综合安全审计产品测试方案样本_第1页
综合安全审计产品测试方案样本_第2页
综合安全审计产品测试方案样本_第3页
综合安全审计产品测试方案样本_第4页
综合安全审计产品测试方案样本_第5页
已阅读5页,还剩17页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

综合安全审计产品综合安全审计产品测试方案北京思福迪信息技术有限公司03月04日目录一、 测试目 4二、 测试原则 4三、 测试环境 63.1 测试对象 63.2 测试地点 63.3 测试时间 63.4 测试人员 63.5 测试环境 63.6 测试拓扑示意图 63.7 测试准备 6四、 测试项目 84.1 产品收集功能测试 84.1.1 日记收集方式 84.1.2 日记过滤 104.1.3 日记收集安全性 114.1.4 日记收集原则化 124.2 产品存储功能测试 134.2.1 日记导出及备份 134.2.2 存储使用监控 134.2.3 存储安全防护 144.3 产品查询功能测试 154.3.1 多条件组合查询 154.3.2 自定义安全事件查询 164.4 产品报表功能测试 174.4.1 报表成果可视化呈现 174.4.2 报表导出格式 184.4.3 报表权限 194.5 产品自身管理及防护功能测试 19五、 测试结论 23参照原则 23测试目本次测试重要目,是测试和验证综合安全审计产品各项功能和性能指标能与否符合客户实际需求。测试原则在本次测试过程中,将依照客观、公正、公平原则,按统一原则,从客户业务需求和实际环境出发,对参加测试厂商产品进行有重点、有针对性测试。为此,在测试过程中应坚持如下原则:测试环境一致原则本次测试,不同厂家产品,其测试环境保持一致,虽然用相似网络环境,采用统一测试工具,设立统一测试参数进行测试。在一种产品测试完,下一产品测试前,恢复测试环境初始状态。测试内容一致原则针对不同厂家产品采用相似测试内容进行测试。并且测试内容一旦拟定,所有参加测试产品必要按其内容逐项进行测试。代表性原则本次测试并不针对测试产品所有功能及性能,而是依照综合安全审计产品应用特点选用品有代表性功能指标进行测试。依照以上原则,为有效实现测试目的,同步便于测试实行,对各厂商提供产品,按照日记收集、日记存储、日记查询及报表记录、自身安全管理功能几种方面进行测试。测试环境测试对象本次测试对象是北京思福迪信息技术有限公司综合安全审计产品,型号为Logbase-H-530测试样机。测试地点中船信息科技公司。测试时间03月11日。测试人员厂商人员:赵新李春测试环境测试拓扑示意图测试准备按上述测试拓扑属意图在网络环境中布置综合安全审计产品为综合安全审计产品管理口、日记收集代理配备有效IP,保证可以远程访问、管理和日记接受测试项目产品收集功能测试日记收集方式阐明:针对不同设备其日记收集方式也不同。产品支持收集方式越多,阐明产品功能越强大和灵活,也有助于产品在实际复杂拓扑环境中布置。Syslog方式日记收集测试项目Syslog方式日记收集测试阐明测试产品与否支持以Syslog方式发送来日记测试环境Logbase审计主机、、H3C互换机(发送syslog日记)前提条件发送Syslog日记设备与日记收集代理之间IP可达测试环节在要收集Syslog日记设备上启动自身审计功能在设备上进行参数配备,使其Syslog目地指向日记收集代理登录设备或在设备上进行操作以触发日记预期成果产品能收集以Syslog方式发送日记测试成果可以接受到互换机发送过来syslog日记备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期SNMP方式日记收集测试项目SNMP方式日记收集测试阐明测试产品与否支持以SNMPTrap方式发送来日记测试环境Logbase审计主机、H3C互换机(发送snmptrap日记)前提条件发送SNMP日记设备与日记收集代理之间IP可达测试环节在要收集SNMP日记设备上启动自身审计功能在设备上进行参数配备,使其SNMP目地指向日记收集代理登录设备或在设备上进行操作以触发日记预期成果产品能收集以SNMP方式发送日记测试成果可以接受到发送过来SNMPTARP信息备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期自定义syslog日记收集测试项目文献型日记收集测试阐明测试产品与否支持收集自定义syslog日记测试环境Logbase审计主机、H3C互换机(发送syslog日记)前提条件发送Syslog日记设备与日记收集代理之间IP可达测试环节在要收集Syslog日记设备上启动自身审计功能在设备上配备自定义syslog日记,并启动自定义日记接受功能在设备上进行参数配备,使其Syslog目地指向日记收集代理登录设备或在设备上进行操作以触发日记预期成果产品能收集自定义syslog日记测试成果登录审计主机可以看到实时生成自定义syslog日记备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期日记过滤阐明:在进行日记收集时应能对其进行过滤,这样有助于对日记进行管理和分析,同步也能减少存储数据所使用磁盘空间,减少公司成本。