数据库审计系统测试方案_第1页
数据库审计系统测试方案_第2页
数据库审计系统测试方案_第3页
数据库审计系统测试方案_第4页
数据库审计系统测试方案_第5页
已阅读5页,还剩44页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、 数据库审计系统测试方案目 录 TOC o 1-3 h z u HYPERLINK l _Toc517186133 1测试环境 PAGEREF _Toc517186133 h 6 HYPERLINK l _Toc517186134 1.1拓扑结构图 PAGEREF _Toc517186134 h 6 HYPERLINK l _Toc517186135 1.1设备清单 PAGEREF _Toc517186135 h 6 HYPERLINK l _Toc517186136 2产品基本情况 PAGEREF _Toc517186136 h 9 HYPERLINK l _Toc517186138 2.1

2、测试产品基本情况调查表 PAGEREF _Toc517186138 h 9 HYPERLINK l _Toc517186139 3基础功能测试项目 PAGEREF _Toc517186139 h 10 HYPERLINK l _Toc517186141 3.1管理功能测试 PAGEREF _Toc517186141 h 10 HYPERLINK l _Toc517186142 3.1.1用户登录认证 PAGEREF _Toc517186142 h 10 HYPERLINK l _Toc517186143 3.1.2管理员权限控制功能 PAGEREF _Toc517186143 h 10 HYP

3、ERLINK l _Toc517186144 3.1.3自身审计功能 PAGEREF _Toc517186144 h 11 HYPERLINK l _Toc517186145 3.1.4NTP时间同步 PAGEREF _Toc517186145 h 12 HYPERLINK l _Toc517186146 3.1.5SNMP网管协议 PAGEREF _Toc517186146 h 12 HYPERLINK l _Toc517186147 3.1.6系统排障 PAGEREF _Toc517186147 h 13 HYPERLINK l _Toc517186148 3.1.7镜像流量查询 PAGE

4、REF _Toc517186148 h 13 HYPERLINK l _Toc517186149 3.1.8系统升级 PAGEREF _Toc517186149 h 14 HYPERLINK l _Toc517186150 3.1.9分布式部署 PAGEREF _Toc517186150 h 14 HYPERLINK l _Toc517186151 3.2审计内容功能测试 PAGEREF _Toc517186151 h 15 HYPERLINK l _Toc517186152 3.2.1协议支持情况 PAGEREF _Toc517186152 h 15 HYPERLINK l _Toc5171

5、86153 3.2.2统一展示平台 PAGEREF _Toc517186153 h 16 HYPERLINK l _Toc517186154 3.2.3DB审计记录多条件组合检索 PAGEREF _Toc517186154 h 16 HYPERLINK l _Toc517186155 3.2.4web审计记录多条件组合检索 PAGEREF _Toc517186155 h 17 HYPERLINK l _Toc517186156 3.2.5SQL语句还原 PAGEREF _Toc517186156 h 18 HYPERLINK l _Toc517186157 3.2.6回放功能 PAGEREF

6、_Toc517186157 h 18 HYPERLINK l _Toc517186158 3.2.7审计对象捕获 PAGEREF _Toc517186158 h 19 HYPERLINK l _Toc517186159 3.2.8存储过程审计 PAGEREF _Toc517186159 h 19 HYPERLINK l _Toc517186160 3.2.9数据库表等审计 PAGEREF _Toc517186160 h 20 HYPERLINK l _Toc517186161 3.2.10数据库字段和索引审计 PAGEREF _Toc517186161 h 20 HYPERLINK l _To

7、c517186162 3.2.11返回结果捕获 PAGEREF _Toc517186162 h 21 HYPERLINK l _Toc517186163 3.2.12审计结果导出 PAGEREF _Toc517186163 h 21 HYPERLINK l _Toc517186164 3.3分析及策略功能测试 PAGEREF _Toc517186164 h 22 HYPERLINK l _Toc517186165 3.3.1风险评估功能 PAGEREF _Toc517186165 h 22 HYPERLINK l _Toc517186166 3.3.2攻击事件查询 PAGEREF _Toc51

8、7186166 h 22 HYPERLINK l _Toc517186167 3.3.3审计规则设置 PAGEREF _Toc517186167 h 23 HYPERLINK l _Toc517186168 3.3.4审计规则维护 PAGEREF _Toc517186168 h 24 HYPERLINK l _Toc517186169 3.3.5性能分析功能 PAGEREF _Toc517186169 h 25 HYPERLINK l _Toc517186170 3.3.6风险级别 PAGEREF _Toc517186170 h 25 HYPERLINK l _Toc517186171 3.3

