PortSwigger:規劃部署Burp Suite Enterprise Edition
爲確保Burp Suite Enterprise Edition的順利部署,在開始部署過程之前,您應該花些時間進行準備。這會讓您對整個過程有一個大框架,幫助您瞭(le)解需要做出哪些決策,確定可能需要涉及的其他利益相關方,並(bìng)在開始之前估算時間範圍。我們建議在嘗試部署 Burp Suite Enterprise Edition之前,預留大約一個月的規劃時間。
確定您的訂閱
我們爲 Burp Suite Enterprise Edition提供靈活的授權模式,以滿足各種需求。如需更多信息,請通過我們的咨詢表單(dān)與我們聯系,我們的團隊會幫(bāng)助您找到合适的訂閱。
選擇一種部署方法
您有幾(jǐ)種部署自托管實例的方法。我們爲每種方法都提供瞭(le)專門的指南。
選擇您偏好的架構
當(dāng)使用基於(yú)安裝程序的标準方法時,您可以将Burp Suite Enterprise Edition的所有組件部署到一台機器上,或者使用具有專用掃描機器和外部數據庫的多機器架構。
您需要的機(jī)器數量取決於(yú)您打算同時運行多少次掃描:
注意
您可以根據需要部署任意數量的掃描機器。每台掃描機器上可以運行的並(bìng)發掃描數量取決於(yú)您的系統規格。如需更多信息,請參閱系統要求。
規劃您的數據庫設置
Burp Suite Enterprise Edition包含一個可選的H2數據庫,這使您可以很容易地評估産(chǎn)品或進行試用,而無需設置數據庫連接。然而,對於(yú)生産(chǎn)使用,我們推薦您連接到一個外部數據庫。
在安裝Burp Suite Enterprise Edition之前,您必須使用提供的數據(jù)庫腳(jiǎo)本設置您想要使用的任何外部數據(jù)庫。
審查系統要求
無論您選擇哪種架構,您都應該(gāi)確(què)保您打算使用的機器滿足系統要求。
規劃您的網絡和防火牆設置
爲確(què)保Burp Suite Enterprise Edition能夠正確(què)工作,您需要配置您的網絡,以使各個組件能夠相互通信並(bìng)與目标應用程序進行通信。網絡要求根據您打算使用的是單機器架構還是多機器架構而有所不同。
注意,企業服務器必須能夠在端口443上連接到portswigger.net,以便激活您的許可證並(bìng)完成安裝過程。如果您無法連接到公共互聯網,您可能需要配置一個(gè) HTTP代理服務器。
爲您的組織做好準備
除瞭(le)做出技術決策外,我們推薦您考慮組織内部可能導緻在嘗(cháng)試安裝 Burp Suite Enterprise Edition時出現延遲的任何因素。
例如,您應該確保: