亿赛通内网数据泄露防护产品测试方案探析_第1页
亿赛通内网数据泄露防护产品测试方案探析_第2页
亿赛通内网数据泄露防护产品测试方案探析_第3页
亿赛通内网数据泄露防护产品测试方案探析_第4页
亿赛通内网数据泄露防护产品测试方案探析_第5页
已阅读5页,还剩31页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

亿赛通内网数据泄露防护产品测试方案探析亿赛通内网数据泄露防护产品测试方案二〇一〇年五月版本历史版本日期备注1.02010年6月10日第1版《中国电力科学研究所-亿赛通内网数据泄露防护产品测试方案》Copyright©2009ESAFENETCorporationCopyright©2009ESAFENETCorporationBeiJingP.R.ChinaESAFENETCONFIDENTIAL:ThisdocumentcontainsproprietaryinformationofESAFENETCorporationandisnottobedisclosedorusedexceptinaccordancewithapplicableagreements.DuetoupdateandimprovementofESAFENETproductsandtechnologies,informationofthedocumentissubjectedtochangewithoutnotice.亿赛通内网数据泄露防护产品测试方案探析目录亿赛通内网数据泄露防护产品测试方案探析适用范围内网数据泄露防护项目。该测试方案主要用于指导中国电力科学研究所用户针对亿赛通DLP系统测试(本方案主要参考亿赛通DLP体系CDG产品模块,满足中国电力科学研究所客户涉密环境数据加密需求,也可对通用办公文档的权限控制需求进行测试)。根据事先交流给定的需求、性能等要求,从测试组成员和用户的角度对系统进行测试,主要包含如下功能:DLP-CDG(透明加解密模块)功能认证与帐号管理、策略管理、文档加密保护、内容安全、流程支撑、例外处理、系统兼容、日志审计、系统集成、自我防护等;DLP-DRM(权限管理模块)功能集中管理、权限控制、日志审计等;DLP-ODM(外发管理系统)功能权限控制、系统兼容、日志审计;参考资料《亿赛通DLP-CDG产品技术白皮书》《亿赛通DLP-CDG产品使用手册》系统简介DLP-CDG系统简介亿赛通数据泄露防护(DLP)体系(以下简称“DLP”),是面向企业客户应用的内网数据安全(文档安全)软件产品。DLP-CDG以数据透明加密为核心,结合身份认证、角色管理、数据保密、权限控制、流程应用、和监控审计技术,创建数据安全为中心的多层次安全模式,保护信息整个生命周期安全,构筑主动防御、阻止、追溯信息泄密的全方位内网安全解决方案。防止来自内部人员以电子文档为载体的企业内部重要信息泄密或外部窃取,降低机密信息、知识产权泄漏风险,减少高额管理成本。该系统保护的企业重要信息包括与产品研发和设计相关的图纸、方案、技术文档,与营销有关的营销策略、市场策划案、客户资料,与财税有关的财务报表等企业重要的知识产权信息、商业秘密等信息。通过技术手段保证企业相关安全制度的有效执行和流程固化,实现“事先主动防护,事中动态控制,事后全维追踪”的功能,从而杜绝信息泄密。环境准备系统环境机器名称用途操作系统环境配置数量DLP-SVR用来部署DLP-CDG服务器端,对内网终端进行安全管理WINDOWS2000(SP4)/WINDOWS2003(SP2)CPU:P4以上内存:512M以上,推荐1G硬盘:10G数据库:SQL2000(SP3)/SQL20051DLP-CLT用来部署DLP-CDG客户端,其中两台模拟内网研发受控终端,另外一台模拟外网非法终端WINDOWS2000/XP/2003/VISTACPU:800MHZ以上内存:512M以上硬盘:无特殊要求应用:IE6.0/7.0OFFICE2003/2007AdobeAcrobat5.0~8.0防病毒/防火墙不限3环境拓扑测试计划测试预期历时3天,具体安排如下表:日期类型事项时间(天)人员2010-6-N上午环境准备介绍测试方案环境准备0.5天客户方技术顾问、亿赛通技术顾问2010-6-N下午方案测试DLP-CDG功能测试0.5天客户方技术顾问、亿赛通技术顾问2010