IBM Rational AppScan Enterprise Edition 护驾企业 Web 应用安全,第 2 部分:企业级 Web 应用安全解决方案实例
2009-11-20 00:00:00 来源:WEB开发网核心提示: 图 7 ASE中Administrator视图图片看不清楚?请点击这里查看原图(大图),在根据某一逻辑划分好 Folder 结构并分配权限后,IBM Rational AppScan Enterprise Edition 护驾企业 Web 应用安全,第 2 部分:企业级 Web 应用安全解决方案
图 7 ASE中Administrator视图
图片看不清楚?请点击这里查看原图(大图)。
在根据某一逻辑划分好 Folder 结构并分配权限后,接下来 Administrator 就需要定义并配置扫描任务。他可以从创建一个新的扫描开始,如图 8,左部是他可以配置的选项列表,右部则是每一选项的详细信息。如“What to Scan”需要定义新建的扫描从哪里作为开始点;“Security Test”说明了该扫描选择哪种内置的策略(和 AppScan 标准版中的 Test Policy 一致);“Explore Options”则详细配置了在扫描中,如何处理 Flash、JavaScript 和其它动态组件等。其它选项这里不再详细说明,可以参考 ASE 的手册得到更丰富的信息。
这些选项都是对该扫描的整体通用配置,如果需要控制用户扫描和他相关的应用,并且强制他使用企业规定的策略和配置,可以在“QuickScan Config”中进行定义。
通常,在定义好 Folder 结构、配置好扫描任务之后,强烈建议管理员通过“QuickScan Config”定义不同的扫描任务,并将其作为模板,方便开发人员的使用。如上节 Christine 使用的 QuickScan 模板,就是 Administrator 事先定义好的。如图 9 所示,管理员在 QuickScan 中定义好登录过程、测试策略、开始 URL 等。
- ››IBM WebSphere常见问题解答
- ››IBM WebSphere Studio V5相关认证资料
- ››IBM WebSphere应用服务器发展趋势
- ››IBM WebSphere Application Server诊断和调优(一...
- ››IBM WebSphere Application Server诊断和调优(二...
- ››IBM WebSphere Performance Pack服务器
- ››IBM WebSphere软件概述
- ››IBM PowerVM 实战手册,第 3 部分 : VIO server 配...
- ››IBM PowerVM 实战手册,第 2 部分 : VIO server 准...
- ››IBM p 系列服务器系统固件升级攻略
- ››IBM PowerVM 概述
- ››IBM Systems Director 在 AIX 上的常见问题及解决...
- 中查找“IBM Rational AppScan Enterprise Edition 护驾企业 Web 应用安全,第 2 部分:企业级 Web 应用安全解决方案实例”更多相关内容
- 中查找“IBM Rational AppScan Enterprise Edition 护驾企业 Web 应用安全,第 2 部分:企业级 Web 应用安全解决方案实例”更多相关内容
- 上一篇:使用 Rational AppScan 保证 Web 应用的安全性,第 1 部分: Web 安全与 Rational AppScan 入门
- 下一篇:结合使用 Apache Geronimo 和 Lift:用 Lift 创建 Web 应用程序并部署到 Geronimo
更多精彩
赞助商链接