![某信息科技公司綜合安全審計(jì)產(chǎn)品測(cè)試方案_第1頁(yè)](http://file4.renrendoc.com/view/e65144a073cad13e044036e0aa9e54ac/e65144a073cad13e044036e0aa9e54ac1.gif)
![某信息科技公司綜合安全審計(jì)產(chǎn)品測(cè)試方案_第2頁(yè)](http://file4.renrendoc.com/view/e65144a073cad13e044036e0aa9e54ac/e65144a073cad13e044036e0aa9e54ac2.gif)
![某信息科技公司綜合安全審計(jì)產(chǎn)品測(cè)試方案_第3頁(yè)](http://file4.renrendoc.com/view/e65144a073cad13e044036e0aa9e54ac/e65144a073cad13e044036e0aa9e54ac3.gif)
![某信息科技公司綜合安全審計(jì)產(chǎn)品測(cè)試方案_第4頁(yè)](http://file4.renrendoc.com/view/e65144a073cad13e044036e0aa9e54ac/e65144a073cad13e044036e0aa9e54ac4.gif)
![某信息科技公司綜合安全審計(jì)產(chǎn)品測(cè)試方案_第5頁(yè)](http://file4.renrendoc.com/view/e65144a073cad13e044036e0aa9e54ac/e65144a073cad13e044036e0aa9e54ac5.gif)
版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、 綜合安全審計(jì)產(chǎn)品綜合安全審計(jì)產(chǎn)品測(cè)試方案北京思福迪迪信息技技術(shù)有限限公司2011年年03月04日目錄TOC o 1-3 h z u HYPERLINK l _Toc287254259 一、測(cè)試試目的 PAGEREF _Toc287254259 h 4 HYPERLINK l _Toc287254260 二、測(cè)試試原則 PAGEREF _Toc287254260 h 4 HYPERLINK l _Toc287254261 三、測(cè)試試環(huán)境 PAGEREF _Toc287254261 h 6 HYPERLINK l _Toc287254262 3.1測(cè)測(cè)試對(duì)象象 PAGEREF _Toc28725
2、4262 h 6 HYPERLINK l _Toc287254263 3.2測(cè)測(cè)試地點(diǎn)點(diǎn) PAGEREF _Toc287254263 h 6 HYPERLINK l _Toc287254264 3.3測(cè)測(cè)試時(shí)間間 PAGEREF _Toc287254264 h 6 HYPERLINK l _Toc287254265 3.4測(cè)測(cè)試人員員 PAGEREF _Toc287254265 h 6 HYPERLINK l _Toc287254266 3.5測(cè)測(cè)試環(huán)境境 PAGEREF _Toc287254266 h 6 HYPERLINK l _Toc287254267 3.6測(cè)測(cè)試拓?fù)鋼涫疽鈭D圖 PAG
3、EREF _Toc287254267 h 6 HYPERLINK l _Toc287254268 3.7測(cè)測(cè)試準(zhǔn)備備 PAGEREF _Toc287254268 h 6 HYPERLINK l _Toc287254269 四、測(cè)試試項(xiàng)目 PAGEREF _Toc287254269 h 8 HYPERLINK l _Toc287254270 4.1產(chǎn)產(chǎn)品收集集功能測(cè)測(cè)試 PAGEREF _Toc287254270 h 8 HYPERLINK l _Toc287254271 4.1.11日志收收集方式式 PAGEREF _Toc287254271 h 8 HYPERLINK l _Toc28725
4、4272 4.1.22日志過(guò)過(guò)濾 PAGEREF _Toc287254272 h 10 HYPERLINK l _Toc287254273 4.1.33日志收收集的安安全性 PAGEREF _Toc287254273 h 11 HYPERLINK l _Toc287254274 4.1.44日志收收集的標(biāo)標(biāo)準(zhǔn)化 PAGEREF _Toc287254274 h 12 HYPERLINK l _Toc287254275 4.2產(chǎn)產(chǎn)品存儲(chǔ)儲(chǔ)功能測(cè)測(cè)試 PAGEREF _Toc287254275 h 13 HYPERLINK l _Toc287254276 4.2.11日志導(dǎo)導(dǎo)出及備備份 PAGERE