-6-(N+1)上午DLP-CDG功能测试0.5天客户方技术顾问、亿赛通技术顾问2010-6-(N+1)下午其他拓展功能测试0.5天客户方技术顾问、亿赛通技术顾问2010-6-(N+2)测试总结测试总结/答疑整理测试报告1天客户方技术顾问、亿赛通技术顾问测试用例EST-01:用户认证与帐号管理(AD集成认证/本地认证管理)测试编号EST-01-01项目AD认证与帐号管理(同步AD组织结构、同步AD用户)预置条件系统管理员systemadmin或具备有用户管理角色用户WEB方式登录DLP服务器端,配置管理员configadmin需成功配置与AD集成相关的参数测试过程展开“组织人员”功能导航;点击“用户管理”功能按钮,出现右边区域“用户及组织结构”初始化界面;点击“同步用户”,DLP系统将自动同步预先配置的AD架构及帐号信息;已成功同步的域用户可通过WEB或Client方式登录DLP系统;备注:DLP系统将与AD服务器进行联动认证,帐号及口令均由AD服务器主导认证。预期结果可成功同步AD中预配置组织结构及用户信息,并以树形结构方式显示;用户利用AD帐号及口令可通过WEB或Client方式成功登录DLP系统;用户修改AD登录口令后,需提交新AD口令才可登录DLP系统。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-01-02项目本地认证与帐号管理(手动创建组织架构及用户)预置条件系统管理员systemadmin或具备有用户管理角色用户WEB方式登录DLP服务器端测试过程展开“组织人员”功能导航;点击“用户管理”功能按钮,出现右边区域“用户及组织结构”初始化界面;点击“组织架构”,DLP系统将支持管理员手动创建DLP多级部门;点击“创建用户”,DLP系统将支持管理员手动创建DLP用户;已成功创建的本地用户可通过WEB或Client方式登录DLP系统;备注:本地认证和AD认证只能选择其一。预期结果可成功创建组织结构及用户信息,并以树形结构方式显示;用户利用默认口令可通过WEB或Client方式成功登录DLP系统,并可强制修改初始化密码;用户修改本地口令后,需提交新口令才可登录DLP系统。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-02:文档透明加密保护(文档透明保护、策略定义和下发)测试编号EST-02-01项目文档透明加密保护(文档透明加密、透明解密)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端,设定透明加密保护策略并下发给指定用户或用户组测试过程user1用户被下发有针对Office文档透明加密策略;user1用户登录DLP终端,右键新建测试文档“测试文档.doc”,双击打开并进行任意编辑后保存文档;user1用户双击打开“测试文档.doc”,操作使用无任何影响;将“测试文档.doc”通过网络共享、邮件发送或移动存储设备拷贝到其他非DLP终端或无用户登录的DLP终端,双击打开显示乱码无法正常使用;将无法正常使用的“测试文档.doc”重命名为“-1.doc-1.doc”后移交至user1用户登录的DLP终端,双击可正常打开使用;Office文档在DLP终端上完全透明化使用,用户无任何感知。预期结果user1用户使用Office文档无任何感知和影响;Office文档离开DLP环境外将无法使用;具备有同样Office透明保护策略的DLP用户间,共享使用Office文档完全透明。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-02-02项目文档透明保护策略(策略定义、策略下发)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端测试过程DLP系统完全开放策略定义功能,用户可以完全自主设置透明保护策略,无需厂商定制或二次开发;点击“策略管理”导航中的“策略库编辑”功能,用户可以根据系统规则自主编辑和创建策略库;点击“策略管理”导航中的“管理策略”功能,用户可以自主创建策略,并根据需要设置策略内容,如“加解密控制”、“打印控制”、“一般控制”、“应用安全控制”、“全盘初始化”、“邮件白名单”、“拷贝控制”、“安全U盘”等控制项;如创建策略“atmb_policy”,“加解密控制”中添加“办公类策略组”中“MSOffice策略”,“是否添加加密文件上锁图标”默认为“是”;“打印控制”中,“水印内容”设置为“atmb_print_test”,勾选应用水印等;在“用户管理”中,将策略“atmb_policy”下发给指定用户或指定组织结构,如下发给user1用户;user1用户登录DLP终端后,将实现对Office文档的透明加密保护,用户无论是连接打印机还是虚拟打印,打印出的水印内容将包含并不限于“atmb_print_test”等信息。