教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 文库大全 > 初中教育 >

SymantecDLP测试报告模板

来源:网络收集 时间:2025-09-21
导读: Symantec Vontu 测试报告 中国移动通信集团XX公司 Symantec Vontu DLP 测试报告 客户名称: 中国移动通信集团XX公司 测试时间: 20090304-20090315 目 录 1 任务概述 ............................................................. 2 1.1 测试目的 .......

Symantec Vontu 测试报告

中国移动通信集团XX公司

Symantec Vontu DLP

测试报告

客户名称: 中国移动通信集团XX公司 测试时间: 20090304-20090315

目 录

1

任务概述 ............................................................. 2 1.1 测试目的 ......................................................... 2 1.2 测试时间 ......................................................... 2 1.3 测试人员 ......................................................... 2 1.4 测试双方分工界面 ................................................. 2 2 测试计划 ............................................................. 3

2.1 测试范围 ......................................................... 3 2.2 测试环境 ......................................................... 3 2.3 其他事项 ......................................................... 4 3 测试项目 ............................................................. 4

3.1 资质要求 ......................................................... 4 3.2 定义敏感信息内容识别策略 ......................................... 4

3.2.1 定义敏感信息关键字检测策略(Keywords) ........................... 4 3.2.2 定义敏感信息文档指纹索引检测策略(IndexDataMatch) ............... 6 3.2.3 定义敏感信息数据库结构化记录检测策略(ExactDataMatch) ........... 7 3.3 敏感信息网络监控与审计(NetworkMonitor) ......................... 9

3.3.1 选择网络流量审计协议 ........................................... 9 3.3.2 网络审计敏感信息关键字与正则表达式匹配(Keywords) ............... 9 3.3.3 网络审计敏感文档指纹匹配(IndexDataMatch) ...................... 13 3.3.4 网络审计数据库结构化数据匹配(ExactDataMatch) .................. 16 3.4 服务器与存储敏感信息发现与保护 .................................. 20

3.4.1 基于Windows-CIFS文件系统敏感信息的发现与审计 ................. 20 3.4.2 基于UNIX-NFS文件系统敏感信息的发现与审计 ..................... 21 3.4.3 基于Web敏感信息的发现与审计 .................................. 21 3.4.4 其他应用系统敏感信息的发现与审计 .............................. 22 3.5 敏感信息终端审计与保护 .......................................... 24

3.5.1 定义终端敏感信息审计与保护策略 ................................ 24 3.5.2 终端敏感信息发现(Keywords/IDM/EDM) ............................ 25 3.5.3 终端敏感信息审计(Keywords/IDM/EDM) ............................ 26 3.5.4 终端敏感信息保护(关键字与正则表达式) .......................... 28 3.5.5 其他终端敏感信息保护功能 ...................................... 30 3.6 AD/LDAP用户关联性测试 .......................................... 35

3.6.1 定义AD/LDAP连接查询信息 ...................................... 35 3.6.2 验证AD/LDAP关联信息 .......................................... 36 3.7 可管理与易用性测试 .............................................. 37 3.8 分析与报表功能 .................................................. 41 4 测试结论 ............................................................ 43

1 任务概述

1.1 测试目的

根据企业防信息泄漏产品应具备的功能及性能指标等各方面的技术要求,对Symantec Vontu基于网络保护、端点安全、存储和服务器保护功能进行全面测试,确定Symantec Vontu产品满足数据泄漏保护相关技术要求。

1.2 测试时间

2009年03月04日~ 2009年03月15日

1.3 测试人员

XX移动(以下简称甲方):XX

Symantec或其授权技术支持提供商(以下简称乙方):XX

1.4 测试双方分工界面

甲方:

按照双方确定的测试要求,提供测试所要求的相关软硬件支持 网络设备和网络连通性保证

甲方工程师全程跟踪测试过程并监督测试过程 测试完毕签署测试报告

乙方:

提供最新版本的测试软件和相关测试授权文件 负责完成所有评测项目

负责解答测试过程中甲方提出的所有相关技术问题

测试完毕签署测试报告2 测试计划

2.1 测试范围

根据测试方案要求,对Vontu各组件进行全面的功能、性能和可管理性进行全面的测试

2.2 测试环境

软硬件环境:

2.3 其他事项

根据用户安排,确定测试进度

3 测试项目

3.1 资质要求

3.2 定义敏感信息内容识别策略

3.2.1 定义敏感信息关键字检测策略(Keywords)

定 义 敏 感 信 息 关 基于敏感关键字和关键短语识别定 键字检测策略 义与策略配置 选定字符集以更好的支持中文

■ 通过 □ 部分通过 □ 不通过

Administrator->System->Overview->NetworkMonitor->Advanced>DetectionEncodingGuessingDefaultEncoding(GB2312)

1 相关操作与结果 验证

配置关键字检测策略 Policy->keyword-test->Rules

5

3.2.2 定义敏感信息文档指纹索引检测策略(IndexDataMatch)

3.2.3 定义敏感信息数据库结构化记录检测策略(ExactDataMatch)

定义敏感信息数 据库结构化记录 EDM 检测策略

对含有敏感信息的数据库文件精确 定义识别字段并进行匹配策略配置 配置结构化数据检测策略

■ 通过 □ 部分通过 □ 不通过

Policy->ProtectContent->ExactData->EDMtest

3 相关操作与结果 验证 Policy->EDMtest->Rules

8

3.3 敏感信息网络监控与审计(NetworkMonitor)

3.3.1 选择网络流量审计协议

3.3.2 网络审计敏感信息关键字与正则表达式匹配(Keywords)

基于敏感关键字进行监控与内容审 计(SMTP 包括附件、HTTP 包括上 敏感信息内容关 键字匹配 传的文件、主动和被动的 FTP 包括 ■ 通过 全部的相关传输的文件数据和控制 □ 部分通过 信 息 、 主 流 的 IM 协 议 □ 不通过

( MSN/AIM/Yahoo ) 和 正 确 的 分 类 隧道中的 IM 流量) Reports->Network->StatusbyPolicy(Keywordtest) 1、通过 Outlook 发送和接收含敏感信息电子邮件(SMTP/POP3)

2

相关操作与结果 验证

2、通过 WebMail 发送和接收含敏感信息电子邮件邮件(HTTP)

10

3、通过 HTTP 发送和接收含敏感信息发帖和阅读内容(HTTP)

4、通过 MSN 发送和接收含敏感信息内容或附件(MSN)

11

5、通过 FTP 发送和接收含敏感信息内容或附件(FTP)

序号

测试项目

功能描述

测试结果

备注

12

3.3.3 网络审计敏感文档指纹匹配(IndexDataMatch)

基于文档指纹识别与相似度匹配进 行监控与内容审计(SMTP 包括附 敏感信息文档指 纹相似度匹配 件、HTTP 包括上传的文件、主动和 ■ 通过 被动的 FTP 包括全部的相关传输的 □ 部分通过 文件数据和控制

< …… 此处隐藏:3254字,全部文档内容请下载后查看。喜欢就下载吧 ……
SymantecDLP测试报告模板.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wenku/46855.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)