Doc-01.亿赛通内网数据泄露防护产品测试方案(CDG-FileNetSec-SafeUDisk).doc
《Doc-01.亿赛通内网数据泄露防护产品测试方案(CDG-FileNetSec-SafeUDisk).doc》由会员分享,可在线阅读,更多相关《Doc-01.亿赛通内网数据泄露防护产品测试方案(CDG-FileNetSec-SafeUDisk).doc(37页珍藏版)》请在咨信网上搜索。
1、亿赛通内网数据泄露防护 产品测试方案二九年九月版本历史版本日期备注1.02009年5月22日第1版亿赛通内网数据泄露防护产品测试方案2.02009年9月22日第2版亿赛通内网数据泄露防护产品测试方案Copyright 2009 ESAFENET Corporation BeiJing P. R. ChinaESAFENET CONFIDENTIAL: This document contains proprietary information of ESAFENET Corporation and is not to be disclosed or used except in accorda
2、nce with applicable agreements.Due to update and improvement of ESAFENET products and technologies, information of the document is subjected to change without notice.目 录1适用范围22参考资料23系统简介23.1DLP-CDG系统简介23.2DLP-FileNetSec系统简介34环境准备44.1系统环境44.2环境拓扑45测试计划56测试用例66.1EST-01:用户认证与帐号管理(AD集成认证、用户绑定)66.2EST-02
3、:文档透明加密保护(文档透明保护、策略定义和下发)86.3EST-03:内容安全控制(复制粘贴、另存为、拖拽、拷屏等控制)106.4EST-04:流程化支撑(解密审批流程、离线审批流程、卸载审批流程)146.5EST-05:例外需求处理(邮件外发自动解密审批流程、文档外发控制)176.6EST-06:设备安全管理(设备安全准入控制、安全U盘功能)196.7EST-07:DLP终端安全防护(用户异常状态审计、终端自我防护)216.8EST-08:系统日志审计(系统日志在线审计、报表导出)236.9EST-09:系统兼容(操作系统、应用软件、防病毒体系等兼容)246.10EST-10:应用系统集成
4、整合(安全网关透明加密,安全准入整合)256.11EST-11:文档主动授权控制(授权文档制作,批量授权)276.12EST-12:文档权限细粒化控制(复制粘贴,只读,打印,修改,再授权)296.13EST-13:权限文件流程支持(权限蛮更申请,还原)321 适用范围内网数据泄露防护项目。该测试方案主要用于指导用户针对亿赛通DLP系统测试(本方案含DLP-CDG、DLP-FileNetSec、DLP-SafeUDisk)。根据事先交流给定的需求、性能等要求,从测试组成员和用户的角度对系统进行测试,主要包含如下功能:n DLP-SMARTSEC(透明加解密模块)功能认证与帐号管理、策略管理、文档
5、加密保护、内容安全、流程支撑、例外处理、系统兼容、日志审计、系统集成、自我防护等;n DLP-DRM(权限管理模块)功能集中管理、权限控制、日志审计等;n DLP-ODM(外发管理系统)功能权限控制、系统兼容、日志审计;n DLP-FileNetSec(安全网关过滤设备)功能透明过滤加密、透明过滤解密、系统无缝集成等;n DLP-SafeUDisk(安全U盘)功能身份认证、U盘加密等;2 参考资料亿赛通DLP-CDG产品技术白皮书亿赛通DLP-CDG产品使用手册亿赛通DLP-FileNetSec产品技术白皮书亿赛通DLP-FileNetSec产品使用手册3 系统简介3.1 DLP-CDG系统简