预期结果用户可成功自主编辑策略库;用户可成功自主创建策略;用户可成功将策略下发;策略将成功应用并产生对应效果。测试结果与结论备注测试人员测试日期EST-03:内容安全控制(复制粘贴、另存为、拖拽、拷屏等控制)测试编号EST-03-01项目加密文档内容复制粘贴保护(加密文档间、所有文档间)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程user1用户成功登录DLP终端,并新建“测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”、“测试文本.txt”等;系统默认程序打开“测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”、“测试文本.txt”,在“测试文档1.doc”中复制部分数据,在本文档内粘贴成功;将内容粘贴至“测试文档2.doc”、“测试文档3.xls”,粘贴成功;将内容粘贴至“测试文本.txt”,粘贴失败;在“测试文本.txt”中复制部分数据,可以粘贴至任意文档中;备注:加密文档的内容只能在加密文档间成功复制粘贴,非加密文档则不进行任何控制。预期结果“测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”间可正常复制粘贴;无法将“测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”的数据内容粘贴到“测试文本.txt”中;可以将“测试文本.txt”中的数据内容粘贴到任意文档中。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-03-02项目加密文档内容另存为保护预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程user1用户成功登录DLP终端,并新建“测试文档1.doc”;打开“测试文档1.doc”,编辑并保存,可确认文档已被透明加密保护;打开“测试文档1.doc”,另存为“测试文档2.doc”,关闭当前文档,确认“测试文档2.doc”已被透明加密保护;打开“测试文档1.doc”,另存为“测试文档3.txt”,关闭当前文档,确认“测试文档3.txt”已被透明加密保护;打开“测试文档1.doc”,利用双引号方式进行任意格式另存为,如另存为“测试文档4.abc”或“测试文档4.a”,关闭当前文档,确认“测试文档4.abc”或“测试文档4.a”已被透明加密保护;备注:对加密文档另存为动作将进行“*.*另存为加密保护”,防止数据泄密。预期结果另存为“测试文档2.doc”,将成功进行透明加密保护;另存为“测试文档3.txt”,将成功进行透明加密保护;另存为“测试文档4.abc”或“测试文档4.a”,将成功进行透明加密保护。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-03-03项目加密文档内容拖拽保护(加密文档间、所有文档间)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程user1用户成功登录DLP终端,并新建“测试文档1.doc”、“测试文档2.doc”、“测试文本.txt”等;系统默认程序打开“测试文档1.doc”、“测试文档2.doc”,利用“写字板程序”打开“测试文本.txt”,在“测试文档1.doc”中选定数据,在本文档内拖拽成功;将选定内容拖拽至“测试文档2.doc”,拖拽成功;将选定内容拖拽至“测试文本.txt”,拖拽失败;在“测试文本.txt”中选定部分数据,可以拖拽至任意文档中;备注:加密文档的内容只能在加密文档间成功拖拽,非加密文档则不进行任何控制。