最新运维安全审计系统测试报告.docx

上传人:b****7 文档编号:23453604 上传时间:2023-05-17 格式:DOCX 页数:33 大小:64.15KB
下载 相关 举报
最新运维安全审计系统测试报告.docx_第1页
第1页 / 共33页
最新运维安全审计系统测试报告.docx_第2页
第2页 / 共33页
最新运维安全审计系统测试报告.docx_第3页
第3页 / 共33页
最新运维安全审计系统测试报告.docx_第4页
第4页 / 共33页
最新运维安全审计系统测试报告.docx_第5页
第5页 / 共33页
点击查看更多>>
下载资源
资源描述

最新运维安全审计系统测试报告.docx

《最新运维安全审计系统测试报告.docx》由会员分享,可在线阅读,更多相关《最新运维安全审计系统测试报告.docx(33页珍藏版)》请在冰豆网上搜索。

最新运维安全审计系统测试报告.docx

最新运维安全审计系统测试报告

运维安全审计系统测试报告

[文档信息]

文档名称

运维安全审计系统测试方案

文档管理编号

保密级别

文档版本号

制作人

制作日期

复审人

复审日期

扩散范围

扩散批准人

[版本变更记录]

时间

版本

说明

修改人

[文档送呈]

单位

目的

1概述1

1.1文档目的1

1.2测试对象1

2测试内容2

2.1系统基本配置与测试2

2.1.1审计平台安装与监控功能2

2.1.2系统管理配置2

2.2运维管理配置与测试4

2.2.1运维用户管理4

2.2.2资源管理5

2.2.3授权与访问控制5

2.2.4应用发布管理7

2.3设备口令管理配置与测试7

2.3.1统一帐户管理7

2.3.2设备帐户管理7

2.4运维操作审计测试10

2.4.1Telnet协议运维操作测试10

2.4.2SSH协议运维操作测试11

2.4.3FTP协议运维操作测试12

2.4.4SFTP协议运维操作测试13

2.4.5RDP协议运维操作测试13

2.4.6VDH测试14

2.4.7Xwindows协议运维操作测试14

2.4.8VNC协议运维操作测试15

2.5事中违规告警与阻断测试16

2.6审计功能测试16

2.7统计报表功能测试17

2.8审计日志管理测试19

1概述

1.1文档目的

本文档制定了运维安全审计系统的测试项目和内容,用于运维安全审计系统的测试。

1.2测试对象

测试对象:

运维安全审计系统

2测试内容

2.1系统基本配置与测试

2.1.1审计平台安装与监控功能

2.1.1.1审计平台安装

测试项目

操作方法

预期结果

实际结果

审计平台安装

将软件安装到Windows(xp,

2000,vista)各个版本

安装顺利

2.1.1.2连接

测试项目

操作方法

预期结果

实际结果

审计平台连接

启动审计平台,设置连接的IP地址及端口,输入审计员口令和密码

能正常连接

2.1.1.3系统监控

测试项目

操作方法

预期结果

实际结果

查看信息

登录审计平台,打开设备信息窗口

能正确显示设备信息

查看活动用户

打开活动用户窗口

能正确显示活动用户,并能对任

意列进行排序

查看活动会话

打开活动会话窗口,选择其中一条会话进行实时监控

能显示目前存在运维会话

查看资源状态

打开资源状态窗口

能正确显示每个资源的连接并发数量,并能对任意列进行排序

2.1.2系统管理配置

测试项目

操作方法

预期结果

实际结果

系统信息

通过浏览器进入,可以看到系统运行时间、版本、网口、内存区使用率、日志区使用率等信息;

静态信息显示正确

日志区界面错乱

管理员管理

1、角色管理:

根据管理需求,建立新角色

2、添加管理员,并分配其拥有的角色

3、访问白名单

4、管理员证书认证:

新增管理员的认证方式为证书认证并配置证书,下载证书并采用证书登录管理页面

1、建立成功

2、添加成功,登录后其角色正确

3、访冋控制有效,其他地址无法访问

4、证书能下载。

证书正确时,成功登录,证书错误时不能登录。

非证书用户采用证书不能登录

创建用户时,如果用户名过长没有提示

为什么不是允许访冋地址,白名单有何意义。

选择,令牌认证是什么意思?