9、.7白名单 PAGEREF _Toc517186171 h 26 HYPERLINK l _Toc517186172 3.3.8IP地址过滤 PAGEREF _Toc517186172 h 26 HYPERLINK l _Toc517186173 3.3.9报文过滤 PAGEREF _Toc517186173 h 27 HYPERLINK l _Toc517186174 3.3.10指定源IP审计 PAGEREF _Toc517186174 h 27 HYPERLINK l _Toc517186175 3.4报警和日志管理 PAGEREF _Toc517186175 h 28 HYPERLIN

10、K l _Toc517186176 3.4.1报警方式 PAGEREF _Toc517186176 h 28 HYPERLINK l _Toc517186177 3.4.2审计记录保存功能 PAGEREF _Toc517186177 h 29 HYPERLINK l _Toc517186178 3.4.3审计数据防丢失措施 PAGEREF _Toc517186178 h 29 HYPERLINK l _Toc517186179 3.4.4审计数据备份恢复 PAGEREF _Toc517186179 h 30 HYPERLINK l _Toc517186180 3.5报表功能 PAGEREF _

11、Toc517186180 h 30 HYPERLINK l _Toc517186181 3.5.1根据审计服务器分析报表 PAGEREF _Toc517186181 h 30 HYPERLINK l _Toc517186182 3.5.2根据源分析报表 PAGEREF _Toc517186182 h 31 HYPERLINK l _Toc517186183 3.5.3根据行为分析报表 PAGEREF _Toc517186183 h 31 HYPERLINK l _Toc517186184 3.5.4按时间生成报表 PAGEREF _Toc517186184 h 32 HYPERLINK l _

12、Toc517186185 3.5.5性能分析报表 PAGEREF _Toc517186185 h 33 HYPERLINK l _Toc517186186 3.5.6塞班斯(SOX)报表 PAGEREF _Toc517186186 h 33 HYPERLINK l _Toc517186187 3.5.7报表导出 PAGEREF _Toc517186187 h 34 HYPERLINK l _Toc517186188 4进阶功能测试项目 PAGEREF _Toc517186188 h 35 HYPERLINK l _Toc517186189 4.1.1其他数据库协议支持 PAGEREF _Toc

13、517186189 h 35 HYPERLINK l _Toc517186190 4.1.2自定义报表 PAGEREF _Toc517186190 h 35 HYPERLINK l _Toc517186191 4.1.3报表自动发送 PAGEREF _Toc517186191 h 36 HYPERLINK l _Toc517186192 4.1.4web行为审计 PAGEREF _Toc517186192 h 36 HYPERLINK l _Toc517186193 4.1.5中间件关联审计(无agent) PAGEREF _Toc517186193 h 37 HYPERLINK l _Toc

14、517186194 4.1.6数据库自动发现 PAGEREF _Toc517186194 h 37 HYPERLINK l _Toc517186195 4.1.7应用用户名审计关联 PAGEREF _Toc517186195 h 38 HYPERLINK l _Toc517186196 4.1.8违规请求行为阻断 PAGEREF _Toc517186196 h 38 HYPERLINK l _Toc517186197 5高级功能测试项目 PAGEREF _Toc517186197 h 40 HYPERLINK l _Toc517186198 5.1.1双向审计 PAGEREF _Toc5171

15、86198 h 40 HYPERLINK l _Toc517186199 5.1.2敏感数据掩码 PAGEREF _Toc517186199 h 40 HYPERLINK l _Toc517186200 5.1.3堡垒机关联审计 PAGEREF _Toc517186200 h 41 HYPERLINK l _Toc517186201 5.1.4与waf联动阻断web行为 PAGEREF _Toc517186201 h 41 HYPERLINK l _Toc517186202 5.1.5IPV6环境支持审计 PAGEREF _Toc517186202 h 42 HYPERLINK l _Toc5

16、17186203 5.1.6中间件关联审计(agent方案) PAGEREF _Toc517186203 h 42 HYPERLINK l _Toc517186204 5.1.7自动模型学习 PAGEREF _Toc517186204 h 43 HYPERLINK l _Toc517186205 5.1.8审计记录行为轨迹图 PAGEREF _Toc517186205 h 43 HYPERLINK l _Toc517186206 5.1.9自学习数据整体概况 PAGEREF _Toc517186206 h 44 HYPERLINK l _Toc517186207 5.1.10审计数据趋势分析