预期结果“测试文档1.doc”、“测试文档2.doc”间数据可正常拖拽;无法将“测试文档1.doc”、“测试文档2.doc”的数据拖拽到“测试文本.txt”中;可以将“测试文本.txt”中的数据内容拖拽到任意文档中。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-03-04项目加密文档内容拷屏保护(开启加密文档控制、开启普通文档不控制)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程user1用户成功登录DLP终端,并新建“测试文档1.doc”、“测试文本.txt”等;user1用户打开“测试文档1.doc”,按下键盘上“PrtSc”截屏键,无法将“测试文档1.doc”内容截屏;user1用户打开“测试文档1.doc”,利用QQ程序的“捕捉屏幕”,无法将“测试文档1.doc”内容截屏;user1关闭“测试文档1.doc”,打开“测试文本.txt”,按下键盘上“PrtSc”截屏键,可以将“测试文本.txt”内容截屏;user1打开“测试文本.txt”,利用QQ程序的“捕捉屏幕”可以将“测试文本.txt”内容截屏;备注:当有加密文档开启时(无论文档是最大化、最小化、小窗口显示等),禁止通过键盘硬拷屏和软件拷屏等泄密;不开启加密文档时,用户拷屏不控制。预期结果当打开加密文档“测试文档1.doc”时,用户无法进行拷屏泄密;当打开非加密文档时,用户可以正常进行拷屏。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-04:流程化支撑(解密审批流程、离线审批流程、卸载审批流程)测试编号EST-04-01项目自动解密审批流程预置条件系统管理员systemadmin或具备有审批员设置角色用户WEB方式登录DLP服务器端并成功设置解密审批员角色测试过程user1成功登录DLP终端后,通过右键点击托盘区DLP程序图标,通过“业务申请”->“解密申请”添加需要进行自动解密的文件或文件夹,同时填写解密理由备注;user1也可以通过选定一个或多个待解密文件,右键选择“亿赛通安全文档”->“密文解密申请”来提交解密申请单;具备有自动解密审批角色的用户,在终端冒泡提醒下,登录DLP服务器端,进行解密审批;解密审批员可在线查看任意待解密文档内容、可以拒绝审批或通过审批;当解密审批员审批通过后,申请人将收到终端冒泡提醒,系统将自动解密提交的申请文档;备注:解密审批员将采用分级审批控制,指定审批员只能审批本部门或本部门及子部门用户所提交的解密申请。预期结果用户user1可成功通过右键点击托盘图标或右键直接选定文件的方式提交解密申请;解密审批员在终端冒泡提醒功能下,登录DLP服务器进行解密审批;解密审批员可以通过、拒绝、延时处理当前审批,可以在线查看待审批文档内容;审批通过后,申请人可收到终端冒泡提示,系统成功自动解密提交的申请文档;测试结果与结论备注测试人员测试日期测试编号EST-04-02项目离线审批流程预置条件系统管理员systemadmin或具备有审批员设置角色用户WEB方式登录DLP服务器端并成功设置离线审批员角色测试过程user1成功登录DLP终端后,通过右键点击托盘区DLP程序图标,通过“业务申请”->“离线申请”填写离线时长,同时填写离线理由备注;user1也可以登录DLP服务器端,在“离线申请”中填写离线申请单;具备有离线审批角色的用户,在终端冒泡提醒下,登录DLP服务器端,进行离线审批;离线审批员可以拒绝审批、通过审批;当离线审批员审批通过后,申请人将收到终端冒泡提醒,系统将自动设置离线策略;备注:离线审批员将采用分级审批控制,指定审批员只能审批本部门或本部门及子部门用户所提交的离线申请。预期结果用户user1可成功通过右键点击托盘图标或WEB方式提交离线申请;离线审批员在终端冒泡提醒功能下,登录DLP服务器进行离线审批;离线审批员可以通过、拒绝当前审批;审批通过后,申请人可收到终端冒泡提示,系统成功设置离线策略。