测试项目日记过滤测试阐明测试产品与否支持定制过滤规则以过滤掉不需要日记测试环境Logbase审计主机、SysLogSender模仿发包工具前提条件收集日记对象设备与日记收集代理之间IP可达测试环节在审计主机上添加syslog规则包括核心字up使用syslog模仿发包工具SysLogSender发送包括up核心字信息给合同探针预期成果产品能通过定制过滤规则来过滤不需要日记测试成果能正常过滤出包括规则内定义核心字日记备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期日记收集原则化阐明:可以在收集到日记后对其进行原则化和格式化是综合安全审计重要需求之一。由于在实际环境中日记来源和种类繁多,能以有效方式和办法来原则化和格式化不同来源和类型日记对于日记审计和分析至关重要。测试项目日记收集原则化测试阐明测试产品日记收集代理在接受到日记后与否可以对其进行原则化测试环境Logbase-H-530前提条件收集日记对象设备与日记收集代理之间IP可达测试环节在要收集文献型日记设备上启动自身审计功能登录设备或在设备上进行操作以触发日记在审计中心查看日记预期成果日记已被原则化,至少涉及事件ID、事件发生日期和时间、事件严重度级别、事件主体、事件成果等信息测试成果收集到日记信息均包括发生时间、发生地址、事件ID、事件信息等备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期产品存储功能测试日记导出及备份阐明:产品应可以在收集到日记后,对其进行导出备份以在发生意外状况下所有日记依然可以访问。测试项目日记导出及备份测试阐明测试产品与否可以将收集到日记进行导出和备份操作测试环境Logbase审计主机前提条件有一定量日记存储测试环节以管理员身份登录产品在设备上进行日记导出操作和备份操作预期成果产品存储日记信息可以被导出和备份测试成果支持日记备份及还原;备份数据可以被导出,并且导出数据是加密备注阐明设备设有缓存机制,加速查询。存在缓存中数据是无法备份测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期存储使用监控阐明:产品应可以设立自身存储使用上限,并且可以对自身存储空间使用状况进行监控,以便在存储使用快达到阈值时管理人员可以提前采用相应操作如日记导出备份。测试项目存储使用监控测试阐明测试产品与否设立存储上限,并且可以对存储使用状况进行监控测试环境Logbase-H-530前提条件测试环节以管理员身份登录产品在设备上进行设立存储上限预期成果可以设立存储存储上限,并且可以监控存储使用状况测试成果可以按合同类型设立每个合同可占用磁盘状况备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期存储安全防护阐明:产品存储日记信息普通为十分重要信息,需要有足够安全保护机制防止存储日记被擅自访问、删除或者修改。测试项目存储安全防护测试阐明测试产品与否有关存储安全防护机制测试环境Logbas-H-530前提条件测试环节设备只有管理员有权限进行备份,删除操作。并且对管理员在设备上操作都会有相应记录。预期成果产品有相应安全防护机制可以保护存储信息免受未授权访问、删除或修改测试成果非管理员顾客没有数据管理权限,无法进行删除操作。备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期产品查询功能测试多条件组合查询阐明:产品普通会长期地存储日记,因而在海量日记中如何能尽快查找到关怀日记十分重要。特别是在发生安全事故后通过日记查询进行取证分析时十分核心。因此产品应提供灵活日记查询方式,可以使用基于各种关系运算符、逻辑运算符将各种查询条件组合起来进行日记查询。