版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
综合安全审计产品综合安全审计产品测试方案北京思福迪信息技术有限公司2023年03月04日目录一、 测试目的 4二、 测试原则 4三、 测试环境 63.1 测试对象 63.2 测试地点 63.3 测试时间 63.4 测试人员 63.5 测试环境 63.6 测试拓扑示意图 63.7 测试准备 6四、 测试项目 84.1 产品收集功能测试 84.1.1 日记收集方式 84.1.2 日记过滤 104.1.3 日记收集的安全性 114.1.4 日记收集的标准化 124.2 产品存储功能测试 134.2.1 日记导出及备份 134.2.2 存储使用监控 134.2.3 存储安全防护 144.3 产品的查询功能测试 154.3.1 多条件组合查询 154.3.2 自定义安全事件查询 164.4 产品的报表功能测试 174.4.1 报表结果可视化展现 174.4.2 报表导出格式 184.4.3 报表权限 194.5 产品自身管理及防护功能测试 19五、 测试结论 23参考标准 23测试目的本次测试的重要目的,是测试和验证综合安全审计产品的各项功能和性能指标能是否符合客户的实际需求。测试原则在本次测试过程中,将根据客观、公正、公平的原则,按统一的标准,从客户的业务需求和实际环境出发,对参与测试的厂商的产品进行有重点、有针对性的测试。为此,在测试过程中应坚持以下原则:测试环境一致原则本次测试,不同厂家的产品,其测试环境保持一致,即使用相同的网络环境,采用统一的测试工具,设立统一的测试参数进行测试。在一个产品测试完,下一产品测试前,恢复测试环境的初始状态。测试内容一致原则针对不同厂家产品采用相同的测试内容进行测试。并且测试内容一旦拟定,所有参与测试的产品必须按其内容逐项进行测试。代表性原则本次测试并不针对测试的产品所有的功能及性能,而是根据综合安全审计产品的应用特点选取具有代表性的功能指标进行测试。根据以上原则,为有效实现测试目的,同时便于测试的实行,对各厂商提供的产品,按照日记的收集、日记的存储、日记的查询及报表记录、自身安全管理功能几个方面进行测试。测试环境测试对象本次测试对象是北京思福迪信息技术有限公司的综合安全审计产品,型号为Logbase-H-530的测试样机。测试地点中船信息科技公司。测试时间2023年03月11日。测试人员厂商人员:赵新李春测试环境测试拓扑示意图测试准备按上述测试拓扑属意图在网络环境中部署综合安全审计产品为综合安全审计产品的管理口、日记收集代理配置有效IP,保证可以远程访问、管理和日记接受测试项目产品收集功能测试日记收集方式说明:针对不同的设备其日记收集方式也不同。产品支持的收集方式越多,说明产品功能越强大和灵活,也有助于产品在实际复杂拓扑环境中部署。Syslog方式日记收集测试项目Syslog方式日记收集测试说明测试产品是否支持以Syslog方式发送来的日记测试环境Logbase审计主机、、H3C互换机(发送syslog日记)前提条件发送Syslog日记的设备与日记收集代理之间IP可达测试环节在要收集Syslog日记的设备上启动自身审计功能在设备上进行参数配置,使其Syslog目的地指向日记收集代理登录设备或在设备上进行操作以触发日记预期结果产品能收集以Syslog方式发送的日记测试结果可以接受到互换机发送过来的syslog日记备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期SNMP方式日记收集测试项目SNMP方式日记收集测试说明测试产品是否支持以SNMPTrap方式发送来的日记测试环境Logbase审计主机、H3C互换机(发送snmptrap日记)前提条件发送SNMP日记的设备与日记收集代理之间IP可达测试环节在要收集SNMP日记的设备上启动自身审计功能在设备上进行参数配置,使其SNMP目的地指向日记收集代理登录设备或在设备上进行操作以触发日记预期结果产品能收集以SNMP方式发送的日记测试结果可以接受到发送过来的SNMPTARP信息备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期自定义syslog日记收集测试项目文献型日记收集测试说明测试产品是否支持收集自定义syslog的日记测试环境Logbase审计主机、H3C互换机(发送syslog日记)前提条件发送Syslog日记的设备与日记收集代理之间IP可达测试环节在要收集Syslog日记的设备上启动自身审计功能在设备上配置自定义syslog日记,并启动自定义日记的接受功能在设备上进行参数配置,使其Syslog目的地指向日记收集代理登录设备或在设备上进行操作以触发日记预期结果产品能收集自定义syslog的日记测试结果登录审计主机可以看到实时生成的自定义syslog日记备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期日记过滤说明:在进行日记收集时应能对其进行过滤,这样有助于对日记进行管理和分析,同时也能减少存储数据所使用的磁盘空间,减少公司的成本。