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-04-03项目卸载审批流程预置条件系统管理员systemadmin或具备有审批员设置角色用户WEB方式登录DLP服务器端并成功设置卸载审批员角色测试过程user1成功登录DLP终端后,通过右键点击托盘区DLP程序图标,通过“业务申请”->“卸载申请”填写卸载理由备注;user1也可以登录DLP服务器端,在“卸载申请”中填写卸载申请单;具备有卸载审批角色的用户,在终端冒泡提醒下,登录DLP服务器端,进行卸载审批;卸载审批员可以拒绝审批、通过审批;当卸载审批员审批通过后,申请人将收到终端冒泡提醒,申请人将允许卸载DLP客户端;备注:卸载审批员将采用分级审批控制,指定审批员只能审批本部门或本部门及子部门用户所提交的卸载申请。预期结果用户user1可成功通过右键点击托盘图标或WEB方式提交卸载申请;卸载审批员在终端冒泡提醒功能下,登录DLP服务器进行卸载审批;卸载审批员可以通过、拒绝当前审批;审批通过后,申请人可收到终端冒泡提示,系统成功设置终端保护策略,申请人将允许卸载DLP客户端。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-05:例外需求处理(邮件外发自动解密审批流程、文档外发控制)测试编号EST-05-01项目邮件外发自动解密审批流程预置条件系统管理员systemadmin或具备有审批员设置角色用户WEB方式登录DLP服务器端并成功设置邮件外发审批员角色及解密员角色,并正确配置后台邮件服务器参数测试过程user1成功登录DLP服务器端后,填写“邮件外发解密申请单”;填写正确的收件人、邮件正文、解密方式、添加加密附件等信息;具备有邮件外发审批角色的用户,在终端冒泡提醒下,登录DLP服务器端,进行邮件外发审批;邮件外发审批员可以同意审批、拒绝审批,也可以下载查看外发附件信息;当邮件外发审批员审批通过后,DLP系统将集成企业邮件服务器自动发送邮件;备注:邮件外发审批员将采用分级审批控制,指定审批员只能审批本部门或本部门及子部门用户所提交的邮件外发解密申请。(邮件外发解密申请分自动解密流程或手动解密流程,手动解密流程中,审批员完成审批后流程将自动提交至解密员,附件解密将由解密员完成)预期结果user1可以成功提交邮件外发申请单并添加外发解密附件;邮件外发审批员可以同意审批、拒绝审批,也可以下载查看外发附件信息;当邮件外发审批员同意审批后,DLP系统将集成企业邮件服务器自动发送明文附件邮件。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-05-02项目文档外发安全控制预置条件系统管理员systemadmin或具备有用户高级角色用户WEB方式登录DLP服务器端并成功配置指定用户允许使用外发模块功能测试过程user1成功登录DLP终端后,通过右键点击托盘区DLP程序图标,通过“工具”->“外发工具”添加需要进行外发加密控制的文件或文件夹;user1也可以通过选定一个、多个待外发文件或文件夹,右键选择“亿赛通安全文档”->“制作外发文档”来制作外发加密文档;可以对外发文档设置访问密级“直接预览”、“密码验证”、“机器标识”等访问密级;可以对外发文档设置访问权限,如“只读”、“打印”,可设置“只读次数”、“只读时长”、“打印水印”等信息;用户在使用外发文档时,无需安装任何浏览器直接使用,文档超出使用权限后将自动销毁;外发文档使用时,禁止复制内容、禁止另存为、禁止拖拽、禁止编辑修改。预期结果user1可以成功制作外发文档;外发文档使用时,用户无法超出预先分配的权限;外发文档的内容将进行安全保护,可防止内容再版、篡改。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-06:DLP终端安全防护(用户异常状态审计、终端自我防护)测试编号EST-06-01项目用户状态审计与导出预置条件系统管理员systemadmin或具备有用户管理角色用户WEB方式登录DLP服务器端测试过程进入“组织人员”导航的“用户管理”功能项显示区预,可对所有用户的前一次扫描状态进行审计;执行“状态扫描”功能,可以对“当前页面”用户或“全部用户”进行状态扫描,DLP系统对用户状态提供“未注册”、“脱机”、“在线”三种状态显示;执行“状态扫描”功能时,可以导出用户当前最新连接状态为EXCEL报表;备注:当用户状态未为“未注册”时,表示该用户没有安装DLP终端或没有成功登录DLP终端;当用户状态未为“在线”时,表示该用户正在联机使用DLP终端;当用户状态未为“脱机”时,表示该用户没有联机使用DLP终端。