SymantecDLP测试报告模板
更新时间:2023-05-18 23:16:01 阅读量: 实用文档 文档下载
Symantec Vontu 测试报告
中国移动通信集团XX公司
Symantec Vontu DLP
测试报告
客户名称: 中国移动通信集团XX公司 测试时间: 20090304-20090315
目 录
1
任务概述 ............................................................. 2 1.1 测试目的 ......................................................... 2 1.2 测试时间 ......................................................... 2 1.3 测试人员 ......................................................... 2 1.4 测试双方分工界面 ................................................. 2 2 测试计划 ............................................................. 3
2.1 测试范围 ......................................................... 3 2.2 测试环境 ......................................................... 3 2.3 其他事项 ......................................................... 4 3 测试项目 ............................................................. 4
3.1 资质要求 ......................................................... 4 3.2 定义敏感信息内容识别策略 ......................................... 4
3.2.1 定义敏感信息关键字检测策略(Keywords) ........................... 4 3.2.2 定义敏感信息文档指纹索引检测策略(IndexDataMatch) ............... 6 3.2.3 定义敏感信息数据库结构化记录检测策略(ExactDataMatch) ........... 7 3.3 敏感信息网络监控与审计(NetworkMonitor) ......................... 9
3.3.1 选择网络流量审计协议 ........................................... 9 3.3.2 网络审计敏感信息关键字与正则表达式匹配(Keywords) ............... 9 3.3.3 网络审计敏感文档指纹匹配(IndexDataMatch) ...................... 13 3.3.4 网络审计数据库结构化数据匹配(ExactDataMatch) .................. 16 3.4 服务器与存储敏感信息发现与保护 .................................. 20
3.4.1 基于Windows-CIFS文件系统敏感信息的发现与审计 ................. 20 3.4.2 基于UNIX-NFS文件系统敏感信息的发现与审计 ..................... 21 3.4.3 基于Web敏感信息的发现与审计 .................................. 21 3.4.4 其他应用系统敏感信息的发现与审计 .............................. 22 3.5 敏感信息终端审计与保护 .......................................... 24
3.5.1 定义终端敏感信息审计与保护策略 ................................ 24 3.5.2 终端敏感信息发现(Keywords/IDM/EDM) ............................ 25 3.5.3 终端敏感信息审计(Keywords/IDM/EDM) ............................ 26 3.5.4 终端敏感信息保护(关键字与正则表达式) .......................... 28 3.5.5 其他终端敏感信息保护功能 ...................................... 30 3.6 AD/LDAP用户关联性测试 .......................................... 35
3.6.1 定义AD/LDAP连接查询信息 ...................................... 35 3.6.2 验证AD/LDAP关联信息 .......................................... 36 3.7 可管理与易用性测试 .............................................. 37 3.8 分析与报表功能 .................................................. 41 4 测试结论 ............................................................ 43
1 任务概述
1.1 测试目的
根据企业防信息泄漏产品应具备的功能及性能指标等各方面的技术要求,对Symantec Vontu基于网络保护、端点安全、存储和服务器保护功能进行全面测试,确定Symantec Vontu产品满足数据泄漏保护相关技术要求。
1.2 测试时间
2009年03月04日~ 2009年03月15日
1.3 测试人员
XX移动(以下简称甲方):XX
Symantec或其授权技术支持提供商(以下简称乙方):XX
1.4 测试双方分工界面
甲方:
按照双方确定的测试要求,提供测试所要求的相关软硬件支持 网络设备和网络连通性保证
甲方工程师全程跟踪测试过程并监督测试过程 测试完毕签署测试报告
乙方:
提供最新版本的测试软件和相关测试授权文件 负责完成所有评测项目
负责解答测试过程中甲方提出的所有相关技术问题
测试完毕签署测试报告2 测试计划
2.1 测试范围
根据测试方案要求,对Vontu各组件进行全面的功能、性能和可管理性进行全面的测试
2.2 测试环境
软硬件环境:
2.3 其他事项
根据用户安排,确定测试进度
3 测试项目
3.1 资质要求
3.2 定义敏感信息内容识别策略
3.2.1 定义敏感信息关键字检测策略(Keywords)
定 义 敏 感 信 息 关 基于敏感关键字和关键短语识别定 键字检测策略 义与策略配置 选定字符集以更好的支持中文
■ 通过 □ 部分通过 □ 不通过
Administrator->System->Overview->NetworkMonitor->Advanced>DetectionEncodingGuessingDefaultEncoding(GB2312)
1 相关操作与结果 验证
配置关键字检测策略 Policy->keyword-test->Rules
5
3.2.2 定义敏感信息文档指纹索引检测策略(IndexDataMatch)
3.2.3 定义敏感信息数据库结构化记录检测策略(ExactDataMatch)
定义敏感信息数 据库结构化记录 EDM 检测策略
对含有敏感信息的数据库文件精确 定义识别字段并进行匹配策略配置 配置结构化数据检测策略
■ 通过 □ 部分通过 □ 不通过
Policy->ProtectContent->ExactData->EDMtest
3 相关操作与结果 验证 Policy->EDMtest->Rules
8
3.3 敏感信息网络监控与审计(NetworkMonitor)
3.3.1 选择网络流量审计协议
3.3.2 网络审计敏感信息关键字与正则表达式匹配(Keywords)
基于敏感关键字进行监控与内容审 计(SMTP 包括附件、HTTP 包括上 敏感信息内容关 键字匹配 传的文件、主动和被动的 FTP 包括 ■ 通过 全部的相关传输的文件数据和控制 □ 部分通过 信 息 、 主 流 的 IM 协 议 □ 不通过
( MSN/AIM/Yahoo ) 和 正 确 的 分 类 隧道中的 IM 流量) Reports->Network->StatusbyPolicy(Keywordtest) 1、通过 Outlook 发送和接收含敏感信息电子邮件(SMTP/POP3)
2
相关操作与结果 验证
2、通过 WebMail 发送和接收含敏感信息电子邮件邮件(HTTP)
10
3、通过 HTTP 发送和接收含敏感信息发帖和阅读内容(HTTP)
4、通过 MSN 发送和接收含敏感信息内容或附件(MSN)
11
5、通过 FTP 发送和接收含敏感信息内容或附件(FTP)
序号
测试项目
功能描述
测试结果
备注
12
3.3.3 网络审计敏感文档指纹匹配(IndexDataMatch)
基于文档指纹识别与相似度匹配进 行监控与内容审计(SMTP 包括附 敏感信息文档指 纹相似度匹配 件、HTTP 包括上传的文件、主动和 ■ 通过 被动的 FTP 包括全部的相关传输的 □ 部分通过 文件数据和控制
信息、主流的 IM □ 不通过 协议和正确的分类隧道中的 IM 流 量) Reports->Network->StatusbyPolicy(Keywordtest) 1、通过 Outlook 发送和接收含敏感信息电子邮件(SMTP/POP3)
4
相关操作与结果 验证
2、通过 WebMail 发送和接收含敏感信息电子邮件邮件(HTTP)
14
3、通过 HTTP 发送和接收含敏感信息发帖和阅读内容(HTTP)
4、通过 FTP 发送和接收含敏感信息内容或附件(FTP)
15
3.3.4 网络审计数据库结构化数据匹配(ExactDataMatch)
基于数据库表记录字段匹配进行监 控与内容审计(SMTP 包括附件、 敏 感 信 息 数 据 库 HTTP 包括上传的文件、主动和被动 表记录字段匹配 的 FTP 包括全部的相关传输的文件 数据和控制信息、主流的 IM 协议 和正确的分类隧道中的 IM 流量) Reports->Network->StatusbyPolicy(EDMtest) 1、通过 Outlook 发送和接收含敏感信息电子邮件(SMTP/POP3) ■ 通过 □ 部分通过 □ 不通过
5
相关操作与结果 验证
2、通过 WebMail 发送和接收含敏感信息电子邮件邮件(HTTP)
17
3、通过 HTTP 发送和接收含敏感信息发帖和阅读内容(HTTP)
4、通过 FTP 发送和接收含敏感信息内容或附件(FTP)
18
5、通过 MSN 发送和接收含敏感信息内容或附件(MSN)
19
3.4 服务器与存储敏感信息发现与保护(DataAtRest)
3.4.1 WindowsCIFS文件系统发现与审计(Keywords/IDM/EDM)
正在阅读:
SymantecDLP测试报告模板05-18
生物二轮复习 基因工程、细胞工程03-13
2015年龚家铺小学工会工作计划(1)11-04
洗煤厂安全操作规程03-31
古诗鉴赏指导11-15
人教版小学三年级英语(上)测试卷_206-29
病理生理学教案08-25
2012年计算机一级MS OFFICE十套题 及答案05-05
音乐学院本科生毕业音乐会实施办法01-21
基本药物临床应用指南和处方集培训计划05-26
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- SymantecDLP
- 模板
- 测试
- 报告
- 广中医毕业考3(答案版)
- 各种奶制品做法 双皮奶 姜撞奶 等 甜品 奶制品 水果沙拉等做法
- 冀教版:三年级下册知识点总结
- AI-708 P 808 P型人工智能程序控制器
- 跨越速运 全流程服务提高行业标准
- 大一学习收获及未来计划
- 2009年校党政领导班子成员党风廉政建设责任分解意见
- 助理工程师 专业技术职务呈报表
- 网页布局设计精彩作品欣赏
- Allegro A6211 6-48V 3A LED 恒流PWM调光降压驱动器
- 中国水泥市场分析投资趋势研究报告(2016版)
- 学生行为习惯养成教育总结
- 全民英雄(刀塔英雄)全装备效果获得
- 物流和供应链管理 06 供应链管理信息技术支撑体系
- 物业服务公司秩序维护部管理文件体系(DOC104页) 2
- 变速恒频风力发电系统控制方案分析
- 安防系统设计毕业论文
- 十九大应知应会知识试题100题
- 绳子打结方法大全
- 生态农庄6个典型案例