证书无法使用,下载使用,再次登录提示证书错误

登录界面没有提示使用那种方式登录

网络配置

配置外网口、内网口、热备网口地址,配置网关、首选DNS、备选DNS、虚拟网卡、静态路由表

配置正确

Ping命令无效

添加静态路由后设

备无法访问

外部认证

配置LDAP、AD域、Radius认证服

务器

配置正确

未测试

全局配置

1、NTP配置

2、口令复杂度

3、母页最大记录数

4、邮件服务器

可以进行时间同步,确保审计的准确性。

可设置密码的复杂度可设置数据信息每页最大行数

可设置发送邮件服务器

网络不正确,正确的ntp地址报错。

口令复杂度,不完善,没有数子、大小写等要求

网络配置失效,导致邮件服务器无法使用

1、系统维护

2、执行重启、配置备份与恢复

3、执行升级管理

4、执行重新激活

1、执行正确

2、能升级

3、激活成功

事件通知

添加邮件事件通知(前提是先配好邮件服务器)

可收到通知邮件

无法使用,网络不通

2.2运维管理配置与测试

221运维用户管理

测试项目

操作方法

预期结果

实际结果

创建运维用户

创建运维用户,设置口令及认证方式等

在用户列表中能看到

此用户

创建用户时,如果用户名过长没有提示

令牌认证?