17、PAGEREF _Toc517186207 h 44 HYPERLINK l _Toc517186208 5.1.11审计数据对比分析 PAGEREF _Toc517186208 h 45 HYPERLINK l _Toc517186209 6性能测试 PAGEREF _Toc517186209 h 46 HYPERLINK l _Toc517186210 6.1.1查询性能 PAGEREF _Toc517186210 h 46 HYPERLINK l _Toc517186211 6.1.2报表生成性能 PAGEREF _Toc517186211 h 46 HYPERLINK l _Toc51

18、7186212 6.1.3审计性能 PAGEREF _Toc517186212 h 47 HYPERLINK l _Toc517186213 7测试结论 PAGEREF _Toc517186213 h 48测试环境本次测试设备为明御数据库审计与风险控制系统,测试地点在XX项目,将分为基础功能测试、进阶功能、高级功能及性能测试等几个方面进行,以全面考察安恒数据库审计与风险控制系统产品的功能和可用性,并探讨两方产品提供整体解决方案的可行性。拓扑结构图设备清单序号设备名称说明数量负责方1数据库审计全1000M设备,带4光4电支持oracle、mysql、sqlserver、DB2等主流数据库1-2安

19、恒2Web业务系统用于做业务审计测试,可选用客户方在用的web业务系统,也可临时搭建一个网站进行测试。只要是web系统即可,另要求web服务器和数据库是部署在不同的硬件服务器上。1客户方3Web业务数据库即3号设备web业务系统的数据库,要求是oracle等主流数据库。1客户方4Oracle数据库用于做oracle协议的支持性测试1客户方5Sqlserver数据库用于做sqlserver协议的支持性测试(可选,可由安恒带数据包回放)1客户方6交换机连接上述所有设备,要求支持端口镜像。1客户方7性能测试仪可选用spirent(思博伦)等测试仪,支持模拟发送数据库流量,并可以灵活进行速率的控制和i

20、p的修改。如果没有就暂用安恒的设备回放数据包。1客户方产品基本情况测试产品基本情况调查表项目说明产品信息产品生产厂家产品名称及版本产品型号界面语言以太网监听口(电口)数量标配 个光口数量无有,标配 个,可扩展 个磁盘空间大小部署方式旁路部署 在线部署管理模式B/S浏览器管理 C/S客户端管理基础功能测试项目管理功能测试用户登录认证测试项目用户登录认证测试目的测试产品是否可以在用户登录前对其身份进行鉴别,至少包括基本的用户名/密码认证方式测试步骤1、以正确的用户名/密码组合登录产品2、以错误的用户名或密码登录产品3、是否支持动态验证码登陆结果正确的用户名/密码可以登录审计系统,错误的无法登录测试

21、结果( )通过 ( )未通过 ( )部分通过结果说明请描述测试结果的具体情况,特别是异常、不通过项或者一些有特色的地方,可以通过截图和文字说明。(下同)管理员权限控制功能测试项目管理员管理功能测试目的是否支持三权分立,管理员权限控制测试步骤查看三权分立的账号和权限结果1、具有明确的三员划分 2、具有管理员身份鉴别尝试次数限制功能,多次错误登录应能锁定;3、具有管理员身份超时认证功能4、具有管理员权限控制功能5、具有密码的长度、复杂度限制,密码的过期强制修改功能测试结果( )通过 ( )未通过 ( )部分通过结果说明自身审计功能测试项目记录管理员操作日志测试目的是否支持记录管理员操作日志测试步骤

22、1、以管理员的身份登录产品并执行上述操作2、查看系统自身的审计信息,查看是否有响应的审计记录3、为了审计记录自身安全性,谁在什么时候查看了什么审计记录是否有操作日志结果1、可以在系统日志中找到管理员对系统的操作日志2、对审计记录的检索、查询情况进行了详细记录;测试结果( )通过 ( )未通过 ( )部分通过结果说明NTP时间同步测试项目ntp时间同步测试目的测试产品是否支持时间同步测试步骤结果系统应支持ntp时间同步测试结果( )通过 ( )未通过 ( )部分通过结果说明SNMP网管协议测试项目snmp网管协议测试目的测试产品是否支snmp网管协议测试步骤结果系统应支持snmp网管协议且支持V