5、F _Toc287254276 h 13 HYPERLINK l _Toc287254277 4.2.22存儲(chǔ)使使用監(jiān)控控 PAGEREF _Toc287254277 h 13 HYPERLINK l _Toc287254278 4.2.33存儲(chǔ)安安全防護(hù)護(hù) PAGEREF _Toc287254278 h 14 HYPERLINK l _Toc287254279 4.3產(chǎn)產(chǎn)品的查查詢功能能測(cè)試 PAGEREF _Toc287254279 h 15 HYPERLINK l _Toc287254280 4.3.11多條件件組合查查詢 PAGEREF _Toc287254280 h 15 HYPER
6、LINK l _Toc287254281 4.3.22自定義義安全事事件查詢?cè)?PAGEREF _Toc287254281 h 16 HYPERLINK l _Toc287254282 4.4產(chǎn)產(chǎn)品的報(bào)報(bào)表功能能測(cè)試 PAGEREF _Toc287254282 h 17 HYPERLINK l _Toc287254283 4.4.11報(bào)表結(jié)結(jié)果可視視化展現(xiàn)現(xiàn) PAGEREF _Toc287254283 h 17 HYPERLINK l _Toc287254284 4.4.22報(bào)表導(dǎo)導(dǎo)出格式式 PAGEREF _Toc287254284 h 18 HYPERLINK l _Toc28725428
7、5 4.4.33報(bào)表權(quán)權(quán)限 PAGEREF _Toc287254285 h 19 HYPERLINK l _Toc287254286 4.5產(chǎn)產(chǎn)品自身身管理及及防護(hù)功功能測(cè)試試 PAGEREF _Toc287254286 h 19 HYPERLINK l _Toc287254287 五、測(cè)試試結(jié)論 PAGEREF _Toc287254287 h 23 HYPERLINK l _Toc287254288 參考標(biāo)準(zhǔn) PAGEREF _Toc287254288 h 23 測(cè)試目的本次測(cè)試的的主要目目的,是是測(cè)試和和驗(yàn)證綜綜合安全全審計(jì)產(chǎn)產(chǎn)品的各各項(xiàng)功能能和性能能指標(biāo)能能是否符符合客戶戶的實(shí)際際需求。
8、測(cè)試原則在本次測(cè)試試過(guò)程中中,將根根據(jù)客觀觀、公正正、公平平的原則則,按統(tǒng)統(tǒng)一的標(biāo)標(biāo)準(zhǔn),從從客戶的的業(yè)務(wù)需需求和實(shí)實(shí)際環(huán)境境出發(fā),對(duì)對(duì)參加測(cè)測(cè)試的廠廠商的產(chǎn)產(chǎn)品進(jìn)行行有重點(diǎn)點(diǎn)、有針針對(duì)性的的測(cè)試。為為此,在在測(cè)試過(guò)過(guò)程中應(yīng)應(yīng)堅(jiān)持以以下原則則:測(cè)試環(huán)境一一致原則則本次測(cè)試,不不同廠家家的產(chǎn)品品,其測(cè)測(cè)試環(huán)境境保持一一致,即即使用相相同的網(wǎng)網(wǎng)絡(luò)環(huán)境境,采用用統(tǒng)一的的測(cè)試工工具,設(shè)設(shè)置統(tǒng)一一的測(cè)試試參數(shù)進(jìn)進(jìn)行測(cè)試試。在一一個(gè)產(chǎn)品品測(cè)試完完,下一一產(chǎn)品測(cè)測(cè)試前,恢恢復(fù)測(cè)試試環(huán)境的的初始狀狀態(tài)。測(cè)試內(nèi)容一一致原則則針對(duì)不同廠廠家產(chǎn)品品采用相相同的測(cè)測(cè)試內(nèi)容容進(jìn)行測(cè)測(cè)試。并并且測(cè)試試內(nèi)容一一旦確定定,所有