预期结果DLP系统支持扫描“当前页面”用户状态,扫描结束后系统显示当前页面中用户最新连接状态;DLP系统支持扫描“全部用户”状态,扫描结束后系统显示所有用户最新连接状态;可以将当前最新用户状态导出为EXCEL报表。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析测试编号EST-06-02项目终端自我防护预置条件已成功安装DLP终端测试过程在“添加删除程序”中,卸载DLP终端,提示需输入卸载口令;在“任务管理器”中结束DLP终端主程序“CDGRegedit.exe”,无法结束;在注册表“RUN”项中,删除或修改“CDGRegedit”开机启动项值,无法删除或修改;重命名DLP终端安装目录下主执行文件“CDGRegedit.exe”,无法进行重命名;删除DLP终端安装目录下主执行文件“CDGRegedit.exe”,无法删除;备注:用户无法通过普通手段破坏DLP终端的配置和运行环境,即使用户通过极端手段破坏DLP终端环境,DLP终端还提供安全的数据保密防护:只加密不解密。预期结果在“添加删除程序”中,无法正常卸载DLP终端,提示输入卸载口令;在“任务管理器”中结束DLP终端主程序“CDGRegedit.exe”,无法结束;在注册表“RUN”项中,删除或修改“CDGRegedit”开机启动项值,无法删除或修改;重命名DLP终端安装目录下主执行文件“CDGRegedit.exe”,无法进行重命名;删除DLP终端安装目录下主执行文件“CDGRegedit.exe”,无法删除。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-07:系统日志审计(系统日志在线审计、报表导出)测试编号EST-07-01项目系统日志在线审计及报表导出预置条件系统管理员systemadmin或具备有日志管理角色用户WEB方式登录DLP服务器端测试过程在“日志管理”导航中,可以对“服务器日志”、“终端日志”、“安全U盘日志”进行在线审计;可以根据不同的审计项和日志进行审计;可以对不同的日志审计结果进行报表导出,可导出为EXCEL报表;备注:“终端日志”、“安全U盘日志”等,上传周期为10分钟。预期结果可以对“服务器日志”、“终端日志”、“安全U盘日志”进行在线审计;可以根据“执行动作”、“时间周期”等进行过滤审计;可以将不同条件的日志审计结果导出为EXCEL报表。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-08:系统兼容(操作系统、应用软件、防病毒体系等兼容)测试编号EST-08-01项目系统兼容预置条件安装DLP服务器端与DLP终端测试过程DLP终端可兼容WINDOWS主流操作系统,如WIN2000、WINXP、WIN2003、WINVISTA等32bit操作系统;DLP终端可兼容各种应用软件,如通用办公软件(MSOffice、WPS)、PDF软件(AdobeAcrobat、FoxitReader)、邮件系统软件(MSOutlook、FoxMail、MSOutlookExpress、MSExchange)及其他各种应用软件;DLP终端可兼容国内外各种主流防病毒系统、杀毒软件(如赛门铁克、卡巴斯基、趋势、瑞星、Mcafee、江民、Nod32、金山毒霸等)。预期结果DLP终端可兼容WINDOWS32bit主流操作系统;DLP终端可兼容各种应用软件;DLP终端可兼容国内外各种主流防病毒系统、杀毒软件。测试结果与结论备注测试人员测试日期亿赛通内网数据泄露防护产品测试方案探析EST-09:文档主动授权控制(授权文档制作,批量授权)-可选测试编号EST-09-01项目文档主动授权控制(授权文档制作)预置条件系统管理员systemadmin或具备有制作权限文档用户WEB方式登录DLP服务器端同时下发有权限保护策略测试过程1user1登录DLP终端,通过策略下发权限保护策略;2在本地新建测试文档“测试文档.doc”,右键-》亿赛通安全文档-》制作安全文档,在弹出的界面中可以对此文档进行授权;3对指定用户user2或部门授予操作权限,如只读,次数为2次的控制;4对指定用户user3或部门授予操作权限,如只读和