IWSA6000测试方案.docx
《IWSA6000测试方案.docx》由会员分享,可在线阅读,更多相关《IWSA6000测试方案.docx(11页珍藏版)》请在冰豆网上搜索。
IWSA6000测试方案
IWSA6000
产品测试方案
趋势科技网络(中国)有限公司
2018年10月14日
1、测试方案概述
本方案依照以下步骤对IWSA6000进行全面的测试:
⏹通过《客户环境调查问卷—IWSA部署》对客户环境进行调研,调查问卷见附录;
⏹通过超级终端对IWSA6000进行初始配置;
⏹通过Web控制台对IWSA6000进行基本配置,使IWSA6000可以正常运行;
⏹对IWSA6000HTTP扫描模块进行测试;
⏹对IWSA6000FTP扫描模块进行测试;
⏹对IWSA6000日志与报表进行测试。
2、IWSA6000初始配置测试
1.1测试内容
通过超级终端对IWSA进行初始配置。
1.2测试步骤
通过超级终端连接IWSA6000进行初始配置,设置以下参数:
1.IWSA6000管理IP设定;
2.IWSA6000TMCM参数设定;
3.IWSA6000root密码设定;
IWSA6000remoteadmin密码设定。
1.3测试检验
检查超级终端配置是否成功
测试内容
测试步骤
测试目的
测试结果
评估意见
检查IWSA管理控制台
▪IE:
http:
//IWSA_IP:
1812
▪IE:
https:
//IWSA_IP:
8443
测试IWSA是否成功通过IE等入Web控制台
□Pass
□Fail
检查TMCM上IWSA的注册情况
通过Web浏览器连接至TMCM的管理页面:
http:
//TMCM_IP/controlmanager
测试IWSA是否成功注册至TMCM
□Pass
□Fail
检验root密码设置情况
退出超级终端管理台重新登录
测试root密码是否成功更改
□Pass
□Fail
检验remoteadmin密码设置情况
通过SSH登录IWSA6000
测试能否通过remoteadmin登录IWSA6000进行配置
□Pass
□Fail
2、IWSA6000Web控制台基本配置测试
2.1测试内容
通过Web对IWSA6000进行基本配置,使IWSA6000能够正常工作。
2.2测试步骤
1、IWSA6000产品激活码设定
⏹通过Administration>ProductLicense,输入IWSA6000激活码;
2、IWSA6000工作模式设定;
⏹通过HTTP>Configuration>ProxyScan设定IWSA6000工作模式
⏹设置IWSA6000工作模式为桥模式,把IWSA桥接入测试网络,如下图:
检查客户端能否上网;
⏹设置IWSA6000工作模式为Proxy模式,接入测试网络,如下图:
检查客户端能否上网;
3、通过访问病毒测试文件网站,检查IWSA6000病毒检测服务是否正常;
⏹测试网站:
通过Summary>Scanningscreen开启IWSA6000HTTP/FTP服务;
4、IWSA6000成功部署后,测试IWSA6000是否与其他基于80端口应用存在冲突;
⏹在客户端启用即时通讯软件(如QQ、MSN、ICQ等);检查即时通许软件是否能正常工作;
⏹测试内网更新应用(如SUS、病毒更新服务器)是否能够正常工作;
5、设定IWSA6000组件更新;
⏹手动更新IWSA6000组件;
⏹预设更新IWSA6000组件;
2.3测试检验
检查Web基本配置是否成功
测试内容
测试步骤
测试目的
测试结果
评估意见
检查IWSA激活码是否生效
通过AdministrationProductLicense检查产品有效期。
测试IWSA是否成功设置产品激活码
□Pass
□Fail
检查IWSA工作模式的运行状态
通过
HTTPConfigurationProxyScan设置IWSA的工作模式:
⏹桥模式;
⏹Proxy模式。
测试IWSA在各种工作模式下是否能正常运行
□Pass
□Fail
HTTP模块病毒防护
客户机通过代理服务器至Internet下载E
测试HTTP模块病毒防护
□Pass
□Fail
FTP模块病毒防护
客户机将E上传至安装有FTP模块的FTP服务器
测试FTP模块病毒防护
□Pass
□Fail
80端口应用冲突测试
⏹启用即时通许软件;
⏹启用SUS部署补丁;
⏹登录微软网站下载补丁;
测试IWSA是否与80端口应用存在冲突
□Pass
□Fail
IWSA更新测试
⏹手动更新IWSA;
⏹预设更新IWSA;
测试IWSA能否自动更新
□Pass
□Fail
3、IWSA6000HTTP配置测试
3.1测试内容
对IWSA6000HTTP配置项各项内容进行设置,检查其效果。
3.2测试步骤
1、登录IWSA6000Web控制台,对HTTP的扫描策略进行配置:
⏹依照文件类型拦截文件;
⏹压缩文件处理;
Ø拦截所有的压缩文件;
Ø拦截特定的压缩文件;
⏹大文件处理测试(deferredscanning)
⏹URL白名单测试;
URL黑名单测试;
3.3测试检验
检查HTTP配置是否成功
测试内容
