SymantecDLP测试报告模板
Symantec Vontu 测试报告
中国移动通信集团XX公司
Symantec Vontu DLP
测试报告
客户名称: 中国移动通信集团XX公司 测试时间: 20090304-20090315
目 录
1
任务概述 ............................................................. 2 1.1 测试目的 ......................................................... 2 1.2 测试时间 ......................................................... 2 1.3 测试人员 ......................................................... 2 1.4 测试双方分工界面 ................................................. 2 2 测试计划 ............................................................. 3
2.1 测试范围 ......................................................... 3 2.2 测试环境 ......................................................... 3 2.3 其他事项 ......................................................... 4 3 测试项目 ............................................................. 4
3.1 资质要求 ......................................................... 4 3.2 定义敏感信息内容识别策略 ......................................... 4
3.2.1 定义敏感信息关键字检测策略(Keywords) ........................... 4 3.2.2 定义敏感信息文档指纹索引检测策略(IndexDataMatch) ............... 6 3.2.3 定义敏感信息数据库结构化记录检测策略(ExactDataMatch) ........... 7 3.3 敏感信息网络监控与审计(NetworkMonitor) ......................... 9
3.3.1 选择网络流量审计协议 ........................................... 9 3.3.2 网络审计敏感信息关键字与正则表达式匹配(Keywords) ............... 9 3.3.3 网络审计敏感文档指纹匹配(IndexDataMatch) ...................... 13 3.3.4 网络审计数据库结构化数据匹配(ExactDataMatch) .................. 16 3.4 服务器与存储敏感信息发现与保护 .................................. 20
3.4.1 基于Windows-CIFS文件系统敏感信息的发现与审计 ................. 20 3.4.2 基于UNIX-NFS文件系统敏感信息的发现与审计 ..................... 21 3.4.3 基于Web敏感信息的发现与审计 .................................. 21 3.4.4 其他应用系统敏感信息的发现与审计 .............................. 22 3.5 敏感信息终端审计与保护 .......................................... 24
3.5.1 定义终端敏感信息审计与保护策略 ................................ 24 3.5.2 终端敏感信息发现(Keywords/IDM/EDM) ............................ 25 3.5.3 终端敏感信息审计(Keywords/IDM/EDM) ............................ 26 3.5.4 终端敏感信息保护(关键字与正则表达式) .......................... 28 3.5.5 其他终端敏感信息保护功能 ...................................... 30 3.6 AD/LDAP用户关联性测试 .......................................... 35
3.6.1 定义AD/LDAP连接查询信息 ...................................... 35 3.6.2 验证AD/LDAP关联信息 .......................................... 36 3.7 可管理与易用性测试 .............................................. 37 3.8 分析与报表功能 .................................................. 41 4 测试结论 ............................................................ 43
1 任务概述
1.1 测试目的
