跳到主要内容
版本:1.4.0

安装问题

安装 Agent 所需的时间过长是否正常

答复

不正常,正常不会超过一分钟

多个项目共用一个 Agent,后台会怎么展示收集到的漏洞信息

答复
  • 当多个项目共用一个 Agent,所有的漏洞数据可以在 应用漏洞 进行查看

  • 如果需要区分不同的项目,可通过添加项目的启动参数 -Ddongtai.app.name=<application name>,然后新建项目。

    项目名与参数 -Ddongtai.app.name=<applicatin name> 中的 application name 一致即可

    请参考 Java Agent 参数配置Python Agent 参数配置

如何取得 Agent Token

多个 app.jar 是否可共用同一个 agent.jar

答复

可以,如果需要区分不同的项目,通过指定启动参数 application.name 即可

使用 Agent 启动项目后,怎么处理报错信息

答复

在不影响项目使用的情况下, Agent 检测时会有机率出现报错,此为正常现象

否则,请将报错日志保存并联系技术人员

如何更新探针

答复

系统配置 > 状态监控,点击 云端探针服务 右上角的刷新

项目名称,需要唯一吗

答复

同一个用户下的项目,每个项目名称 必须 是唯一的

Agent 重新下载后发生变更了,但项目名称还是一致的,是否可以进行漏洞验证

答复

需要为同一个 Agent

启动项目后为何没有从洞态 Server 检测到探针

项目如何绑定多个版本且漏洞数据会怎么展示

答复
  • 在洞态IAST官网新建项目时有填写版本的输入框,填写当前应用版本

    当应用更新新版本时,首先进入项目详情,在版本处可以编辑版本,新增版本并且切换到新版本,然后启动新版本应用即可

    请参考项目配置

  • 不同版本的漏洞数据会展示在其对应版本的项目中

Java Agent 支持的 Java 版本

系统配置正常、请求次数正常,为何没漏洞被展示

答复

系统有延迟,等几分钟再重新刷新

分布式项目,是否每个项目都需安装 Agent

答复

系分布式项目需要将 Agent 添加在每个服务上

如何在容器内部署 Java Agent

更新洞态 Server 后是否每次都需要重新下载和安装 Agent

答复

不是,1.3.1 版本之前的 Agent 因 包名变更 无法使用 1.3.1 版本以后的 Server 端。

仅升级至 1.3.1 版本的洞态 Server 后需重新下载及安装 Agent !

请参考 Agent 下载及安装

1.3.1 版本之后的每次重启或重新部署,只要 Server 端升级了,Agent 就会从 Server 端拉取最新的 Agent。

原理:agent.jar 只是个 Loader。只要应用启动的时候,会先从 Server 端把核心的 jar 包下载下来,然后用 ClassLoader 加载。