测试项目多条件组合查询测试阐明测试产品与否可以提供不限条件数条件组合式查询测试环境Logbase-H-530前提条件收集日记对象设备与日记收集代理之间IP可达测试环节登录设备或进行任意操作触发日记以管理员身份登录产品依照各种条件组合查询日记预期成果产品可以不限条件数进行条件组合式查询测试成果可以进行多条件组合查询,符合测试规定备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期自定义安全事件查询阐明:产品应容许顾客依照自身需要,对关注特定事件进行自定义安全事件查询,以便迅速地定位问题。测试项目自定义安全事件查询测试阐明测试产品与否容许顾客进行自定义事件查询测试环境Logbase-H-530前提条件收集日记对象设备与日记收集代理之间IP可达测试环节以管理员身份登录产品并进行自定义安全事件查询预期成果产品提供顾客自定义查询安全事件功能测试成果可以自定义查询条件,进行检索备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期产品报表功能测试报表成果可视化呈现阐明:产品在生成报表时,除了以表格形式呈现报表成果外,还应同步能以图形(如饼状图、直方图等)形式表达报表成果。不但便于管理员对报表成果进行迅速分析,也有助于非技术人员如管理层理解报表成果,从而有助于IT系统建设和整体方略制定。测试项目报表成果可视化呈现测试阐明测试产品报表与否提供除表格以外呈现方式测试环境Logbase-H-530前提条件测试环节以管理员身份登录产品在设备上创立报表并涉及支持图形显示查看实际生成报表成果预期成果产品报表成果呈现方式至少涉及上述类型测试成果报表中涉及了柱状图、饼状图、曲线图备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期自定义报表功能测试项目自定义报表功能测试阐明测试产品报表与否提供除内置报表以外自定义功能测试环境Logbase-H-530前提条件测试环节以管理员身份登录产品在设备上新建报表并生成该报表查看实际生成报表成果预期成果自定义报表生成成果与预设同样测试成果自定义报表可以按照定义内容生成备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期报表导出格式阐明:产品应能把生成报表成果导出为各种常用格式涉及:、HTML、CSV等,便于顾客在不同环境下查看报表成果。测试项目报表导出格式测试阐明测试产品当导出生成报表成果时支持格式类型与否丰富测试环境Logbase-H-530前提条件测试环节以管理员身份登录产品并创立报表运营并查看实际生成报表成果将报表成果导出到本地预期成果产品成果导出格式至少涉及上述类型测试成果报表可以导出为csv、html格式备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期报表权限阐明:产品应当可以依照不同权限人员生成各自需要审计分析报告,以便查看报表人员只能看到符合其工作内容报表成果。测试项目报表权限测试阐明测试产品与否可以给不同权限人员生成各种需要审计分析报表测试环境Logbase-H-530前提条件测试环节以管理员身份登录产品并创立报表以不同权限顾客身份登录产品并查看报表预期成果产品可以给不同权限人员生成各种需要审计报表测试成果可以对创立顾客分派报表权限,对新建顾客可以设立IP地址过滤,使其只能查看分派给她IP范畴设备日记备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期产品自身管理及防护功能测试顾客登录认证阐明:产品在顾客登录系统执行查询日记等操作前,应一方面对顾客身份进行,涉及基本顾客名/密码认证方式。测试项目顾客登录认证测试阐明测试产品与否可以在顾客登录前对其身份进行鉴别,至少涉及基本顾客名/密码认证方式测试环境Logbase-H-530前提条件测试环节以对的顾客名/密码组合登录产品以错误顾客名或密码登录产品预期成果产品在顾客登入系统前会对其进行身份鉴别测试成果对的顾客名/密码可以登录审计系统,错误无法登录备注阐明测试结论通过某些通过未通过未测试成果确认中船思福迪日期日期顾客超时重新鉴别阐明:产品应提供顾客超时鉴别机制,以防止顾客长时间离开系统存储日记信息被未授权人员访问意外状况发生。测试项目顾客超时重新鉴别测试阐明测试产品与否提供顾客超时重新鉴别机制测试环境Logbase-H-530前提条件登录审计主机页面,闲置10分钟测试环节以对的顾客名/密码组

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论