测试项目日记过滤测试说明测试产品是否支持定制过滤规则以过滤掉不需要的日记测试环境Logbase审计主机、SysLogSender模拟发包工具前提条件收集日记对象的设备与日记收集代理之间IP可达测试环节在审计主机上添加syslog规则包含关键字up使用syslog模拟发包工具SysLogSender发送包含up关键字的信息给协议探针预期结果产品能通过定制过滤规则来过滤不需要的日记测试结果能正常过滤出包含规则内定义的关键字的日记备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期日记收集的标准化说明:可以在收集到日记后对其进行标准化和格式化是综合安全审计的重要需求之一。由于在实际环境中日记来源和种类繁多,能以有效的方式和方法来标准化和格式化不同来源和类型的日记对于日记审计和分析至关重要。测试项目日记收集的标准化测试说明测试产品的日记收集代理在接受到日记后是否可以对其进行标准化测试环境Logbase-H-530前提条件收集日记对象的设备与日记收集代理之间IP可达测试环节在要收集文献型日记的设备上启动自身审计功能登录设备或在设备上进行操作以触发日记在审计中心查看日记预期结果日记已被标准化,至少涉及事件ID、事件发生的日期和时间、事件的严重度级别、事件的主体、事件的结果等信息测试结果收集到的日记信息均包含发生时间、发生地址、事件ID、事件信息等备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期产品存储功能测试日记导出及备份说明:产品应可以在收集到日记后,对其进行导出备份以在发生意外的情况下所有的日记仍然可以访问。测试项目日记导出及备份测试说明测试产品是否可以将收集到的日记进行导出和备份操作测试环境Logbase审计主机前提条件有一定量的日记存储测试环节以管理员的身份登录产品在设备上进行日记导出操作和备份操作预期结果产品存储的日记信息可以被导出和备份测试结果支持日记备份及还原;备份的数据可以被导出,并且导出的数据是加密的备注说明设备设有缓存机制,加速查询。存在缓存中的数据是无法备份的测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期存储使用监控说明:产品应可以设立自身的存储使用上限,并且可以对自身的存储空间的使用情况进行监控,以便在存储使用快达成阈值时管理人员可以提前采用相应的操作如日记导出备份。测试项目存储使用监控测试说明测试产品是否设立存储上限,并且可以对存储的使用情况进行监控测试环境Logbase-H-530前提条件测试环节以管理员的身份登录产品在设备上进行设立存储上限预期结果可以设立存储的存储上限,并且可以监控存储的使用情况测试结果可以按协议类型设立每个协议可占用磁盘的情况备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期存储安全防护说明:产品存储的日记信息通常为十分重要的信息,需要有足够的安全保护机制防止存储的日记被私自访问、删除或者修改。测试项目存储安全防护测试说明测试产品是否相关的存储安全防护机制测试环境Logbas-H-530前提条件测试环节设备只有管理员有权限进行备份,删除操作。并且对管理员在设备上的操作都会有相应的记录。预期结果产品有相应的安全防护机制可以保护存储的信息免受未授权的访问、删除或修改测试结果非管理员用户没有数据管理权限,无法进行删除操作。备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期产品的查询功能测试多条件组合查询说明:产品通常会长期地存储日记,因此在海量的日记中如何能尽快查找到关心的日记十分重要。特别是在发生安全事故后通过日记查询进行取证分析时十分关键。所以产品应提供灵活的日记查询方式,可以使用基于多种关系运算符、逻辑运算符将多个查询条件组合起来进行日记查询。测试项目多条件组合查询测试说明测试产品是否可以提供不限条件数的条件组合式查询测试环境Logbase-H-530前提条件收集日记对象的设备与日记收集代理之间IP可达测试环节登录设备或进行任意操作触发日记以管理员的身份登录产品根据多个条件组合查询日记预期结果产品可以不限条件数的进行条件组合式查询测试结果可以进行多条件组合查询,符合测试规定备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期自定义安全事件查询说明:产品应允许用户根据自身的需要,对关注的特定事件进行自定义安全事件查询,以便快速地定位问题。测试项目自定义安全事件查询测试说明测试产品是否允许用户进行自定义事件查询测试环境Logbase-H-530前提条件收集日记对象的设备与日记收集代理之间IP可达测试环节以管理员的身份登录产品并进行自定义安全事件查询预期结果产品提供用户自定义查询安全事件的功能测试结果可以自定义查询条件,进行检索备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期产品的报表功能测试报表结果可视化展现说明:产品在生成报表时,除了以表格形式展现报表结果外,还应同时能以图形(如饼状图、直方图等)的形式表达报表结果。