9、有參加測(cè)測(cè)試的產(chǎn)產(chǎn)品必須須按其內(nèi)內(nèi)容逐項(xiàng)項(xiàng)進(jìn)行測(cè)測(cè)試。代表性原則則本次測(cè)試并并不針對(duì)對(duì)測(cè)試的的產(chǎn)品所所有的功功能及性性能,而而是根據(jù)據(jù)綜合安安全審計(jì)計(jì)產(chǎn)品的的應(yīng)用特特點(diǎn)選取取具有代代表性的的功能指指標(biāo)進(jìn)行行測(cè)試。根據(jù)以上原原則,為為有效實(shí)實(shí)現(xiàn)測(cè)試試目標(biāo),同同時(shí)便于于測(cè)試的的實(shí)施,對(duì)對(duì)各廠商商提供的的產(chǎn)品,按按照日志志的收集集、日志志的存儲(chǔ)儲(chǔ)、日志志的查詢?cè)兗皥?bào)表表統(tǒng)計(jì)、自身安全全管理功功能幾個(gè)個(gè)方面進(jìn)進(jìn)行測(cè)試試。測(cè)試環(huán)境測(cè)試對(duì)象本次測(cè)試對(duì)對(duì)象是北北京思福福迪信息息技術(shù)有有限公司司的綜合安安全審計(jì)計(jì)產(chǎn)品,型型號(hào)為L(zhǎng)Logbbasee-H-5300的測(cè)試樣樣機(jī)。測(cè)試地點(diǎn)中船信息科科技公司司。測(cè)試時(shí)
10、間2011年年03月11日。測(cè)試人員廠商人員: 趙新 李春春測(cè)試環(huán)境測(cè)試拓?fù)涫臼疽鈭D測(cè)試準(zhǔn)備按上述測(cè)試試拓?fù)鋵賹僖鈭D在在網(wǎng)絡(luò)環(huán)環(huán)境中部署綜合合安全審審計(jì)產(chǎn)品品為綜合安全全審計(jì)產(chǎn)產(chǎn)品的管管理口、日日志收集集代理配配置有效效IP,確確保可以以遠(yuǎn)程訪訪問(wèn)、管管理和日日志接收收測(cè)試項(xiàng)目產(chǎn)品收集功功能測(cè)試試日志收集方方式說(shuō)明:針對(duì)對(duì)不同的的設(shè)備其其日志收收集方式式也不同同。產(chǎn)品品支持的的收集方方式越多多,說(shuō)明明產(chǎn)品功功能越強(qiáng)強(qiáng)大和靈靈活,也也有利于于產(chǎn)品在在實(shí)際復(fù)復(fù)雜拓?fù)鋼洵h(huán)境中中部署。Sysloog方式式日志收集集測(cè)試項(xiàng)目Sysloog方式式日志收收集測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否支持持以Syysloog方式
11、式發(fā)送來(lái)來(lái)的日志志測(cè)試環(huán)境Logbaase審審計(jì)主機(jī)機(jī)、HH3C交交換機(jī)(發(fā)送syslog日志)前提條件發(fā)送Sysslogg日志的的設(shè)備與與日志收收集代理理之間IIP可達(dá)達(dá)測(cè)試步驟在要收集SSysllog日日志的設(shè)設(shè)備上開(kāi)開(kāi)啟自身身審計(jì)功功能在設(shè)備上進(jìn)進(jìn)行參數(shù)數(shù)配置,使使其Syysloog目的的地指向向日志收收集代理理登錄設(shè)備或或在設(shè)備備上進(jìn)行行操作以以觸發(fā)日日志預(yù)期結(jié)果產(chǎn)品能收集集以Syysloog方式式發(fā)送的的日志測(cè)試結(jié)果可以接受到到交換機(jī)機(jī)發(fā)送過(guò)過(guò)來(lái)的ssysllog日日志備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部部分通過(guò)過(guò) 未通通過(guò) 未未測(cè)試結(jié)果確認(rèn)中船思福迪日 期期日 期期SNMP方方式日志志收集測(cè)
12、試項(xiàng)目SNMP方方式日志志收集測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否支持持以SNNMP Traap方式式發(fā)送來(lái)來(lái)的日志志測(cè)試環(huán)境Logbaase審審計(jì)主機(jī)機(jī)、H33C交換換機(jī)(發(fā)發(fā)送snnmp traap日志志)前提條件發(fā)送SNMMP日志志的設(shè)備備與日志志收集代代理之間間IP可可達(dá)測(cè)試步驟在要收集SSNMPP日志的的設(shè)備上上開(kāi)啟自自身審計(jì)計(jì)功能在設(shè)備上進(jìn)進(jìn)行參數(shù)數(shù)配置,使使其SNNMP目目的地指指向日志志收集代代理登錄設(shè)備或或在設(shè)備備上進(jìn)行行操作以以觸發(fā)日日志預(yù)期結(jié)果產(chǎn)品能收集集以SNNMP方方式發(fā)送送的日志志測(cè)試結(jié)果可以接受到到發(fā)送過(guò)過(guò)來(lái)的SSNMPP TAARP信信息備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未
