Présentation de AppScan®Enterprise Server

AppScan®Enterprise Server est un composant installable séparément. Ce serveur fournit des fonctionnalités de gestion centralisée des utilisateurs et un mécanisme de partage d'évaluations via la AppScan® Source Database. En outre, si votre administrateur a installé le composant Enterprise Console de AppScan®Enterprise Server, vous pouvez publier des évaluations sur ce composant. La Enterprise Console offre divers outils de gestion des évaluations, tels que des fonctions de génération de rapports, de gestion de problème et d'analyse de tendance, ainsi que des tableaux de bord. La plupart des produits et composants AppScan® Source doivent communiquer avec un serveur AppScan®Enterprise Server. Sans serveur, vous pouvez utiliser AppScan® Source for Analysis en mode autonome et AppScan® Source for Development en mode local.

Important : Pour certaines versions d'AppScan® Source et d'AppScan® Enterprise, le niveau de version et d'édition des deux produits doit correspondre pour se connecter depuis AppScan® Source au serveur AppScan®Enterprise Server. Reportez-vous à Configuration requise et composants prérequis pour l'installation pour en savoir plus sur la configuration système requise et les compatibilités.

Pour en savoir plus sur le matériel et les logiciels requis pour exécuter AppScan®Enterprise Server, voir AppScan®Enterprise Server configuration système requise.

Pour plus d'informations sur l'installation de AppScan®Enterprise Server, reportez-vous à AppScan® Enterprise - Guide de planification et d'installation ou à l'assistance utilisateur AppScan®Enterprise Server sur Documentation des produits logiciels HCL (documentation d'AppScan Enterprise).

Utilisé avec AppScan® Source, AppScan®Enterprise Server requiert un serveur de base de données Oracle existant auquel les données et le schéma AppScan® Source ont été appliqués par l'assistant d'installation AppScan® Source.

Important :
Si le serveur AppScan®Enterprise Server auquel vous allez vous connecter est activé pour la conformité avec NIST 800-131a, vous devez définir AppScan® Source pour qu'il force Transport Layer Security V1.2. Si la fonction Transport Layer Security V1.2 n'est pas forcée, les connexions au serveur échoueront.
  • Si vous n'installez pas la AppScan® Source Database (par exemple, vous installez uniquement les composants client), vous pouvez forcer Transport Layer Security V1.2 en modifiant <data_dir>\config\ounce.ozsettings (où <data_dir> est l’emplacement de vos données de programme AppScan® Source, comme décrit dans Emplacements des fichiers de données utilisateur et des fichiers d'installation)). Dans ce fichier, repérez le paramètre suivant :
    <Setting
    		 name="tls_protocol_version"
    		 read_only="false"
    		 default_value="0"
    		 value="0"
    		 description="Minor Version of the TLS Connection Protocol"
    		 type="text"
    		 display_name="TLS Protocol Version"
    		 display_name_id=""
    		 available_values="0:1:2"
    		 hidden="false"
    		 force_upgrade="false"
    	/>

    Dans ce paramètre, modifiez value="0" en value="2", puis enregistrez le fichier.

  • Si vous installez la AppScan® Source Database, vous pouvez forcer Transport Layer Security V1.2 dans l'outil de configuration d'HCL® AppScan®Enterprise Server après avoir installé AppScan® Source et Enterprise Server.

Pour plus d'informations sur l'outil de configuration de base de données d'HCL® AppScan®Enterprise Server, voir Enregistrement de la AppScan Source Database auprès du serveur AppScanEnterprise Server.