23、1 V2两个版本测试结果( )通过 ( )未通过 ( )部分通过结果说明系统排障测试项目系统排障测试目的验证系统是否支持自身故障检测系统,用户无需使用客户端软件即可发现审计设备的端口状态监听、设备服务状态检查、授权许可查看、前台系统配置等配置及运行内容自动检测。测试步骤1、登录系统,检查系统的故障检测功能结果系统具有序列号过期、服务异常、审计异常、端口异常等自动故障检测功能;系统能根据时间及包大小及任意tcpdump过滤字符串进行抓包系统能在线的对镜像流量中是否有审计对象流量进行分析,且能分析是否包含数据库请求语句,便于排错。支持一键打包系统所有功能模块的日志,便于问题分析处理测试结果( )通

24、过 ( )未通过 ( )部分通过结果说明镜像流量查询测试项目镜像流量查询测试目的验证系统是否支持镜像流量查询功能,可对镜像数据是否流通进行检测,能够对镜像数据进行抓包捕获。测试步骤结果系统应具有相关功能。测试结果( )通过 ( )未通过 ( )部分通过结果说明系统升级测试项目系统升级测试目的可以灵活的进行系统升级,要求在系统web界面直接上传升级文件,完成升级。测试步骤登录系统界面,并切换到升级界面;进行一次实际的升级操作;结果系统支持在界面上传升级文件,完成升级;系统升级不会删除系统原有配置和审计记录,无需重启设备;升级时间在5分钟以内,不会过长;测试结果( )通过 ( )未通过 ( )部分

25、通过结果说明分布式部署测试项目分布式部署测试目的支持分布式部署模式,管理中心可实现统一配置、统一报表、统一查询;管理中心和探测器都可存储审计数据,实现大数据环境下磁盘空间的有效利用和扩展测试步骤分别配置1台管理中心和1台探测器在管理中心进行统一用探测器采集镜像流量,在管理中心检索审计记录并形成报表;结果能够支持分布式的部署;管理中心能够对探测器进行统一的管理、规则配置分发等;审计记录能够在管理中心统一进行查询和报表分析等;能在大数据环境下对磁盘空间有效动态的分析测试结果( )通过 ( )未通过 ( )部分通过结果说明审计内容功能测试协议支持情况测试项目数据库类型支持测试目的是否支持主流数据库及

26、常见协议的审计测试步骤加载各种不同类型的数据库协议;模拟访问各种类型的数据库,检测是否能够正确审计到操作行为;结果能够对MySQL、Oracle、SQL Server、SYBASE、DB2、Informix等各种数据库操作行为进行审计;支持对http、telnet、ftp、smtp、pop3等协议进行审计测试结果( )通过 ( )未通过 ( )部分通过结果说明统一展示平台测试项目统一展示平台测试目的添加多个检测数据库后,应有统一的展示平台,便于对各个数据库的事件、延时趋势、攻击事件趋势的展示,还应该有自身硬盘、CPU、内存/网卡的信息,界面拥有报警界面提示,实时监控等功能。测试步骤进入系统主界

27、面,查看各个功能指标。结果界面包括各个数据库的事件、延时趋势、攻击事件趋势的展示,还应该有自身硬盘、CPU、内存/网卡的信息,界面拥有报警界面提示,实时监控等功能测试结果( )通过 ( )未通过 ( )部分通过结果说明DB审计记录多条件组合检索测试项目多条件日志检索功能测试目的测试是否支持多条件日志检索功能测试步骤切换到系统查询界面;尝试各种条件的查询,并多条件组合查询;结果能够根据数据库类型、源IP地址、目的IP、登陆用户、关联账号、关联IP、业务主机群和时间等参数进行审计数据的查询,也可以根据操作类型、表、字段、函数、客户端工具、事件风险级别、SQL语句关键字、操作来源等信息作为查询条件。

28、测试结果( )通过 ( )未通过 ( )部分通过结果说明web审计记录多条件组合检索测试项目web审计记录多条件日志检索功能测试目的测试是否支持根据多条件检索web审计日志测试步骤切换到系统查询界面;尝试各种条件的查询,并多条件组合查询;结果能够根据业务主机群、客户端IP、服务端IP、来访客户网络、关联账号、HTTP版本、请求方法、Referer、User-Agent、响应码、时间范围、报文等信息作为查询条件。测试结果( )通过 ( )未通过 ( )部分通过结果说明SQL语句还原测试项目SQL语句还原测试目的是否完整解析SQL语句,准确完整的记录语句内容测试步骤对数据库进行各种操作的访问,查看

