2022年网络安全管理平台测试方案v .pdf
《2022年网络安全管理平台测试方案v .pdf》由会员分享,可在线阅读,更多相关《2022年网络安全管理平台测试方案v .pdf(30页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、中国石油网络安全域实施项目边界防护子项目设备测试建议书名师资料总结-精品资料欢迎下载-名师精心整理-第 1 页,共 30 页 -第 1章.概述.错误!未定义书签。1.1 测试目的错误!未定义书签1.2 参考标准与规范错误!未定义书签第 2章.测试环境.错误!未定义书签。2.1 软/硬件配置错误!未定义书签第 3章.产品功能测试.43.1 安全监控43.1.1资产管理.43.1.2网络拓扑发现.63.1.3网络管理.63.1.4机架视图.73.1.5安全监控.93.1.6IP 地址管理 .103.1.7业务拓扑.113.2 安全审计123.2.1事件采集.123.2.2事件标准化.133.2.3
2、关联分析.143.2.4事件实时监控.153.2.5事件告警.163.2.6事件可视化展示.183.2.7事件查询.183.2.8审计数据归档.193.3 安全决策193.3.1风险管理.193.3.2工单管理.213.3.3知识库管理.213.3.4报表管理.223.3.5产品管理.23名师资料总结-精品资料欢迎下载-名师精心整理-第 2 页,共 30 页 -第 4章.产品部署方式测试.254.1 单一部署254.2 分布部署254.3 分级部署26第 5章.产品自身安全测试.275.1 自身审计数据生成275.2 支持访问传输加密285.3 支持对日志进行加密存储28第 6章.产品性能测试
3、.296.1 事件接收峰值测试296.2 日志查询速率测试29名师资料总结-精品资料欢迎下载-名师精心整理-第 3 页,共 30 页 -第1章.测试目的为了让用户对网络安全管理平台一个全面的了解,受测产品在模拟环境中进行性能、功能、管理等关键指标的测试。测试范围本次测试包括以下几个方面:1.验证网络安全管理平台的基本功能模块(资产管理、网络管理、业务管理、风险管理、预警管理、事件管理、策略管理、审计管理和知识管理)的可用性、易用性及数据接口开放性;2.验证网络安全管理平台在模拟环境中的稳定性和对系统资源的影响度;3.验证网络安全管理平台的个性化定制能力;4.验证网络安全管理平台综合展现能力及界
4、面友好性、灵活性。第2章.产品功能测试2.1 安全监控2.1.1资产管理【测试目标】测试网络安全管理平台资产管理能力。【测试步骤】步骤序号描述1 初次需要录入大量资产信息的情况,可以采用自动拓扑发现添加设备信息。2 能够灵活的对资产进行手工添加、删除、修改、查询、导出等操作,并对资产进行一般属性和安全属性(CIA)的赋值。一般属性包括资产名称、资名师资料总结-精品资料欢迎下载-名师精心整理-第 4 页,共 30 页 -产编号、资产类别、资产型号、资产IP、安全属性包括资产完整性、机密性、可用性;用户可以扩展资产属性,进行属性的自定义。3 将收集到的资产通过划分安全域进行分组管理。4 能够对资产
5、进行统计并展示。【测试结果】测试项目测试结果资产导入方式手工方式是否自动拓扑发现方式是否资产管理添加是否删除是否修改是否查询是否导出是否资产赋值资产编号是否资产类别是否资产型号是否资产 IP 是否资产 CIA 值是否资产属性自定义是否自定义属性能在关联规则中使用是否其他资产统计是否资产分组是否资产与事件关联是否资产管理接口是否备注名师资料总结-精品资料欢迎下载-名师精心整理-第 5 页,共 30 页 -2.1.2网络拓扑发现【测试目标】自动与手动发现发现网络拓扑图【测试步骤】步骤序号描述1 以带有路由功能或网关设备进行自动拓扑发现,发现网络中的网络设备、安全设备、服务器等2 设置一个 IP 段