13、未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期自定義syysloog日志志收集測(cè)試項(xiàng)目文件型日志志收集測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否支持持收集自定定義syysloog的日日志測(cè)試環(huán)境Logbaase審審計(jì)主機(jī)機(jī)、H33C交換換機(jī)(發(fā)送ssysllog日日志)前提條件發(fā)送Sysslogg日志的的設(shè)備與與日志收收集代理理之間IIP可達(dá)達(dá)測(cè)試步驟在要收集SSysllog日日志的設(shè)設(shè)備上開(kāi)開(kāi)啟自身身審計(jì)功功能在設(shè)備上配配置自定定義syysloog日志志,并開(kāi)開(kāi)啟自定定義日志志的接收收功能在設(shè)備上進(jìn)進(jìn)行參數(shù)數(shù)配置,使使其Syysloog目的的地指向向日志收收集代理理登錄設(shè)備或或在設(shè)備備上進(jìn)行行操作以以觸發(fā)日
14、日志預(yù)期結(jié)果產(chǎn)品能收集集自定義義sysslogg的日志志測(cè)試結(jié)果登錄審計(jì)主主機(jī)可以以看到實(shí)實(shí)時(shí)生成成的自定定義syysloog日志志備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期日志過(guò)濾說(shuō)明:在進(jìn)進(jìn)行日志志收集時(shí)時(shí)應(yīng)能對(duì)對(duì)其進(jìn)行行過(guò)濾,這這樣有利利于對(duì)日日志進(jìn)行行管理和和分析,同同時(shí)也能能減少存存儲(chǔ)數(shù)據(jù)據(jù)所使用用的磁盤(pán)盤(pán)空間,降降低企業(yè)業(yè)的成本本。測(cè)試項(xiàng)目日志過(guò)濾測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否支持持定制過(guò)過(guò)濾規(guī)則則以過(guò)濾濾掉不需需要的日日志測(cè)試環(huán)境Logbaase審審計(jì)主機(jī)機(jī)、SyysLoog SSendder模模擬發(fā)包包工具前提條件收集日志對(duì)對(duì)象的設(shè)設(shè)備與日
15、日志收集集代理之之間IPP可達(dá)測(cè)試步驟在審計(jì)主機(jī)機(jī)上添加加sysslogg規(guī)則包包含關(guān)鍵鍵字upp使用sysslogg模擬發(fā)發(fā)包工具具SyssLogg Seendeer發(fā)送送包含uup關(guān)鍵鍵字的信信息給協(xié)協(xié)議探針針預(yù)期結(jié)果產(chǎn)品能通過(guò)過(guò)定制過(guò)過(guò)濾規(guī)則則來(lái)過(guò)濾濾不需要要的日志志測(cè)試結(jié)果能正常過(guò)濾濾出包含含規(guī)則內(nèi)內(nèi)定義的的關(guān)鍵字字的日志志備注說(shuō)明測(cè)試結(jié)論通過(guò) 部分分通過(guò) 未通過(guò)過(guò) 未測(cè)測(cè)試結(jié)果確認(rèn)中船思福迪日 期期日 期期日志收集的的標(biāo)準(zhǔn)化化說(shuō)明:能夠夠在收集集到日志志后對(duì)其其進(jìn)行標(biāo)標(biāo)準(zhǔn)化和和格式化化是綜合合安全審審計(jì)的重重要需求求之一。由由于在實(shí)實(shí)際環(huán)境境中日志志來(lái)源和和種類(lèi)繁繁多,能能以有效效的