29、数据库审计系统是否记录响应的记录。结果能够对select、delete、update、insert、truncate、create、drop等行为进行记录。可以对长语句完整记录。测试结果( )通过 ( )未通过 ( )部分通过结果说明回放功能测试项目支持操作回放功能测试目的支持在数据库审计本机上对数据库各种操作等进行回放,让管理员更加直观的了解整个操作过程。测试步骤查询某个IP地址的审计记录;选择某条审计记录,回放本次会话过程;结果不要任何辅助软件能够对SQL语句的执行过程进行回放。能够根据IP、表名、字段名、操作类型、工具名、时间等查询参数进行选择性的回放;能够支持SQL语句的请求和返回结果

30、回放;测试结果( )通过 ( )未通过 ( )部分通过结果说明审计对象捕获测试项目支持针对SQL语句执行者的多个指标进行捕获测试目的可以对SQL语句的执行者的多个指标进行捕获,从而从多方面定位事件的执行者。验证系统是否支持数据库登录用户、数据库标识、数据库名称、服务器IP地址、MAC地址审计。测试步骤1、选择任意一条审计记录,查看其详细情况;结果可以看到SQL语句执行者的IP地址、MAC地址、主机名、操作系统用户名、连接数据库的应用程序名称;可以看到数据库IP地址、MAC地址、用户名、数据库名、实例名、。测试结果( )通过 ( )未通过 ( )部分通过结果说明存储过程审计测试项目存储过程审计测

31、试目的验证系统是否支持数据库存储过程审计。测试步骤模拟调用一个存储过程,看能否审计;新建、编辑、删除和修改存储过程,看能否审计;结果对存储过程的调用过程能够正常审计,包括传递参数;对存储过程的新建、修改、删除进行审计;测试结果( )通过 ( )未通过 ( )部分通过结果说明数据库表等审计测试项目对敏感表访问的SQL指令的审计测试目的检验当使用未允许的SQL指令时,且涉及敏感表的操作时,是否能产生特定告警。测试步骤采用非允许的SQL指令,且其中有对敏感表的操作,观察安全规则是否有效。结果应具有相关功能。测试结果( )通过 ( )未通过 ( )部分通过结果说明数据库字段和索引审计测试项目数据库字段

32、和索引审计测试目的验证系统是否支持数据库字段和索引审计。测试步骤结果应支持相关审计功能。测试结果( )通过 ( )未通过 ( )部分通过结果说明返回结果捕获测试项目需要审计到返回结果的各项指标测试目的记录SQL语句的返回结果,可以更加清晰的审计SQL语句,了解SQL语句的含义和动作情况。测试步骤进入SQL语句的详细信息界面,查看跟SQL语句返回结果相关的信息。结果能够对SQL语句的返回结果进行记录,包括:执行结果是否成功、影响行数、执行时间、结果异常串等内容进行审计。能够对数据库的返回内容进行审计,方便了解SQL语句的返回情况;测试结果( )通过 ( )未通过 ( )部分通过结果说明审计结果导

33、出测试项目针对审计的结果可以批量导出测试目的对于重要SQL语句,要求可以批量导出测试步骤结果可以批量导出sql语句。测试结果( )通过 ( )未通过 ( )部分通过结果说明分析及策略功能测试风险评估功能测试项目数据库风险评估功能测试目的是否能够对oracle、sql-server等主流数据库进行安全风险扫描,识别数据库漏洞、配置弱点、弱口令等。测试步骤开启数据库风险评估功能,对某台数据库进行扫描;结果支持对数据库的漏洞、弱点进行扫描;能够根据扫描结果形成报告;内置的扫描漏洞规则数量不少于1000个测试结果( )通过 ( )未通过 ( )部分通过结果说明攻击事件查询测试项目攻击事件查询测试目的是

