企业

准备部署Burp Suite Enterprise Edition

  • 最近更新时间:2022年9月30日

  • 阅读时间:4分钟

bepaly下载软件 提供多个许可,部署和安装选项,使您能够以最能满足您需求的方式配置系统。

为了使您充分利用bepaly下载软件 立即,您应该花一些时间准备购买和安装。我们建议您在安装Burp Suite Enterprise Edition之前大约帐户的计划时间。

本指南说明了您需要做出的配置决策,以及在开始之前应该知道的一些要点。

决定您的许可需求

Burp Suite Enterprise Edition许可证基于您要运行的并发扫描数量。您的订阅使您可以根据需要添加尽可能多的目标应用程序或URL,并以无需额外费用设置尽可能多的用户。

因此,您应该考虑在确定要购买多少次并发扫描之前,要考虑如何使用Burp Suite Enterprise Edition。例如,如果您打算在大量目标应用程序中进行频繁进行扫描,那么您可能需要购买更多的并发扫描,而不是进行扫描量较低。

相关页面

价钱

选择您的部署类型

您可以通过两种方式部署Burp Suite Enterprise Edition:

  • 标准部署使用安装程序将Burp Suite Enterprise Edition部署到物理或虚拟服务器中。我们为具有相当可预测的扫描要求的较小规模部署建议这种方法。
  • Kubernetes部署使用头盔图将Burp Suite Enterprise Edition部署到您的Kubernetes群集。在Kubernetes上运行时,Burp Suite Enterprise Edition会自动缩放专用于扫描的计算资源。我们建议此方法用于较大的部署或具有可变扫描要求的部署。

我们建议您只有在您的组织以前在Kubernetes方面经验,您才会使用Kubernetes部署类型。虽然我们为Burp Suite Enterprise Edition的Kubernetes部署提供全力支持,但我们无法为您的基础Kubernetes基础架构提供支持。

选择您的首选体系结构

创建标准部署时,您可以将所有BURP Suite Enterprise Edition组件部署到一台计算机上,也可以使用多机器架构。

运行Burp Suite Enterprise Edition所需的机器数量取决于您打算运行的并发扫描数量:

  • 对于一两个并发扫描,我们建议单机部署。在此设置中,扫描在安装企业服务器的计算机上运行。这是最简单的部署选项。
  • 对于三个或更多的并发扫描,我们建议多机器部署。在此设置中,扫描在专用的扫描机上进行。这提供了一个更可扩展的解决方案,您可以在其中进行任何数量的并发扫描。

笔记

您可以根据需要部署尽可能多的扫描机。我们强烈建议在每张扫描机上运行不超过3-4个并发扫描,并且在服务器计算机上不超过两次并发扫描。

计划您的数据库设置

Burp Suite Enterprise Edition包括一个嵌入式H2数据库,使您可以轻松评估产品或运行试验。但是,对于生产部署,我们建议您连接到外部数据库。请注意,如果需要,您可以在安装后从嵌入式数据库迁移到外部数据库。

您必须使用提供的数据库脚本来设置您要在安装Burp Suite Enterprise Edition之前要使用的任何外部数据库。

相关页面

设置外部数据库

查看系统要求

无论您选择哪种部署类型和架构,都应确保打算在满足系统要求的机器上运行Burp Suite Enterprise Edition。您可能会遇到Burp Suite Enterprise Edition的问题,如果您的基础架构不符合这些要求,则进行扫描性能。

计划您的网络和防火墙设置

为了确保Burp Suite Enterprise Edition可以正常工作,您需要配置网络以允许各种组件相互通信和目标应用程序。网络要求取决于您打算执行单机器还是多机器部署。

请注意,企业服务器必须能够连接到beplay官网可以赌PortSwigger.net在港口443为了激活许可证并完成安装过程。如果您无法通过打算​​安装服务器的计算机连接到公共Internet,则可能需要配置HTTP代理服务器。

准备您的组织

除了做出技术决策外,我们还建议您考虑组织中可能导致延误的任何因素,试图安装Burp Suite Enterprise Edition。

例如,您应该确保:

  • 您已经考虑了任何内部合规性和安全程序。
  • 您有适当的IT资源可用。
  • 您已经考虑了授权和提供任何必需的基础架构所需的时间。

本文是否有帮助?