Checkmarx CxSuite安装与配置指南

版权申诉
0 下载量 8 浏览量 更新于2024-07-07 收藏 2.36MB PDF 举报
"Checkmarx CxEnterprise服务器安装手册" Checkmarx CxEnterprise是一款强大的静态应用程序安全测试工具,用于检测源代码中的潜在安全漏洞。该安装手册提供了详细的步骤来帮助用户在不同的Windows服务器版本上配置和安装CxSuite。以下是手册中涉及的关键知识点: 1. **系统架构** - CxSuite由多个组件组成,包括: - **CxEngine**:执行代码扫描,负责分析源代码并识别安全风险。 - **数据库**:存储扫描结果和系统设置,可以是现有的MSSQL SERVER(适用于生产环境),或者为POC(概念验证)安装的VistaDB。 - **CxManager**:管理系统并执行所有系统功能,集成系统组件。在生产环境中,它依赖于IIS web服务器;在POC中,可能使用UltiDev。 - 支持两种架构: - **集中式架构**:所有组件安装在同一台主机上,适合小型或中型部署。 - **分布式架构**:组件分布在不同主机上,适用于大型企业级部署,提供更高的可扩展性和容错性。 2. **服务器主机要求** - 安装手册详细列出了服务器硬件和软件的要求,包括处理器、内存、磁盘空间等。 - 不同版本的Windows Server(如2008、2012、2012 R2)都有特定的IIS配置要求,这是因为CxSuite依赖IIS作为其Web服务的基础。 3. **准备环境** - 包括配置IIS的不同步骤,如: - **配置IIS6**:适用于较旧的操作系统版本。 - **配置IIS7**:针对Windows Server 2008和Windows 7。 - **配置IIS8**:适用于Windows Server 2012。 - **配置IIS8.5**:适用于Windows Server 2012 R2。 - 这些步骤可能涉及到安装IIS、配置网站、设置应用程序池、添加绑定和证书等。 4. **安装CxSuite** - 涵盖了安装过程,包括下载安装包、运行安装向导、配置数据库连接、设置管理员账户等步骤。 5. **升级CxSuite** - 描述了如何将现有安装升级到新版本,可能包括备份数据、安装新版本、迁移数据等环节。 6. **添加CxEngine服务器** - 在分布式架构中,可能需要添加额外的CxEngine服务器以增加扫描能力或提高性能。 7. **删除CxSuite** - 提供了卸载和清理系统中不再需要的CxSuite组件的方法。 8. **更新Checkmarx License** - 讲解了如何更新或激活新的Checkmarx许可证,这对于保持服务的合法性和可用性至关重要。 9. **客户端组件** - CxSuite的用户界面包括: - **CxSuite Web界面**:用户通过浏览器访问的主界面。 - **IDE插件**:集成到开发人员的集成开发环境(IDE)中,允许在编写代码时进行实时扫描。 - **CxAudit**:审计工具,用于查看和分析扫描结果。 - **CxConsole**:命令行界面,用于自动化任务和脚本操作。 - **CxSuite API**:允许与其他系统集成,自动化工作流程。 Checkmarx CxEnterprise的安装手册提供了全面的指导,涵盖了从基础架构规划、系统配置、安装、升级到维护的全过程,确保用户能够成功部署和管理这个安全扫描解决方案。