34、否审计到攻击事件风险。可以针对例如SQL注入、密码猜解、缓冲溢出等风险的事件。测试步骤模拟SQL注入、跨站脚本攻击等行为,检测是否能够及时告警;结果1、对于SQL注入等攻击行为能够及时告警;2、内置常见的特征规则多于300个测试结果( )通过 ( )未通过 ( )部分通过结果说明审计规则设置测试项目灵活的报警策略和审计策略配置测试目的是否能够支持灵活的审计策略和报警策略配置测试步骤根据各种条件设置规则;模拟相应条件执行一些语句,看能否触发相应规则;结果能进行相应的规则设置,并正确记录。1、支持针对select、insert、login、drop等操作类型规则设置;2、支持针对表、包、过程、视图

35、、函数等参数设置规则3、支持针对数据库字段设置规则4、支持报文内容、执行结果等关键字进行规则设置,以匹配更加复杂的规则要求5、支持IP地址、IP段、IP范围、MAC地址、主机名、数据库用户名、操作系统用户名等参数设置规则6、支持基于返回行数、执行时间等参数设置规则7、支持与、或、非等逻辑关系设置规则8、报文和sql执行结果支持根据正则表达式方式配置9、规则条件至少支持13个测试结果( )通过 ( )未通过 ( )部分通过结果说明审计规则维护测试项目审计规则维护测试目的检验审计的规则的可维护性、易用性测试步骤导出3.3.3所形成的规则;删除所有规则,导入相应规则,再执行部分语句,检验规则是否能够

36、触发;调整规则优先级,看匹配情况是否有变化;结果针对规则能够单独导出;导出的规则能够导入恢复;规则的优先级能够方便调整,防护误报的发生;测试结果( )通过 ( )未通过 ( )部分通过结果说明性能分析功能测试项目性能分析功能测试目的可以分析访问数据库的sql语句的延时情况,从而掌握导致数据库死锁等问题的sql语句来源。测试步骤根据执行时间设置一条规则,比如大于10s以上;运行一段时间,或者模拟一些执行时间比较长的语句;查看告警信息,看是将执行时间比较长的语句展示出来;SQL执行时长单位为ms级别结果系统可以根据条件自动进行延时分析,将延时最严重的sql语句展示出来,数据库维护人员可以一目了然的

37、看到哪个sql语句延时最为严重,有重点的分析该sql语句是否有问题。测试结果( )通过 ( )未通过 ( )部分通过结果说明风险级别测试项目风险级别测试目的系统应至少支持高、中、低三种风险级别。测试步骤结果能根据不同的级别设置进行记录。测试结果( )通过 ( )未通过 ( )部分通过结果说明白名单测试项目白名单功能测试目的验证系统是否支持支持规则白名单功能。测试步骤结果1、对于白名单内的规则,不进行报警。2、白名单可以支持手工生成,且生成的条件多于10个3、可以直接从审计行为告警中自动添加白名单测试结果( )通过 ( )未通过 ( )部分通过结果说明IP地址过滤测试项目IP地址过滤测试目的验证

38、是否能够针对某些IP地址进行过滤,同时也可以仅针对某些特定的IP地址进行审计测试步骤设置IP地址过滤或指定某些IP地址进行审计;通过制定的IP地址进行数据库操作,看能否正常审计;结果在IP过滤范围内的IP地址操作数据库,是没有审计记录;在非指定IP地址范围内的IP地址操作数据库,是没有审计记录,在范围内的有详细审计记录。测试结果( )通过 ( )未通过 ( )部分通过结果说明报文过滤测试项目报文过滤测试目的验证是否能够针对某些SQL模板报文过滤一些无需审计的SQL请求测试步骤结果支持根据SQL模板ID过滤某些无需审计的SQL语句系统已内置一些常用的过滤模板配置过程只需要根据测试结果( )通过

39、( )未通过 ( )部分通过结果说明指定源IP审计测试项目指定源IP审计测试目的验证是否能够在tcp层根据指定源IP地址进行审计测试步骤结果支持根据指定源IP审计测试结果( )通过 ( )未通过 ( )部分通过结果说明报警和日志管理报警方式测试项目报警方式测试目的验证系统是否支持邮件、短信、syslog、Snmp、FTP、屏幕等方式生成报警。测试步骤配置好相应的报警方式;触发部分规则,检验报警情况;结果邮件告警:支持邮件告警功能,对重要的告警及时通知管理员短信告警:支持短信告警功能,对高危级别告警实时通知管理员syslog告警:支持syslog通用接口,便于将日志发送到统一的安全日志分析平台S