16、方式式和方法法來(lái)標(biāo)準(zhǔn)準(zhǔn)化和格格式化不不同來(lái)源源和類(lèi)型型的日志志對(duì)于日日志審計(jì)計(jì)和分析析至關(guān)重重要。測(cè)試項(xiàng)目日志收集的的標(biāo)準(zhǔn)化化測(cè)試說(shuō)明測(cè)試產(chǎn)品的的日志收收集代理理在接收收到日志志后是否否可以對(duì)對(duì)其進(jìn)行行標(biāo)準(zhǔn)化化測(cè)試環(huán)境Logbaase-H-5530前提條件收集日志對(duì)對(duì)象的設(shè)設(shè)備與日日志收集集代理之之間IPP可達(dá)測(cè)試步驟在要收集文文件型日日志的設(shè)設(shè)備上開(kāi)開(kāi)啟自身身審計(jì)功功能登錄設(shè)備或或在設(shè)備備上進(jìn)行行操作以以觸發(fā)日日志在審計(jì)中心心查看日日志預(yù)期結(jié)果日志已被標(biāo)標(biāo)準(zhǔn)化,至至少包括括事件IID、事事件發(fā)生生的日期期和時(shí)間間、事件件的嚴(yán)重重度級(jí)別別、事件件的主體體、事件件的結(jié)果果等信息息測(cè)試結(jié)果收集到的
17、日日志信息息均包含含發(fā)生時(shí)時(shí)間、發(fā)發(fā)生地址址、事件件ID、事事件信息息等備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期產(chǎn)品存儲(chǔ)功功能測(cè)試試日志導(dǎo)出及及備份說(shuō)明:產(chǎn)品品應(yīng)能夠夠在收集集到日志志后,對(duì)對(duì)其進(jìn)行行導(dǎo)出備備份以在在發(fā)生意意外的情情況下所所有的日日志仍然然可以訪訪問(wèn)。測(cè)試項(xiàng)目日志導(dǎo)出及及備份測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否可以以將收集集到的日日志進(jìn)行行導(dǎo)出和和備份操操作測(cè)試環(huán)境Logbaase審審計(jì)主機(jī)機(jī)前提條件有一定量的的日志存存儲(chǔ)測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品在設(shè)備上進(jìn)進(jìn)行日志志導(dǎo)出操操作和備備份操作作預(yù)期結(jié)果產(chǎn)品存儲(chǔ)的的日志信信息可以以被導(dǎo)出出
18、和備份份測(cè)試結(jié)果支持日志備備份及還還原;備備份的數(shù)數(shù)據(jù)可以以被導(dǎo)出出,并且且導(dǎo)出的的數(shù)據(jù)是是加密的的備注說(shuō)明設(shè)備設(shè)有緩緩存機(jī)制制,加速速查詢。存存在緩存存中的數(shù)數(shù)據(jù)是無(wú)無(wú)法備份份的測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期存儲(chǔ)使用監(jiān)監(jiān)控說(shuō)明:產(chǎn)品品應(yīng)能夠夠設(shè)置自自身的存存儲(chǔ)使用用上限,并并且可以以對(duì)自身身的存儲(chǔ)儲(chǔ)空間的的使用情情況進(jìn)行行監(jiān)控,以以便在存存儲(chǔ)使用用快達(dá)到到閾值時(shí)時(shí)管理人人員可以以提前采取取相應(yīng)的的操作如如日志導(dǎo)導(dǎo)出備份份。測(cè)試項(xiàng)目存儲(chǔ)使用監(jiān)監(jiān)控測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否設(shè)置置存儲(chǔ)上上限,并并且可以以對(duì)存儲(chǔ)儲(chǔ)的使用用情況進(jìn)進(jìn)行監(jiān)控控測(cè)試環(huán)境Logb
19、aase-H-5530 前提條件測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品在設(shè)備上進(jìn)進(jìn)行設(shè)置置存儲(chǔ)上上限預(yù)期結(jié)果可以設(shè)置存存儲(chǔ)的存存儲(chǔ)上限限,并且且能夠監(jiān)監(jiān)控存儲(chǔ)儲(chǔ)的使用用情況測(cè)試結(jié)果可以按協(xié)議議類(lèi)型設(shè)設(shè)置每個(gè)個(gè)協(xié)議可可占用磁磁盤(pán)的情情況備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期存儲(chǔ)安全防防護(hù)說(shuō)明:產(chǎn)品品存儲(chǔ)的的日志信信息通常常為十分分重要的的信息,需需要有足足夠的安安全保護(hù)護(hù)機(jī)制防防止存儲(chǔ)儲(chǔ)的日志志被私自自訪問(wèn)、刪刪除或者者修改。測(cè)試項(xiàng)目存儲(chǔ)安全防防護(hù)測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否相關(guān)關(guān)的存儲(chǔ)儲(chǔ)安全防防護(hù)機(jī)制制測(cè)試環(huán)境Logbaas-HH-5330 前提條件測(cè)
