AppScan®Enterprise Server 概觀

AppScan®Enterprise Server 是一個可個別安裝的元件。伺服器提供集中式使用者管理功能,以及提供透過 AppScan® 來源資料庫來共用評量的機制。此外,如果您的管理者已安裝 AppScan®Enterprise Server Enterprise Console 元件,您可以將評量發佈到這個元件。 Enterprise Console 提供各種可處理評量的工具,例如:報告特性、問題管理、趨勢分析和儀表板。大部分的 AppScan® 來源 產品和元件都必須與 AppScan®Enterprise Server 通訊。如果沒有的話,您可以獨立式模式使用 AppScan® Source for Analysis,和以本端模式使用 AppScan® Source for Development

重要: 針對某些版本的 AppScan® 來源AppScan®Enterprise,兩個產品的版本和版次層次必須相符,才能從 AppScan® 來源 連接到 AppScan®Enterprise Server。請參閱 系統需求和安裝必備項目,以進一步瞭解系統需求和相容性。

如果要瞭解執行 AppScan®Enterprise Server 所需的軟硬體,請參閱 AppScan®Enterprise Server 系統需求

如需安裝 AppScan®Enterprise Server 的相關資訊,請參閱《AppScan® Enterprise 規劃與安裝手冊》或 HCL 軟體產品文件上的 AppScan®Enterprise Server 使用者協助(AppScan Enterprise 說明文件)。

AppScan® 來源 一起使用時,AppScan®Enterprise Server 需要內含由 AppScan® 來源 安裝精靈套用之 AppScan® 來源 綱目和資料的現有 Oracle 資料庫伺服器。

重要:
如果您要連接的 AppScan®Enterprise Server 符合 NIST 800-131a 標準,您必須設定 AppScan® 來源 施行「傳輸層安全 (TLS) 1.2 版」。如果未施行「傳輸層安全 (TLS) 1.2 版」,則伺服器連線會失敗。
  • 如果您安裝 AppScan® 來源資料庫(例如,您只安裝用戶端元件),您可以修改 <data_dir>\config\ounce.ozsettings(其中 <data_dir>AppScan® 來源 程式資料的位置,如安裝和使用者資料檔位置,以施行「傳輸層安全 (TLS) 1.2 版」。在這個檔案中,請尋找這項設定:
    <Setting
    		 name="tls_protocol_version"
    		 read_only="false"
    		 default_value="0"
    		 value="0"
    		 description="Minor Version of the TLS Connection Protocol"
    		 type="text"
    		 display_name="TLS Protocol Version"
    		 display_name_id=""
    		 available_values="0:1:2"
    		 hidden="false"
    		 force_upgrade="false"
    	/>

    在這項設定中,將 value="0" 變更為 value="2",然後儲存檔案。

  • 如果您要安裝 AppScan® 來源資料庫,則在同時安裝了 AppScan® 來源Enterprise Server 之後,在 HCL® AppScan® Enterprise Server 資料庫配置工具中強制執行「傳輸層安全 (TLS) 1.2 版」。

如果要瞭解 HCL® AppScan® Enterprise Server「資料庫配置」工具,請參閱向 AppScanEnterprise Server 登錄 AppScan 來源資料庫