证书认证无效

自动密码发送邮箱无效

口令复杂度设置

在全局配置设置口令复杂度(高、中、低),在创建运维用户或修改口令验证

只有复杂度符合的操

作才能完成

当密码强度不足时

没有提示

口令认证失败死锁

在运维配置中设置死锁次数

口令错超过此次数,运维用户无法登录,只有运维管理员能重新激活该用户

密码有效期

设置该运维用户的密码有效期

当密码有效期超过后,运维用户无法登录

最短15天,无法测试

用户激活

设置某运维用户是否激活

激活用户方能使用

创建用户组

选择已建用户分配到此组或建用户组,新建用户时选择该用户组

在用户组列表中看到此用户组及包含的用户

授权管理

针对选定用户的资源/组的授权

在授权列表可看到此授权

访问规则模糊不清

222资源管理

测试项目

操作方法

预期结果

实际结果

创建保护主机及服务

创建一个Linux、Unix保护主机、设置IP地址,并创建SSH、sftp、

Xwindows、VNC服务

在资源列表中能看到此资源。

没有Linux、unix、

xwindows、vnc选项

选项

创建Windows保护主机,设置主机

IP地址,创建telnet、RDP、ftp服务

在资源列表中能看到

此资源

没有tlnet选项

创建资源组

可以根据管理需要将一组资源分配

到一个资源组

在资源组列表中能看

到此资源组

编辑资源组

可针对协议编辑资源组

能编辑资源组中某一个协议所包含的所有资源

不可以

授权管理

针对选定资源的用户/组的授权

在授权列表可看到此授权

223授权与访问控制

2.2.3.1授权规则管理

测试项目

操作方法

预期结果

实际结果

创建授权规则

在授权规则管理中添加相应规则

在授权规则列表可看

到此规则

有授权规则,但是作用不大,仅仅是时间的限制

在规则中存在冲突,时间和周的冲突

规则仅仅是通话时间生效

授权规则验证

在满足/不满足授权规则的条件下,访问资源

在满足的条件下可访

问资源,否则,不能访问

简单的通过

223.2授权管理

测试项目

操作方法

预期结果

实际结果

创建授权

创建“用户/组一一资源/组”的四种组合方式的授权

在授权列表可看到此授权

查看授权

点击用户/组”和资源/组”按钮,查看四种方式的授权

在授权表中能查看到

四种方式的授权

通过

资源过滤

在创建用户/组一一资源”时,可对资源进行过滤

能够准确过滤资源

通过

223.3访问控制

测试项目

操作方法

预期结果

实际结果

访问日期区间控制

通过设置授权规则中设置访问日期区间,并在授权时选中此规则

只能在规定的日期区间中进行访问。

通过,但是有冲突

会话时长控制

通过设置授权规则中设置会话时长(如2分钟),并在授权时选中此规则

所有经过此规则授权的用户或者协议均两分钟后退出。

通过

访问IP控制

通过设置授权规则中设置允许访问的IP地址,并在授权时选中此规则

只有允许的地址能够访问

通过

224应用发布管理

测试项目

操作方法

预期结果

实际结果

创建VDH服务器

在应用发布中添加VDH服务器

在VDH设备管理可看到此设备

没有设备

监控VDH服务器

在VDH设备管理中通过监控VDH服务器

能RDP访问VDH服务

没有设备

添加应用发布

在应用配置中添加应用协议

VDH应用列表中能看到此协议

没有设备

测试新应用发布

运维新应用发布

运维过程正常

没有设备

2.3设备口令管理配置与测试

2.3.1统一帐户管理

测试项目

操作方法

预期结果

实际结果

添加统一帐户

在统一帐户管理中添加关联某运维用户的统一帐户

在帐户列表能看到此统一帐户

设置统一帐户隶属

设备

在新增统帐户的隶属设备列表添加保护资源

添加成功,被添加资源有此帐户

添加失败,被添加资源

没有此帐户

在使用

windowsxp作为

控制资源时添加

统一账户失败。

帐户分配

在授权列表中对添加成功的资源进行帐户分配

帐户分配列表中有此帐户

失败

2.3.2设备帐户管理

2.3.2.1类Unix保护资源自动登录配置与测试

测试项目

操作方法

预期结果

实际结果

设备账户管理

选择设备然后添加用户并激活,注意

选择是否密码托管和是否勾选管理

账户

在账户资源列表中有

此记录

没有测试

设备账户获取

选择添加有管理账户的设备,获取该设备上的其他账户

在账户资源列表中有

其他账户信息

没有测试

设备账户托管

可对账户密码进行重置

系统提示密码重置成功

没有测试

密码变更通知

在口令管理配置编辑要发送邮件的地址和主题,选择激活状态,需要配置DNS

在账户密码变更时,可

以向指定账户发送电

子邮件

没有测试

账户分配

在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就

是将某一资源账户分配给运维账户

帐户分配列表中有已添加的资源帐户

没有测试

自动登录验证

验证SSH、SFTP的自动登录功能

均能正常登录

没有测试

2.322Windows保护资源自动登录配置与测试

测试项目

操作方法

预期结果

实际结果

设备账户管理

选择设备分别采用正确、错误的密码添加用户并激活,注意选择是否密码托管。

错误的密码无法添加用户。

正确的密码添加用户成功。

在账户资源列表中有此记录。

账户分配

在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就

是将某一资源账户分配给运维账户

帐户分配列表中有已添加的资源帐户

设备账户托管

选择对用户的密码进行托管。

通过标准RDP客户端验证,原有密码是否可用。

托管后,原有密码已经更改,不能登录远程设备。

自动登录验证

验证托管前和托管后,telnet和RDP的自动登录功能。

用户托管前和托管后均能正常登录。

2.323Serv-U保护资源自动登录配置与测试

测试项目

操作方法

预期结果

实际结果

设备账户管理

选择设备分别采用正确、错误的密码添加用户,选择ftp专用账户并激活,注意选择是否密码托管。

错误的密码无法添加用户。

正确的密码添加用户成功。

在账户资源列表中有此记录。

账户分配

在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就

是将某一资源账户分配给运维账户

帐户分配列表中有已添加的资源帐户

设备账户托管

选择对用户的密码进行托管。

通过标准ftp客户端连接真实服务器验证,原有密码是否可用。

托管后,原有密码已经更改,不能登录远程设备

自动登录验证

验证托管前和托管后,ftp的自动登录功能。

用户托管前和托管后均能正常登录。

2.324未定义的操作系统保护资源自动登录配置与测试

测试项目

操作方法

预期结果

实际结果

添加未定义的操作

系统

在资源管理的操作系统配置添加新

的操作系统版本。

保护资源以此新增

的操作系统版本为操作系统类型

操作系统列表有新增

的操作系统版本

审计平台安装过于复杂,应为审计信息安装到了本地

SSO配置

配置新增操作系统版本的参数

(Telnet登录系统提示信息、Telnet

登录密码输入提示信息、Telnet登录成功提示信息等)

