実動トポロジーの例

このエンタープライズ・トポロジーの例は、実働または中規模のチームおよび複数サーバー・デプロイメントの場合に役立ちます。このタイプのインストールでは、データベースを単一のデータベース・サーバーにインストールし、各アプリケーションを専用のアプリケーション・サーバーにインストールします。アプリケーションの複数インスタンスを別個のアプリケーション・サーバーにインストールできます。


実稼働環境のトポロジー図

DAST スキャンのためのトラフィック・パフォーマンスの改善

AppScan® Enterprise バージョン 10.4.0 では、 スキャン・データは DAST スキャン・サーバー上のローカルのビルトイン・データベースに書き込まれるようになりました。データは、スキャンの終了時に AppScan® Enterprise Server 上にある中央の SQL Server データベースに転送されます。スキャン・サーバーとターゲット・アプリケーション間のネットワーク・トラフィックが増加すると、スキャン・サーバーとデータベース間のネットワーク帯域幅が削減されます。これにより、Web UI のパフォーマンスの向上、組織による単一のスキャン・サーバー上でのより多くの同時スキャンの実行、スキャン・サーバーがデータベース・サーバーより離れて位置している場合の待ち時間の問題への対応が可能になります。

AppScan® Enterprise DAST スキャンのネットワーク・トラフィックのベンチマーク

以下のベンチマークは、テスト Web サイト「Altoro Mutual」(demo.testfire.net) の動的分析スキャンに基づいています。この Web アプリケーションはアメリカのテキサスでホストされており、DAST スキャン・サーバーと SQL Server データベースはカナダのオタワでホストされています。テスト・スキャンは、AppScan® Enterprise 10.4.0 により 41 分間行われ、688 ページをカバーし、21,068 の固有のセキュリティー・テストが含まれています。

AppScan® Enterprise Sever と SQL Server データベースをホストしていたコンピューターの仕様は以下のとおりです。
  • Windows 2019 R2 SP1
  • 4 CPU 16G RAM
  • Microsoft SQL Server 2019 R2 (SP2)、10.50.4000.0 (x64)
DAST スキャナーをホストしていたコンピューターの仕様は以下のとおりです。
  • Windows 2019 R2 SP1
  • 2 CPU 4G RAM
1. ネットワーク・トラフィック・データ

サーバー 合計バイト (GB) 送信バイト (GB) MB/秒の送信 受信バイト (GB) MB/秒の受信
SQL データベース・サーバー 37.38 33.48 12.4 3.9 1.45
DAST スキャン・サーバー 14.64 1.845 1.23 12.8 8.53
Web サーバー 13.996 1.706 0.63 12.29 4.5