6、进行设备发现,发现网络中的网络设备、安全设备、服务器等3 输入 IP 地址在网络拓扑中进行设备添加4 在网络拓扑中进行子网的添加【测试结果】测试项目测试结果自动拓扑发现发现的网络结构是否准确是否发现的设备类型是否准确是否发现设备的完整性是否发现的速度是否手动发现发现的设备类型是否准确是否发现设备的完整性是否发现的速度是否添加设备添加设备到网络拓扑图中是否拓扑导入是否2.1.3 网络管理【测试目标】名师资料总结-精品资料欢迎下载-名师精心整理-第 6 页,共 30 页 -通过网络管理实时了解网络中设备的运行状态和对网络设备进行管理【测试步骤】步骤序号描述1 显示设备之间的连接关系,并显示网络接口
7、之间链路的流量2 显示设备 CPU/内存,接口错包等状态。3 设备的管理4 子网的管理5 设备面板图的查看【测试结果】测试项目测试结果子网管理添加子网是否删除子网是否修改子网属性是否链路链路的状态是否链路之间流量是否设备管理添加设备是否删除设备是否定位到机架拓扑图是否查看设备属性是否查看设备 CPU/内存状态是否查看设备端口图是否查看设备的告警信息是否调用第三方工具对设备进行管理是否2.1.4机架视图【测试目标】名师资料总结-精品资料欢迎下载-名师精心整理-第 7 页,共 30 页 -主要用于展现真实的机房环境,可以根据机房实际分布创建一个或多个管理组(即机架组),方便发现问题设备后快速定位到
8、实际位置。【测试步骤】步骤序号描述1 机架组管理2 机架管理3 机架视图中设备管理4 机架视图可与网络拓扑视图结合,可通过视图图标直接点入下一视图。5 视图具有容器功能,可用一个图标展示一个视图的告警或事件。【测试结果】测试项目测试结果机架组管理添加机架组是否删除机架组是否修改机架组属性是否建立机架添加机架是否删除机架是否修改机架属性是否机架视图中设备管理添加设备是否删除设备是否定位到网络拓扑图是否查看设备属性是否查看设备端口图是否查看设备的告警信息是否调用第三方工具对设备进行管理是否容器功能可展示一个视图的状态是否可做连接关联是否名师资料总结-精品资料欢迎下载-名师精心整理-第 8 页,共
9、30 页 -2.1.5安全监控【测试目标】包括主机监控、网络设备监控、安全设备监控、数据库监控、中间件监控、服务监控、链路性能监控等。通过对设备IP 以及不同监控类型所需信息建立监控任务的方式来获取所有的监控信息,来了解设备或服务的运行状态,当设备或服务出现异常时可以设备告警来触发一些动作告诉管理员。【测试步骤】步骤序号描述1 主机监控2 网络设备监控3 安全设备监控4 数据库监控5 中间件监控6 服务监控7 链路性能监控8 监控明细9 监控快照【测试结果】测试项目测试结果主机监控windows CPU/内存/磁盘/连通性/进程/其它linux CPU/内存/磁盘/连通性/进程/其它网络设备监
10、控路由器端口/流量/连通性/其它名师资料总结-精品资料欢迎下载-名师精心整理-第 9 页,共 30 页 -交换机端口/流量/连通性/其它备注安全设备防火墙端口/流量/连通性/其它备注中间件缓存/连接/连通性/其它服务连通性/可用性链路性能是否监控明细查看监控明细是否设置告警阈值是否监控快照是否2.1.6 IP 地址管理【测试目标】IP 地址管理使管理员对企业内部局域网的IP 地址资源进行统一规划、配置、调整,合理安排 IP 地址资源,避免滥用等问题。【测试步骤】步骤序号描述IP 地址管理名师资料总结-精品资料欢迎下载-名师精心整理-第 10 页,共 30 页 -【测试结果】测试项测试结果IP