20、試步驟設(shè)備只有管管理員有有權(quán)限進(jìn)進(jìn)行備份份,刪除除操作。并并且對(duì)管管理員在在設(shè)備上上的操作作都會(huì)有有相應(yīng)的的記錄。預(yù)期結(jié)果產(chǎn)品有相應(yīng)應(yīng)的安全全防護(hù)機(jī)機(jī)制可以以保護(hù)存存儲(chǔ)的信信息免受受未授權(quán)權(quán)的訪問(wèn)問(wèn)、刪除除或修改改測(cè)試結(jié)果非管理員用用戶沒(méi)有有數(shù)據(jù)管管理權(quán)限限,無(wú)法法進(jìn)行刪刪除操作作。備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期產(chǎn)品的查詢?cè)児δ軠y(cè)測(cè)試多條件組合合查詢說(shuō)明:產(chǎn)品品通常會(huì)長(zhǎng)長(zhǎng)期地存存儲(chǔ)日志志,因此此在海量量的日志志中如何何能盡快快查找到到關(guān)心的的日志十十分重要要。特別是是在發(fā)生生安全事事故后通通過(guò)日志志查詢進(jìn)進(jìn)行取證證分析時(shí)時(shí)十分關(guān)關(guān)鍵。所
21、所以產(chǎn)品品應(yīng)提供供靈活的的日志查查詢方式式,可以以使用基基于多種種關(guān)系運(yùn)運(yùn)算符、邏邏輯運(yùn)算算符將多多個(gè)查詢?cè)儣l件組組合起來(lái)來(lái)進(jìn)行日日志查詢?cè)儭y(cè)試項(xiàng)目多條件組合合查詢測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否可以以提供不不限條件件數(shù)的條條件組合合式查詢?cè)儨y(cè)試環(huán)境Logbaase-H-5530 前提條件收集日志對(duì)對(duì)象的設(shè)設(shè)備與日日志收集集代理之之間IPP可達(dá)測(cè)試步驟登錄設(shè)備或或進(jìn)行任任意操作作觸發(fā)日日志以管理員的的身份登登錄產(chǎn)品品根據(jù)多個(gè)條條件組合合查詢?nèi)杖罩绢A(yù)期結(jié)果產(chǎn)品可以不不限條件件數(shù)的進(jìn)進(jìn)行條件件組合式式查詢測(cè)試結(jié)果可以進(jìn)行多多條件組組合查詢?cè)?,符合合測(cè)試要要求備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部分通通過(guò) 未未通過(guò) 未
22、測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期自定義安全全事件查查詢說(shuō)明:產(chǎn)品品應(yīng)允許許用戶根根據(jù)自身身的需要要,對(duì)關(guān)關(guān)注的特特定事件件進(jìn)行自自定義安安全事件件查詢,以以便快速速地定位位問(wèn)題。測(cè)試項(xiàng)目自定義安全全事件查查詢測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否允許許用戶進(jìn)進(jìn)行自定定義事件件查詢測(cè)試環(huán)境Logbaase-H-5530前提條件收集日志對(duì)對(duì)象的設(shè)設(shè)備與日日志收集集代理之之間IPP可達(dá)測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品并進(jìn)行行自定義義安全事事件查詢?cè)冾A(yù)期結(jié)果產(chǎn)品提供用用戶自定定義查詢?cè)儼踩率录墓δ軠y(cè)試結(jié)果可以自定義義查詢條條件,進(jìn)進(jìn)行檢索索備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部部分通過(guò)過(guò) 未通通過(guò) 未未測(cè)試結(jié)果
