® Enterprise ServerAppScan® 用戶端連接到「資料中心」中管理的 AppScan® Source 資料庫(且可能需要特定資料庫,如 Oracle)
  • 來源控制用戶端提供對所有適當電腦上原始碼的存取權
  • AppScan® Source for Analysis 會與同一部電腦上的問題追蹤系統用戶端整合