11、地址管理IP 地址查询是否IP 地址扫描是否IP 地址分布查询是否添加子网是否添加 IP 是否删除子网是否删除 IP 是否分配子网是否子网属性是否IP 地址属性是否IP 地址明细查看是否2.1.7 业务拓扑【测试目标】业务实际上是一系列监控对象的组合,一个监控对象允许属于多个业务,可以根据业务实际相关的各个设备和软件来创建业务,例如一个办公自动化业务,可能包含连接业务的交换机,应用服务器,中间件,数据库服务器,数据库等一系列设备和软件,每一个设备和软件都是一个监控对象,那么在此业务中,就可以同时查看此业务相关设备和软件的使用,性能和故障情况,还可以选择所关心的关键指标计算业务的健康等级,反映业
12、务的实际运行状态。【测试步骤】步骤序号描述1 业务组管理2 业务管理名师资料总结-精品资料欢迎下载-名师精心整理-第 11 页,共 30 页 -【测试结果】测试项目测试结果业务组管理添加业务组是否删除业务组是否修改业务组属性是否业务管理管理添加业务是否删除业务是否业务拓扑是否业务指标是否监控快照是否监控明细是否2.2 安全审计2.2.1 事件采集【测试目标】测试安全管理平台对各种设备的事件收集能力。【测试步骤】步骤序号描述1 收集防火墙、入侵检测、主机、数据库、应用系统的事件信息。【测试结果】测试项目测试结果防火墙支持是否实现方式Syslog/SNMP Trap/JDBC、ODBC/文件/其他
13、说明入侵检测支持是否实现方式Syslog/SNMP Trap/JDBC、ODBC/文件/其他名师资料总结-精品资料欢迎下载-名师精心整理-第 12 页,共 30 页 -说明主机Windows 支持是否实现方式Syslog/SNMP Trap/JDBC、ODBC/文件/其他说明Linux 支持是否实现方式Syslog/SNMP Trap/JDBC、ODBC/文件/其他说明应用支持是否实现方式Syslog/SNMP Trap/JDBC、ODBC/文件/其他说明2.2.2 事件标准化【测试目标】测试安全管理平台按照一定维度将不同格式的事件转化为标准、统一的事件格式,并写入数据库。【测试步骤】步骤序号
14、描述1 对收集到的事件根据一定维度进行标准化处理,并写入数据库。2 对收集到的事件可以根据严重程度重新定级。【测试结果】测试项目测试结果事件标准化设备名称是否事件名是否事件类型是否事件级别是否时间是否源用户是否名师资料总结-精品资料欢迎下载-名师精心整理-第 13 页,共 30 页 -源 IP 地址是否源端口是否目的用户是否目的 IP 地址是否目的端口是否通信协议类型是否其他自定义事件重定级是否对于不支持的设备或者应用的日志的标准化方式2.2.3 关联分析【测试目标】测试安全管理平台关联分析能力。通过定义的安全事件规则对安全事件进行分析,深度挖掘安全隐患、判断安全事件的严重程度、关联出可信度更
15、高的关联事件,提高事件处理的信噪比。【测试步骤】步骤序号描述1 根据模拟事件场景设计关联分析规则。2 验证模拟事件是否可以触发规则并产生报警。3 具备可视化的关联规则编辑器。【测试结果】测试项目名称描述测试结果病毒爆发监控网络上是否已有多台计算机同时感染相同的病毒、蠕虫是否名师资料总结-精品资料欢迎下载-名师精心整理-第 14 页,共 30 页 -或木马(恶意程序代码疫情爆发)账号猜测攻击监控是否有针对不同账号的猜测攻击行为是否密码猜测攻击监控是否有针对单一账号的密码猜测攻击行为是否非法扫描监控网络上是否有针对多台主机同时进行通讯端口扫描之行为是否Dos攻击监控是否有针对特定主机的单一 DoS
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年网络安全管理平台测试方案v 2022 网络安全 管理 平台 测试 方案
限制150内