配置正常

设备账户管理

选择设备然后添加用户并激活

若SSO配置正确,添加帐户成功,在账户资源列表中有此记录。

若SSO配置错误,无法添加帐户,要修改SSO

配置

账户分配

在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就

是将某一资源账户分配给运维账户

帐户分配列表中有已添加的资源帐户

自动登录验证

验证telnet的自动登录功能。

用能正常登录。

2.325密函打印审批

测试项目

操作方法

预期结果

实际结果

密函打印申请

在管理页面新建一个有密函打印申请与密函打印审批权限的管理员帐户,认证方式为证书认证,并用usb-key登录专用的密函打印客户端进行密函打印申请

密函打印客户端的申

请中窗口显示此申请

密函打印审批

在管理页面的密函打印审批窗口,勾

选“列出可审批申请”选项,选择需审批的条目,点击批准”或拒绝”

按钮,即批准或拒绝该申请

密函打印客户端的可打印窗口显示已批准打印的申请,不可打印窗口显示拒绝打印的申请

密函打印

登录密函打印客户端进行密函打印

能预览打印密函

2.326托管通知

测试项目

操作方法

预期结果

实际结果

托管通知

在口令管理配置启用托管通知功能,配置接收人邮箱及邮件主题(前提是先配好邮件服务器)