根据企业防信息泄漏产品应具备的功能及性能指标等各方面的技术要求,对Symantec Vontu基于网络保护、端点安全、存储和服务器保护功能进行全面测试,确定Symantec Vontu产品满足数据泄漏保护相关技术要求。
1.2 测试时间
2009年03月04日~ 2009年03月15日
1.3 测试人员
XX移动(以下简称甲方):XX
Symantec或其授权技术支持提供商(以下简称乙方):XX
1.4 测试双方分工界面
甲方:
按照双方确定的测试要求,提供测试所要求的相关软硬件支持 网络设备和网络连通性保证
甲方工程师全程跟踪测试过程并监督测试过程 测试完毕签署测试报告
乙方:
提供最新版本的测试软件和相关测试授权文件 负责完成所有评测项目
负责解答测试过程中甲方提出的所有相关技术问题
测试完毕签署测试报告2 测试计划
2.1 测试范围
根据测试方案要求,对Vontu各组件进行全面的功能、性能和可管理性进行全面的测试
2.2 测试环境
软硬件环境:
2.3 其他事项
根据用户安排,确定测试进度
3 测试项目
3.1 资质要求
3.2 定义敏感信息内容识别策略
3.2.1 定义敏感信息关键字检测策略(Keywords)
定 义 敏 感 信 息 关 基于敏感关键字和关键短语识别定 键字检测策略 义与策略配置 选定字符集以更好的支持中文
■ 通过 □ 部分通过 □ 不通过
Administrator->System->Overview->NetworkMonitor->Advanced>DetectionEncodingGuessingDefaultEncoding(GB2312)
1 相关操作与结果 验证
配置关键字检测策略 Policy->keyword-test->Rules
5
3.2.2 定义敏感信息文档指纹索引检测策略(IndexDataMatch)
3.2.3 定义敏感信息数据库结构化记录检测策略(ExactDataMatch)
定义敏感信息数 据库结构化记录 EDM 检测策略
对含有敏感信息的数据库文件精确 定义识别字段并进行匹配策略配置 配置结构化数据检测策略
■ 通过 □ 部分通过 □ 不通过
Policy->ProtectContent->ExactData->EDMtest
3 相关操作与结果 验证 Policy->EDMtest->Rules
8
3.3 敏感信息网络监控与审计(NetworkMonitor)
3.3.1 选择网络流量审计协议
3.3.2 网络审计敏感信息关键字与正则表达式匹配(Keywords)
基于敏感关键字进行监控与内容审 计(SMTP 包括附件、HTTP 包括上 敏感信息内容关 键字匹配 传的文件、主动和被动的 FTP 包括 ■ 通过 全部的相关传输的文件数据和控制 □ 部分通过 信 息 、 主 流 的 IM 协 议 □ 不通过
( MSN/AIM/Yahoo ) 和 正 确 的 分 类 隧道中的 IM 流量) Reports->Network->StatusbyPolicy(Keywordtest) 1、通过 Outlook 发送和接收含敏感信息电子邮件(SMTP/POP3)
2
相关操作与结果 验证
2、通过 WebMail 发送和接收含敏感信息电子邮件邮件(HTTP)
10
3、通过 HTTP 发送和接收含敏感信息发帖和阅读内容(HTTP)
4、通过 MSN 发送和接收含敏感信息内容或附件(MSN)
11
5、通过 FTP 发送和接收含敏感信息内容或附件(FTP)
序号
测试项目
功能描述
测试结果
备注
12
3.3.3 网络审计敏感文档指纹匹配(IndexDataMatch)
基于文档指纹识别与相似度匹配进 行监控与内容审计(SMTP 包括附 敏感信息文档指 纹相似度匹配 件、HTTP 包括上传的文件、主动和 ■ 通过 被动的 FTP 包括全部的相关传输的 □ 部分通过 文件数据和控制
< …… 此处隐藏:3254字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [初中教育]婚姻家庭法学教学教案
- [初中教育]浅谈小学语文教学中的创新教育
- [初中教育]中华人民共和国侵权责任法2009
- [初中教育]2016-2022年中国薄膜太阳能电池行业发
- [初中教育]多级轻型井点降水的应用
- [初中教育]外语教学法流派介绍和简评
- [初中教育]实验一、典型环节及其阶跃响应
- [初中教育]内蒙古2012-2013学年度国家奖学金获奖
- [初中教育]移动通信营销渠道管理探讨
- [初中教育]初三化学第一学期第一第二章基础知识点
- [初中教育]一天的食物教学设计
- [初中教育]光导照明系统的基本结构及工作原理
- [初中教育]长春市十一高、东北师范大学附属中学、
- [初中教育]“十三五”规划重点-配重式装卸车项目
- [初中教育]领导方法和领导艺术
- [初中教育]第三章 植物病虫草鼠害诊断与防治基
- [初中教育]2019届九年级语文上册 第二单元 6纪念
- [初中教育]甲级单位编制水豆腐项目可行性报告(立
- [初中教育]Ch8-1补充 09101数据库系统原理及应用-
- [初中教育]2017-2023年中国吊装设备行业市场分析
- 制作毕业纪念册需要哪些材料
- 2015-2016学年高二化学苏教版选修4课件
- 哈佛管理导师-创建商业案例
- 职场交际中的谈吐礼仪知识与职场会议接
- 中国糕点及面包行业发展现状与竞争战略
- 沂河“12·7”洪水茶山拦河坝
- 管道水流量计算公式
- 4-2发电机火灾事故处置方案
- 数字信号处理实验五
- 2009年经济师(中级)金融专业知识全真试
- 历史街区保护规划--04历史文化遗产保护
- 宁夏回族自治区中小学职称评价标准
- 评先评优测评表
- 圆的切线证明及线段长求解在在中考中的
- 【解析版】2015年江苏省南京外国语学校
- 人教版八年级上册科学第一章习题精华
- 责任心与执行力
- SA8000社会责任管理体系标准培训
- IgA肾病的饮食应注意
- 杭州市建设工程文件归档整理方案(试行)