修改权限;5在DLP客户端用user2登录,双击打开此测试文档“测试文档.doc.cdg”友好提示为只有只读及阅读2次的权限;6在DLP客户端用user3登录,双击打开此测试文档“测试文档.doc.cdg”友好提示为只有只读及修改的权限;预期结果1user1在本地可以对”测试文档.doc”进行手动授权,可以对指定人员授权不同的权限;2不同用户登录客户端,按被授予的权限使用该文档;测试结果与结论备注测试人员测试日期测试编号EST-09-02项目文档主动授权控制(批量授权)预置条件系统管理员systemadmin或具备有制作权限文档用户WEB方式登录DLP服务器端同时下发有权限保护策略测试过程1user1登录DLP终端,通过策略下发权限保护策略;2在本地新建多个测试文档“测试文档.doc”,“测试文档1.doc”,“测试文档2.doc”“测试文档3.doc”全部选中右键-》亿赛通安全文档制作-》批量制作安全文档,在弹出的界面中可以批量对文档进行授权;3选定指定的文件夹,右键-》亿赛通安全文档-》批量制作安全文档,在弹出的界面中可以批量对文档进行授权;3对指定用户user2或部门授予操作权限,如只读,次数为2次的控制;4对指定用户user3或部门授予操作权限,如只读和修改权限;5在DLP客户端用user2登录,双击打开此测试文档“测试文档.doc”友好提示为只有只读及阅读2次的权限;6在DLP客户端用user3登录,双击打开此测试文档“测试文档.doc”友好提示为只有只读及修改的权限;预期结果1可以对本地多个文档或文件夹进行批量授权2不同用户登录客户端,按被授予的权限使用该文档;测试结果与结论备注测试人员测试日期EST-10:文档权限细粒化控制(复制粘贴,只读,打印,修改,再授权)-可选测试编号EST-10-01项目权限文档间内容复制粘贴保护(权限文档间、所有文档间)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行权限权限保护策略测试过程user1用户成功登录DLP终端,右键“测试文档1.doc”-》亿赛通加密文档-》制作安全文档,并授权user2对“测试文档1.doc”有复制粘贴权限、“测试文档2.xls”有复制粘贴权限“测试文档3.xls”无复制粘贴权限等;user2用户成功登录DLP终端,并打开“测试文档1.doc.cdg”和“测试文档2.xls.cdg”互相之间复制粘贴成功,但复制到“测试文档3.xls.cdg”,粘贴内容失败;打开本地“测试文档4.DOC“,将“测试文档1.doc.cdg”内容复制到“测试文档4.DOC“内容无法复制;备注:权限文档的内容复制粘贴只能在都有权限的文档之间粘贴,没有复制粘贴权限的文档间不可以粘贴;预期结果“测试文档1.doc.cdg”、“测试文档2.xls.cdg”间可正常复制粘贴;无法将“测试文档1.doc.cdg”、“测试文档2.xls.cdg”的数据内容粘贴到“测试文档3.xls.cdg中;无法将“测试文档1.doc.cdg”、“测试文档2.xls.cdg”的数据内容粘贴到“测试文档4.doc”中;测试结果与结论备注测试人员测试日期测试编号EST-10-02项目权限文档间内容打印保护(权限文档打印控制)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行权限权限保护策略测试过程user1用户成功登录DLP终端,右键“测试文档.doc”-》亿赛通加密文档-》制作安全文档,并授权user2对“测试文档1.doc”有打印权限、“测试文档3.xls”无打印权限等;user2用户成功登录DLP终端,并打开“测试文档1.doc.cdg”选择打印,可以打文档进行打印,“测试文档2.xls.cdg”打印失败;预期结果“测试文档1.doc.cdg”可以打印“测试文档2.xls.cdg”无法打印测试结果与结论备注测试人员测试日期测试编号EST-10-03项目权限文档间内容修改保护(权限文档修改控制)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行权限权限保护策略测试过程user1用户成功登录DLP终端,右键“测试文档.doc

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论