重置托管帐号密码后,能收到托管通知邮件,邮件内容包括被修改帐号的服务器、IP地址、被修改帐号、原密码、新密码

2.4运维操作审计测试

2.4.1Telnet协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

使用Telnet协议进行运维操作

均能正常运维

使用Telnet协议登录后台不冋类型主机

2、事中实时监控

测试项目

操作方法

预期结果

实际结果

实时监控

运维用户Telnet运维后台主机

可以图形方式实时看

到Telnet操作及响应

在活动会话窗口中,选择该Telnet会话,

进行实时回放

3、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,选择Telnet会话,查

看详细信息

会话概要记录准确,会话过程记录完整

选择任意操作命令,查看命令回显

命令回显显示正确

在查找中,查询任意操作命令

能正确定位到该操作

命令

在下行检索中,查询任意字符串

能正确定位到包括该

字符串的命令回显

会话回放

在今日会话窗口中,选择Telnet会话,进

行会话回放

可以完整回放该

Telnet会话

回放快进、慢放、拖拉

能按要求回放

在日志详细信息中,定位到任意命令,进行定位回放

可以从定位的命令开始进行回放回放

242SSH协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

使用SSH协议进行运维

均能正常运维

使用SSH协议登录后台不冋类型主机

2、事中实时监控

测试项目

操作方法

预期结果

实际结果

实时监控

运维用户SSH运维后台主机

可以图形方式实时看到SSH操作及响应

在活动会话窗口中,选择该SSH会话,

进行实时回放

3、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,选择SSH会话,查

看详细信息

会话概要记录准确,会话过程记录完整

选择任意操作命令,查看命令回显

命令回显显示正确

在查找中,查询任意操作命令

能正确定位到该操作

命令

在下行检索中,查询任意字符串

能正确定位到包括该

字符串的命令回显

会话回放

在今日会话窗口中,选择SSH会话,进

行会话回放

可以完整回放该SSH会话

回放快进、慢放、拖拉

能按要求回放

在日志详细信息中,定位到任意命令,进行定位回放

可以从定位的命令开始进行回放回放

243FTP协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

使用FTP协议运维

均能正常运维

使用FTP协议登录后台不冋类型主机

2、事中实时监控

测试项目

操作方法

预期结果

实际结果

实时监控

运维用户FTP运维后台主机

可以图形方式实时看到FTP操作及响应

在活动会话窗口中,选择该FTP会话,进行实时回放

3、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,选择FTP会话,查看详细信息

会话概要记录准确,会话过程记录完整

选择任意操作命令,查看命令回显

命令回显显示正确

在查找中,查询任意操作命令

能正确定位到该操作

命令

在下行检索中,查询任意字符串

能正确定位到包括该

字符串的命令回显

会话回放

在今日会话窗口中,选择FTP会话,进行会话回放

可以完整回放该FTP会话

回放快进、慢放、拖拉

能按要求回放

在日志详细信息中,定位到任意命令,进行定位回放

可以从定位的命令开

始进行回放

244SFTP协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

使用SFTP协议运维

均能正常运维

使用SFTP协议登录后台不冋类型主机

2、事中实时监控

测试项目

操作方法

预期结果

实际结果

实时监控

运维用户SFTP运维后台主机

可以图形方式实时看到SFTP操作及响应

在活动会话窗口中,选择该SFTP会话,

进行实时回放

3、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,选择SFTP会话,查看详细信息

会话概要记录准确,会话过程记录完整

选择任意操作命令,查看命令回显

命令回显显示正确

在查找中,查询任意操作命令

能正确定位到该操作

命令

在下行检索中,查询任意字符串

能正确定位到包括该

字符串的命令回显

会话回放

在今日会话窗口中,选择SFTP会话,进

行会话回放

可以完整回放该

SFTP会话

回放快进、慢放、拖拉

能按要求回放

在日志详细信息中,定位到任意命令,进行定位回放

可以从定位的命令开

始进行回放

2.4.5RDP协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

使用RDP协议运维

均能正常运维

使用不冋类型的windows客户端米用

RDP协议登录后台不冋类型Windows主

2、事中实时监控

测试项目

操作方法

预期结果

实际结果

实时监控

运维用户通过RDP运维后台主机

能正确显示

在活动会话窗口中,能看到此会话

3、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,能看到此会话的概要记录

记录正常

会话回放

在今日会话窗口中,选择RDP会话,进

行会话回放

可以完整回放该RDP会话

支持按时间定位回放

按要求进行回放

支持快进、慢放、拖拉回放

按要求进行回放

246VDH测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

按照《使用手册》中的描述进行VDH配

置与加载的引用软件的访问,例如:

PcanyWhere等。

均能正常运维

未测试

对VDH进行访问

2、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,能看到此会话的概要记录

记录正常

未测试

会话回放

在今日会话窗口中,选择VDH中加载的应用程序例如:

PcanyWhere的会话,进行会话回放

可以完整回放该应用程序会话

未测试

支持快进、慢放、拖拉回放

按要求进行回放

未测试

登录VDH后,在桌面上会出现PcanyWhere等相应的应用工具,再点击开始,在注销选项中可以看见登录的账号是运维人员的账号。

2.4.7Xwindows协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

使用Xwindows协议运维

均能正常运维

看不见东西

对各种类unix系统Linux系统的

Xwindows进行访问

2、事中实时监控

测试项目

操作方法

预期结果

实际结果

实时监控

运维用户通过Xwindows运维后台主机

能正确显示

看不见东西

在活动会话窗口中,能看到此会话

3、事后审计

测试项目

操作方法

预期结果

实际结果

会话查看

在今日会话窗口中,能看到此会话的概要记录

记录正常

看不见东西

会话回放

在今日会话窗口中,选择Xwindows会话,进行会话回放

可以完整回放该

Xwindows会话

看不见东西

支持按时间定位回放

按要求进行回放

看不见东西

支持快进、慢放、拖拉回放

按要求进行回放

看不见东西

248VNC协议运维操作测试

1、运维操作

测试项目

操作方法

预期结果

实际结果

运维操作

按照《使用手册》中的描述进行VNC协

议运维

均能正常运维

对各种安装VNC服务的保护资源进行访问

2、事中实时

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 成人教育 > 成考

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1