不仅便于管理员对报表结果进行快速分析,也有助于非技术人员如管理层理解报表结果,从而有助于IT系统的建设和整体策略的制定。测试项目报表结果可视化展现测试说明测试产品的报表是否提供除表格以外的展现方式测试环境Logbase-H-530前提条件测试环节以管理员的身份登录产品在设备上创建报表并涉及支持的图形显示查看实际生成的报表结果预期结果产品的报表结果展现方式至少涉及上述类型测试结果报表中涉及了柱状图、饼状图、曲线图备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期自定义报表功能测试项目自定义报表功能测试说明测试产品的报表是否提供除内置报表以外的自定义功能测试环境Logbase-H-530前提条件测试环节以管理员的身份登录产品在设备上新建报表并生成该报表查看实际生成的报表结果预期结果自定义报表生成结果与预设同样测试结果自定义报表可以按照定义内容生成备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期报表导出格式说明:产品应能把生成的报表结果导出为多种常见格式涉及:、HTML、CSV等,便于用户在不同环境下查看报表结果。测试项目报表导出格式测试说明测试产品当导出生成的报表结果时支持的格式类型是否丰富测试环境Logbase-H-530前提条件测试环节以管理员的身份登录产品并创建报表运营并查看实际生成的报表结果将报表结果导出到本地预期结果产品结果导出的格式至少涉及上述类型测试结果报表可以导出为csv、html格式备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期报表权限说明:产品应当可以根据不同权限的人员生成各自需要的审计分析报告,以便查看报表的人员只能看到符合其工作内容的报表结果。测试项目报表权限测试说明测试产品是否可以给不同权限的人员生成各种需要的审计分析报表测试环境Logbase-H-530前提条件测试环节以管理员的身份登录产品并创建报表以不同权限的用户身份登录产品并查看报表预期结果产品可以给不同权限的人员生成各种需要的审计报表测试结果可以对创建的用户分派报表权限,对新建用户可以设立IP地址过滤,使其只能查看分派给他IP范围的设备日记备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期产品自身管理及防护功能测试用户登录认证说明:产品在用户登录系统执行查询日记等操作前,应一方面对用户的身份进行,涉及基本的用户名/密码认证方式。测试项目用户登录认证测试说明测试产品是否可以在用户登录前对其身份进行鉴别,至少涉及基本的用户名/密码认证方式测试环境Logbase-H-530前提条件测试环节以对的的用户名/密码组合登录产品以错误的用户名或密码登录产品预期结果产品在用户登入系统前会对其进行身份鉴别测试结果对的的用户名/密码可以登录审计系统,错误的无法登录备注说明测试结论通过部分通过未通过未测试结果确认中船思福迪日期日期用户超时重新鉴别说明:产品应提供用户超时鉴别的机制,以防止用户长时间离开系统存储的日记信息被未授权人员访问的意外情况发生。测试项目用户超时重新鉴别测试说明测试产品是否提供用户超时重新鉴别的机制测试环境Logbase-H-530前提条件登录审计主机页面,闲置10分钟测试环节以对的的用户名/密码组合登录产品在指定的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二零二五年机房建设与运维一体化施工合同书3篇
- 2025版事业单位聘用合同书(二零二五年度)服务期限与待遇约定3篇
- 2025年度艺术品代购代销服务协议范本4篇
- 2025年项目部安全责任合同书编制指南3篇
- 2025年度个人购房装修配套服务合同
- 2025年高新技术企业员工薪酬保障与晋升协议书3篇
- 2025年食材配送与智慧物流解决方案合作协议3篇
- 2025年度二手房买卖合同绿色装修与改造服务合同4篇
- 2025年度美容院美容师市场调研与分析服务合同4篇
- 提前终止房地产买卖合同(2025版)2篇
- 《阻燃材料与技术》-颜龙 习题解答
- 2024-2030年中国食品饮料灌装设备行业市场发展趋势与前景展望战略分析报告
- 建筑结构课程设计成果
- 纤维增强复合材料 单向增强材料Ⅰ型-Ⅱ 型混合层间断裂韧性的测定 编制说明
- 习近平法治思想概论教学课件绪论
- 宠物会展策划设计方案
- 孤残儿童护理员(四级)试题
- 医院急诊医学小讲课课件:急诊呼吸衰竭的处理
- 肠梗阻导管在临床中的使用及护理课件
- 小学英语单词汇总大全打印
- 卫生健康系统安全生产隐患全面排查
评论
0/150
提交评论