测试步骤
测试目的
测试结果
评估意见
检查IWSA根据文件类型拦截文件是否生效
⏹通过HTTPScanPolicies设定拦截的文件类型,如:
可执行文件。
⏹打开Web下载可执行文件,检查效果。
测试IWSA文件拦截是否成功设置。
□Pass
□Fail
检查IWSA对压缩文件的处理结果
⏹通过HTTPScanPolicies设定压缩文件处理规则,如:
拦截所有压缩文件。
⏹打开Web下载压缩文件,检查效果。
测试IWSA拦截压缩文件是否正常。
□Pass
□Fail
大文件处理
⏹通过HTTPScanPolicies设定大文件处理规则,如:
使用deferredscanning。
⏹打开Web下载大文件,检查效果。
测试IWSA对大文件的特殊处理方式
□Pass
□Fail
URL白名单测试
⏹通过HTTPURLAccessControl设定URL白名单,如:
。
⏹打开google,检查效果。
测试IWSAURL白名单功能
□Pass
□Fail
URL黑名单测试
⏹通过HTTPURLAccessControl设定URL黑名单,如:
。
⏹打开google,检查效果。
测试IWSAURL黑名单功能
□Pass
□Fail
4、IWSA6000FTP配置测试
4.1测试内容
对IWSA6000FTP配置项各项内容进行设置,检查其效果。
4.2测试步骤
1、登录IWSA6000Web控制台,对FTP的扫描策略进行配置:
⏹依照文件类型拦截文件;
⏹压缩文件处理;
Ø拦截所有的压缩文件;
Ø拦截特定的压缩文件;
⏹大文件处理测试(deferredscanning)
4.3测试检验
检查FTP配置是否成功
测试内容
测试步骤
测试目的
测试结果
评估意见
检查IWSA根据文件类型拦截文件是否生效
⏹通过FTPScanPolicies设定拦截的文件类型,如:
可执行文件。
⏹打开命令行下载可执行文件,检查效果。
测试IWSA文件拦截是否成功设置。
□Pass
□Fail
检查IWSA对压缩文件的处理结果
⏹通过FTPScanPolicies设定压缩文件处理规则,如:
拦截所有压缩文件。
⏹打开命令行下载压缩文件,检查效果。
测试IWSA拦截压缩文件是否正常。
□Pass
□Fail
大文件处理
⏹通过FTPScanPolicies设定大文件处理规则,如:
使用deferredscanning。
⏹打开IE通过FTP下载大文件,检查效果。
测试IWSA对大文件的特殊处理方式
□Pass
□Fail
5、IWSA6000日志与报表功能测试
5.1测试内容
通过登录IWSA6000Web控制台对IWSA6000日志与报表进行配置,检查其效果。
5.2测试步骤
1、查看IWSA6000各种日志;
2、启动并检查IWSA6000DebugLog;
3、查看IWSA6000实时报表。
5.3测试检验
检查IWSA日志及报表
测试内容
测试步骤
测试目的
测试结果
评估意见
检查IWSA各种类别的日志
⏹通过Log检查IWSA6000各种日志,如:
Virus。
⏹选择需要查看的时间,如:
eicar。
测试IWSA日志是否成功生成。
□Pass
□Fail
启用并检查IWSADebugLog
⏹通过SSH进入IWSA命令行设定IWSA启用Debuglog(详细方法见SOP文档)。
⏹打开Web控制台下载Debuglog。
测试IWSA能否正常生成Debuglog。
□Pass
□Fail
实时报表
⏹通过reportreal-timereport查看IWSA6000实时报表。
测试IWSA实时报表功能
□Pass
□Fail
附录
客户环境调查问卷IWSA部署
1、IWSA在客户环境中以什么方式部署?
□网桥模式;
□Proxy模式;
□ICAP模式;
2、客户环境是否使用80端口(如果是Proxy模式,则需要查看IWSA侦听端口,如8080)的IM应用?
如果有,请给出相关应用:
_________
□QQ□MSN□ICQ□YahooMessage
如果还有其他IM应用,请列出:
___________________________
请注意:
如果客户是采用网桥模式部署IWSA6000,请确认HTTP80端口运行的通信协议和应用。
协议和应用是否符合业界RFC标准;请详细注明。
3、客户环境是否使用基于80端口的下载应用软件?
如果有,请给出相关应用:
__________________________(如SUS、防病毒更新、数据同步软件等)
4、客户是否拥有面向内部员工的Web应用?
如果有,请把该Web应用的连接地址列出来,如果应用包含控件下载,请注明。
如:
Http:
//OA_ip
_________________________________________
_________________________________________
5、客户是否需要访问合作伙伴的Web网站,或是经常访问其他第三方的Web网站,请把这些网站列出来。
如果这些网站需要下载控件,请注明。
如:
Http:
//。
__________________________________________