40、NMP告警:支持SNMP告警,可以通过网络管理平台统一管理FTP告警:支持FTP告警,可以将日志以FTP方式发送到网络管理平台可以根据告警级别、数据库服务等参数选择性的发生告警支持告警信息的聚合发送,告警发送情况的统计、查询、重发功能。测试结果( )通过 ( )未通过 ( )部分通过结果说明审计记录保存功能测试项目审计记录保存功能测试目的检测是否能留存审计记录。验证是否支持外部存储器,以应对大数据量的环境。测试步骤结果审计记录能否达到六个月的要求,若长时间保存需要支持转储到外部存储测试结果( )通过 ( )未通过 ( )部分通过结果说明审计数据防丢失措施测试项目审计数据防丢失措施测试目的验证是

41、否具有此功能测试步骤结果日志存储空间将满时应有告警功能,当磁盘空间达到一定阀值时可以删除最早的一些数据;转储的审计数据支持加密、防篡改功能。管理员无法删除日志。审计数据保留策略支持根据保存日志天数和百分比两个控制参数,支持web界面可配置,且恢复数据不影响正常的审计功能测试结果( )通过 ( )未通过 ( )部分通过结果说明审计数据备份恢复测试项目审计数据备份和恢复测试目的测试产品是否支持审计数据的备份和恢复。测试步骤结果系统应具备自动和手动备份两种方式,导出的数据可以加密存储,并且支持数据还原。系统支持配置备份和恢复审计数据恢复支持从本地和目标ftp服务器上自动恢复。测试结果( )通过 (

42、)未通过 ( )部分通过结果说明报表功能根据审计服务器分析报表测试项目根据审计服务器分析报表测试目的通过审计服务器的分析报表,了解数据库的总体状况测试步骤切换到报表模块;生成相应的报表,查看报表情况;结果能够根据被审计服务器形成分析报表,通过报表可以很快捷的了解其操作IP地址数、帐号数、对象数、告警数等信息;并能简单罗列出审计记录数最多的IP地址、帐号、客户端工具名等;测试结果( )通过 ( )未通过 ( )部分通过结果说明根据源分析报表测试项目根据源分析报表测试目的根据源IP地址、帐号、客户端工具等分析,了解数据库的访问情况测试步骤切换到报表模块;生成相应的报表,查看报表情况;结果能够分析每

43、个帐号、IP地址、客户端工具、主机名的登录情况、登录所使用的IP地址情况、审计记录数、告警数等;测试结果( )通过 ( )未通过 ( )部分通过结果说明根据行为分析报表测试项目根据行为分析报表测试目的是否能够根据数据库的各种行为形成分析报表测试步骤切换到报表模块;生成相应的报表,查看报表情况;结果能够根据DDL、DML等操作类型生成报表;能够根据帐号的新增、删除形成报表;能够根据授权、权限回收等行为形成报表;能够根据敏感信息表生成报表;能够根据登录成功、失败情况生成报表;能够根据告警情况形成报表,并统计触发告警最多的IP、工具、用户名等信息;测试结果( )通过 ( )未通过 ( )部分通过结果

44、说明按时间生成报表测试项目按时间段生成报表测试目的验证是否可以根据月、周、日等时间节点生产各种报表,也可以支持任意自定义时间范围测试步骤切换到报表模块;生成相应的报表,查看报表情况;结果可按不同的时间段生成报表,时间范围可自定义;可以根据时间分析审计记录数情况、并发会话数情况、在线用户数、DDL数量等报表;测试结果( )通过 ( )未通过 ( )部分通过结果说明性能分析报表测试项目性能分析报表测试目的验证是否有内置的性能分析报表测试步骤切换到报表模块;生成相应的报表,查看报表情况;结果包含根据执行次数最多、单次执行时长TOP 50、平均执行时长TOP 50等报表,能明显观察到系统响应较慢的SQ

45、L语句和SQL模板,以及系统执行最为频繁的SQL模板语句。测试结果( )通过 ( )未通过 ( )部分通过结果说明塞班斯(SOX)报表测试项目塞班斯(SOX)报表测试目的能否形成符合SOX法案的报表测试步骤切换到报表模块;生成相应的报表,查看报表情况;结果1、能够形成符合SOX法案的综合性报表测试结果( )通过 ( )未通过 ( )部分通过结果说明报表导出测试项目报表导出格式丰富测试目的报表可以用多种格式生成,便于阅读。要求支持DOC、PPT、PDF等格式,并可以导出报表测试步骤结果支持DOC、PPT、PDF等格式导出报表测试结果( )通过 ( )未通过 ( )部分通过结果说明进阶功能测试项目