23、確認(rèn)中船思福迪日 期期日 期期產(chǎn)品的報(bào)表表功能測(cè)測(cè)試報(bào)表結(jié)果可可視化展展現(xiàn)說(shuō)明:產(chǎn)品品在生成成報(bào)表時(shí)時(shí),除了了以表格格形式展展現(xiàn)報(bào)表表結(jié)果外外,還應(yīng)應(yīng)同時(shí)能能以圖形形(如餅餅狀圖、直直方圖等等)的形形式表示示報(bào)表結(jié)結(jié)果。不不但便于于管理員員對(duì)報(bào)表表結(jié)果進(jìn)進(jìn)行快速速分析,也也有利于于非技術(shù)術(shù)人員如如管理層層理解報(bào)報(bào)表結(jié)果果,從而而有助于于IT系系統(tǒng)的建建設(shè)和整整體策略略的制定定。測(cè)試項(xiàng)目報(bào)表結(jié)果可可視化展展現(xiàn)測(cè)試說(shuō)明測(cè)試產(chǎn)品的的報(bào)表是是否提供供除表格格以外的的展現(xiàn)方方式測(cè)試環(huán)境Logbaase-H-5530 前提條件測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品在設(shè)備上創(chuàng)創(chuàng)建報(bào)表表并包括括支持的的圖形顯顯
24、示查看實(shí)際生生成的報(bào)報(bào)表結(jié)果果預(yù)期結(jié)果產(chǎn)品的報(bào)表表結(jié)果展展現(xiàn)方式式至少包包括上述述類(lèi)型測(cè)試結(jié)果報(bào)表中包括括了柱狀狀圖、餅餅狀圖、曲曲線圖備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部部分通過(guò)過(guò) 未通通過(guò) 未未測(cè)試結(jié)果確認(rèn)中船思福迪日 期期日 期期自定義報(bào)表表功能測(cè)試項(xiàng)目自定義報(bào)表表功能測(cè)試說(shuō)明測(cè)試產(chǎn)品的的報(bào)表是是否提供供除內(nèi)置置報(bào)表以以外的自自定義功功能測(cè)試環(huán)境Logbaase-H-5530 前提條件測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品在設(shè)備上新新建報(bào)表表并生成成該報(bào)表表查看實(shí)際生生成的報(bào)報(bào)表結(jié)果果預(yù)期結(jié)果自定義報(bào)表表生成結(jié)結(jié)果與預(yù)預(yù)設(shè)一樣樣測(cè)試結(jié)果自定義報(bào)表表可以按按照定義義內(nèi)容生生成備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部
25、部分通過(guò)過(guò) 未通通過(guò) 未未測(cè)試結(jié)果確認(rèn)中船思福迪日 期期日 期期報(bào)表導(dǎo)出格格式說(shuō)明:產(chǎn)品品應(yīng)能把把生成的的報(bào)表結(jié)結(jié)果導(dǎo)出出為多種種常見(jiàn)格格式包括括:、HHTMLL、CSSV等,便于于用戶在不不同環(huán)境境下查看看報(bào)表結(jié)結(jié)果。測(cè)試項(xiàng)目報(bào)表導(dǎo)出格格式測(cè)試說(shuō)明測(cè)試產(chǎn)品當(dāng)當(dāng)導(dǎo)出生生成的報(bào)報(bào)表結(jié)果果時(shí)支持持的格式式類(lèi)型是是否豐富富測(cè)試環(huán)境Logbaase-H-5530前提條件測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品并創(chuàng)建建報(bào)表運(yùn)行并查看看實(shí)際生生成的報(bào)報(bào)表結(jié)果果將報(bào)表結(jié)果果導(dǎo)出到到本地預(yù)期結(jié)果產(chǎn)品結(jié)果導(dǎo)導(dǎo)出的格格式至少少包括上上述類(lèi)型型測(cè)試結(jié)果報(bào)表可以導(dǎo)導(dǎo)出為ccsv、hhtmll格式備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部
