設置 CLEAR Engine 和 Web UI

2024/3/7 |

這個文章說明 CLEAR Engine 和 Web UI 中可用的設定、它們的效果,以及如何設定它們。

在這個文章中,你將會學習如何:

  • 設置 CLEAR Engine 的設定。
  • 設置 Web UI 的設定。

本文結束後,你將能夠設置 CLEAR Engine 和 Web UI 的設定。

設置 CLEAR Engine 的設定

CLEAR Engine 設定儲存在儲存體設定檔案(又稱為叢集設定檔案)中。所有叢集中的 CLEAR Engine 實體共用同一個設定檔案。

  1. 以系統管理員身分開啟 PowerShell,並輸入以下命令來使用預設的文字編輯器開啟 CLEAR Engine 儲存體設定檔案:

     (Select-Xml -Path "C:\Program Files\Lucent Sky\CLEAR Engine\SkyAnalyzer.config" -XPath "skyAnalyzer").Node.File | Invoke-Item
    
  2. 要變更一個設定,找出代表該設定的鍵,再變更它的值。
  3. 在 PowerShell 中輸入以下命令來重新啟動 CLEAR Engine 使變更生效。在叢集中的每個實體重複此步驟:

     Stop-Service "CLEAR Engine"; Start-Service "CLEAR Engine"
    

一個 CLEAR Engine 儲存體設定檔案包含以下設定:

  • AutoArchive - 設定自動封存掃描的閾值。超過此日數前建立的掃描會被自動封存。有效的值為 710000 之間的整數。當設定為 0 時,將關閉自動封存。預設為 0
  • AutoSuppression - 當設為 true,完全存在於外部模組中的結果會自動被抑制。預設為 false
  • CompatibilityMode - 當設定為 true,第三方分析報告中的結果會被預先處理以提升相容性。預設為 false
  • Encoding - 設定此叢集的本地編碼(native encoding)。有效的值為一個非 Unicode 編碼的 WebName,例如 big5shift_jiswindows-1252。預設為空白
  • Intelligence - 設定 real-time intelligence 的運作模式和 ML-augmented analysis and remediation 的可用性。有效的值有 advancedadvanced,mlbasicoff。預設為 basic
  • Iops - 設定儲存體的 IOPS。當設定為 0 時,有新的實體被加入叢集時會重新偵測 IOPS。預設為 0
  • MaintenanceWindow - 設定執行維護工作的時間。有效的值為 hhmm 格式的時間。當為空白時,將不進行自動維護。預設為空白
  • MaxDegreeOfParallelism - 設定每個核心可同時使用的處理程序數量。預設為 1
  • MaxScanQueueLength - 設定掃描佇列中可等待的掃描數量。預設為 10
  • MultiFactorAuthentication - 當設為 true,多重要素驗證將強制套用至所有使用者。當設為 false,多重要素驗證將被關閉。當設為空白,多重要素驗證將被開啟但不強制套用。預設為空白
  • OpportunisticAnalysis - 當設為 true,當應用程式組建失敗時,額外的程式碼分析會取代二進位分析而非讓掃描失敗。預設為 false
  • Preview - 當設為 true,預覽功能會在有預覽授權的實體上啟用。預設為 false
  • ProcessIsolation - 當設為 true,部分組建和分析處理程序會使用一個具有最低許可權的服務帳戶執行。當設為 false,所有組建和分析處理程序會使用與 CLEAR Engine 相同的帳戶執行。預設為 true
  • ProcessMonitoring - 當設為 true,沒有回應的分析程序會自動被中止。預設為 true
  • SecurityLibraries - 設定可用於修正的額外安全函式庫。預設為空白
  • SuppressionCompatibilityMode - 當設為 true,過往版本的抑制特徵亦可被識別。預設為 true
  • Utf8EmitBom - 當設為 true,生成的 UTF-8 檔案會包含 Unicode 位元組順序記號(BOM)。預設為 false

設置 Web UI 的設定

  1. 以系統管理員身分開啟 PowerShell,並輸入以下命令來使用預設的文字編輯器開啟 Web UI 設定檔案:

     "C:\Program Files\Lucent Sky\CLEAR Web\web.config" | Invoke-Item
    
  2. 要變更一個設定,找出代表該設定的鍵,再變更它的值。
  3. 設定變更後,Web UI 會自動重新啟動。

一個 Web UI 設定檔案包含以下設定:

  • ClientFileValidationEnabled - 當設為 false,Web UI 不會驗證程式碼壓縮檔案等檔案。預設為 true
  • DefaultDomain - 設定在登入頁面預先填入的網域名稱。預設為 空白
  • Help - 設定使用雲端或本地支援。有效的值有 cloudlocal。預設為 cloud
  • StorageRoot - 設定用於計算路徑長度的儲存體根目錄。
  • SystemInformationFooter - 當設為 true,可用核心數等系統資訊會顯示在登入頁面的底部。預設為 false
  • SystemManagement - 當設為 false,Administrators 群組中的使用者將無法使用執行 CLEAR Engine 的伺服器的系統管理功能。預設為 true
  • Theme - 設定 Web UI 使用的佈景主題。預設為 Lucent Sky