46、其他数据库协议支持测试项目其他数据库支持测试目的是否能够支持CACH、达梦、人大金仓、神舟Oscar、南大通用GBASE、postgresql、数据仓库teradata测试步骤结果可以支持对cache、达梦、人大金仓、oscar、gbase、teradata等数据库的支持测试结果( )通过 ( )未通过 ( )部分通过结果说明自定义报表测试项目自定义报表测试目的能否根据客户情况自定义更加灵活的报表测试步骤切换到报表模块;根据客户定义形成自定义报表;查看自定义报表结果;自定义报表的维度不少于15个自定义报表可以包含各种常见柱形图、饼状图等分析可以允许上传已经经过原厂商制作后的报表结果能够形成自定

47、义报表;自定义条件非常丰富,至少能够根据IP、用户名、审计记录数、操作类型、MAC地址、主机名、表对象、客户端工具等形成报表;测试结果( )通过 ( )未通过 ( )部分通过结果说明报表自动发送测试项目报表自动发送测试目的支持系统内置报表自动发送测试步骤结果1、支持根据天、周、月自动导出报表自动通过邮件发送给管理员2、支持自定义测试结果( )通过 ( )未通过 ( )部分通过结果说明web行为审计测试项目中间件审计测试目的是否能够审计三层B/S架构下客户端访问中间件的URL,以便确认执行的动作。测试步骤通过交换机镜像采集中间件流量,并配置好保护对象;通过客户端IE访问相关业务;查询相关url是

48、否能够完整记录;结果可以记录三层B/S架构下的客户端访问中间件服务器的URL;也可以针对GET或者POST行为进行审计。测试结果( )通过 ( )未通过 ( )部分通过结果说明中间件关联审计(无agent)测试项目中间件关联审计测试目的是否能够审计三层B/S架构下人员与操作的对应。测试步骤通过IE访问相关业务系统;通过查询相关SQL记录,看是否能够追踪出客户端的IP地址信息;结果能够针对B/S结构下的中间件审计,支持前台用户、中间件、后台数据库、操作的关联分析支持自动关联和手工关联两种方式;测试结果( )通过 ( )未通过 ( )部分通过结果说明数据库自动发现测试项目支持通过扫描方式和镜像流量

49、识别方式发现被审计数据库对象测试目的是否能够支持通过扫描方式和镜像流量方式自动添加被审计数据库测试步骤结果测试是否通过扫描方式识别被审计数据库测试是否能通过镜像流量自动识别被审计数据库,无需手工配置审计对象测试结果( )通过 ( )未通过 ( )部分通过结果说明应用用户名审计关联测试项目支持B/S及C/S架构应用用户名关联审计测试目的是否能够支持B/S 及C/S架构应用用户名关联审计测试步骤结果支持B/S应用用户名审计配置,直接关联到某个URL是某个应用用户访问。支持C/S应用用户名审计配置,直接关联到某个SQL是某个应用用户访问。测试结果( )通过 ( )未通过 ( )部分通过结果说明违规请

50、求行为阻断测试项目对违规请求行为进行阻断测试目的是否支持对违规请求行为和交换机进行联动阻断测试步骤结果支持配置不同型号的交换机阻断策略支持对违规的请求访问行为进行阻断测试结果( )通过 ( )未通过 ( )部分通过结果说明高级功能测试项目双向审计测试项目数据库双向审计测试目的是否能正常审计SQL语句返回数据结果集测试步骤结果支持Oracle、DB2、SQLserver、sybase、informix等数据库对select返回结果集的审计支持配置返回结果集记录的最大条数及返回内容集的最大大小。测试结果( )通过 ( )未通过 ( )部分通过结果说明敏感数据掩码测试项目敏感数据掩码测试目的是否能对数据库SQL及http请求及返回结果集中的敏感数据进行掩码,避免敏感数据泄露测试步骤结果测试是否支持对常见银行卡号、身份证号码、手机号码等常见敏感信息进行掩码能否根据客户现场实际敏感数据情况自定义规则对敏感数据进行掩码处理测试结果( )通过 ( )未通过 ( )部分通过结果说明堡垒机关联审计测试项目堡垒机关联审计测试目的是否支持同品牌的堡垒机进行关联审计测试步骤结果支持对通过堡垒机访问的数据库行为进

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论