26、分通通過(guò) 未未通過(guò) 未測(cè)試試結(jié)果確認(rèn)中船思福迪日 期期日 期期報(bào)表權(quán)限說(shuō)明:產(chǎn)品品應(yīng)該可可以根據(jù)據(jù)不同權(quán)權(quán)限的人人員生成成各自需需要的審審計(jì)分析析報(bào)告,以以便查看看報(bào)表的的人員只只能看到到符合其其工作內(nèi)內(nèi)容的報(bào)報(bào)表結(jié)果果。測(cè)試項(xiàng)目報(bào)表權(quán)限測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否可以以給不同同權(quán)限的的人員生生成各種種需要的的審計(jì)分分析報(bào)表表測(cè)試環(huán)境Logbaase-H-5530前提條件測(cè)試步驟以管理員的的身份登登錄產(chǎn)品品并創(chuàng)建建報(bào)表以不同權(quán)限限的用戶戶身份登登錄產(chǎn)品品并查看看報(bào)表預(yù)期結(jié)果產(chǎn)品可以給給不同權(quán)權(quán)限的人人員生成成各種需需要的審審計(jì)報(bào)表表測(cè)試結(jié)果可以對(duì)創(chuàng)建建的用戶戶分配報(bào)報(bào)表權(quán)限限,對(duì)新新建用戶戶可以設(shè)設(shè)
27、置IPP地址過(guò)過(guò)濾,使使其只能能查看分分配給他他IP范范圍的設(shè)設(shè)備日志志備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部部分通過(guò)過(guò) 未通通過(guò) 未未測(cè)試結(jié)果確認(rèn)中船思福迪日 期期日 期期產(chǎn)品自身管管理及防防護(hù)功能能測(cè)試用戶登錄認(rèn)認(rèn)證說(shuō)明:產(chǎn)品品在用戶戶登錄系系統(tǒng)執(zhí)行行查詢?nèi)杖罩镜炔俨僮髑?,?yīng)應(yīng)首先對(duì)對(duì)用戶的的身份進(jìn)進(jìn)行,包包括基本本的用戶戶名/密密碼認(rèn)證證方式。測(cè)試項(xiàng)目用戶登錄認(rèn)認(rèn)證測(cè)試說(shuō)明測(cè)試產(chǎn)品是是否可以以在用戶戶登錄前前對(duì)其身身份進(jìn)行行鑒別,至至少包括括基本的的用戶名名/密碼碼認(rèn)證方方式測(cè)試環(huán)境Logbaase-H-5530前提條件測(cè)試步驟以正確的用用戶名/密碼組組合登錄錄產(chǎn)品以錯(cuò)誤的用用戶名或或密碼登登錄產(chǎn)品品預(yù)期結(jié)果產(chǎn)品在用戶戶登入系系統(tǒng)前會(huì)會(huì)對(duì)其進(jìn)進(jìn)行身份份鑒別測(cè)試結(jié)果正確的用戶戶名/密密碼可以以登錄審審計(jì)系統(tǒng)統(tǒng),錯(cuò)誤誤的無(wú)法法登錄備注說(shuō)明測(cè)試結(jié)論 通過(guò) 部部分通過(guò)過(guò) 未通通過(guò) 未未測(cè)試結(jié)果確認(rèn)中船思福迪日 期期日 期期用戶超時(shí)重重新鑒別別說(shuō)明:產(chǎn)品品應(yīng)提供供用戶超超時(shí)鑒別別的機(jī)制制,以防防止用戶戶長(zhǎng)時(shí)間
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年度園林景觀用樹(shù)木租賃合同模板
- 高速公路防護(hù)工程勞務(wù)合同(3篇)
- 2025年個(gè)人住宅裝修工程協(xié)議書(shū)
- 2025年礦權(quán)開(kāi)采許可協(xié)議策劃范本
- 2025年企業(yè)整體并購(gòu)協(xié)議書(shū)
- 2025年資產(chǎn)重置策劃諒解協(xié)議細(xì)則
- 2025年分手策劃協(xié)議書(shū)范本
- 2025年高速精密電主軸項(xiàng)目規(guī)劃申請(qǐng)報(bào)告模范
- 2025年策劃授權(quán)協(xié)議范本正式版
- 2025年個(gè)人租賃私家車(chē)合同樣式
- 2024-2029年中國(guó)限幅器芯片行業(yè)市場(chǎng)現(xiàn)狀分析及競(jìng)爭(zhēng)格局與投資發(fā)展研究報(bào)告
- 醫(yī)療器械市場(chǎng)規(guī)劃
- 安徽省合肥市廬陽(yáng)區(qū)評(píng)價(jià)2023-2024學(xué)年六年級(jí)下學(xué)期小升初數(shù)學(xué)模擬試卷+
- 2024年3月山東省直監(jiān)獄類(lèi)面試題及參考答案全套
- 新產(chǎn)品研發(fā)工作總結(jié)匯報(bào)
- pi粉末成型工藝
- Optix-OSN3500智能化光傳輸設(shè)備業(yè)務(wù)配置手冊(cè)范本
- swagelok管接頭安裝培訓(xùn)教程
- 公墓管理考核方案
- 把子肉店創(chuàng)業(yè)計(jì)劃書(shū)
- 綜合樓裝修改造項(xiàng)目 投標(biāo)方案(技術(shù)方案)
評(píng)論
0/150
提交評(píng)論