6、介亿赛通数据泄露防护(DLP)体系(以下简称“DLP”),是面向企业客户应用的内网数据安全(文档安全)软件产品。DLP-CDG以数据透明加密为核心,结合身份认证、角色管理、数据保密、权限控制、流程应用、和监控审计技术,创建数据安全为中心的多层次安全模式,保护信息整个生命周期安全,构筑主动防御、阻止、追溯信息泄密的全方位内网安全解决方案。防止来自内部人员以电子文档为载体的企业内部重要信息泄密或外部窃取,降低机密信息、知识产权泄漏风险,减少高额管理成本。该系统保护的企业重要信息包括与产品研发和设计相关的图纸、方案、技术文档,与营销有关的营销策略、市场策划案、客户资料,与财税有关的财务报表等企业重要
7、的知识产权信息、商业秘密等信息。通过技术手段保证企业相关安全制度的有效执行和流程固化,实现 “事先主动防护,事中动态控制,事后全维追踪”的功能,从而杜绝信息泄密。3.2 DLP-FileNetSec系统简介亿赛通文档安全网关FileNetSec是亿赛通文档透明加密系统SmartSec的网络功能模块,用于保障SmartSec系统与其它网络系统的无缝集成并为其他网络系统提供文档安全保障。 NetSec由硬件和软件两大部分组成,其中硬件采用高性能的网络服务器,软件为亿赛通研发的文档安全网关过滤软件。亿赛通文档安全网关过滤软件由“网络加速”、“访问控制”、“访问日志”和“动态加解密”四大模块组成。35
8、4 环境准备4.1 系统环境机器名称用途操作系统环境配置数量DLP-SVR用来部署DLP-SMARTSEC服务器端,对内网终端进行安全管理WINDOWS2000(SP4)/WINDOWS2003(SP2)CPU:P4以上内存:512M以上,推荐1G硬盘:10G以上数据库:SQL2000(SP3)/ SQL2005/MYSQL1DLP-CLT用来部署DLP-SMARTSEC客户端,其中两台模拟内网受控终端,另外一台模拟外网非法终端WINDOWS2000/XP/2003/VISTACPU:800MHZ以上内存:512M以上硬盘:无特殊要求应用:IE6.0/7.0OFFICE2003/2007Ado
9、beAcrobat5.08.0防病毒/防火墙不限34.2 环境拓扑5 测试计划测试预期历时3天,具体安排如下表:日期类型事项时间(天)人员2009-9-N上午环境准备介绍测试方案环境准备0.5天客户方技术顾问、亿赛通技术顾问2009-9-N下午方案测试DLP-CDG功能测试0.5天客户方技术顾问、亿赛通技术顾问2009-9-(N+1)上午DLP-FileNetSec功能测试0.5天客户方技术顾问、亿赛通技术顾问2009-9-(N+1)下午其他拓展功能测试0.5天客户方技术顾问、亿赛通技术顾问2009-7-(N+2)测试总结测试总结/答疑整理测试报告1天客户方技术顾问、亿赛通技术顾问6 测试用例
10、6.1 EST-01:用户认证与帐号管理(AD集成认证、用户绑定)测试编号EST-01-01项 目本地认证与帐号管理(同步AD组织结构、同步AD用户)预置条件系统管理员systemadmin或具备有用户管理角色用户WEB方式登录DLP服务器端,配置管理员configadmin需成功配置与AD集成相关的参数测试过程1. 展开“组织人员”功能导航;2. 点击“用户管理”功能按钮,出现右边区域“用户及组织结构”初始化界面;3. 点击“同步用户”,DLP系统将自动同步预先配置的AD架构及帐号信息; 4. 已成功同步的域用户可通过WEB或Client方式登录DLP系统;备注:DLP系统将与AD服务器进行
11、联动认证,帐号及口令均由AD服务器主导认证 。预期结果1. 可成功同步AD中预配置组织结构及用户信息,并以树形结构方式显示;2. 用户利用AD帐号及口令可通过WEB或Client方式成功登录DLP系统;3. 用户修改AD登录口令后,需提交新AD口令才可登录DLP系统。测试结果与结论备注测试人员测试日期测试编号EST-01-02项 目用户与终端绑定(终端绑定、取消绑定)预置条件系统管理员systemadmin或具备有用户管理角色用户WEB方式登录DLP服务器端测试过程1. 在“用户管理”功能中找到需绑定用户,双击用户ID,将属性“绑定客户端”选定为“是”或“否”,如已成功同步的AD用户:user
12、1,属性“绑定客户端”选定为“是”;2. user1成功登录某一DLP终端后,注销登录,登录另一终端,提示“用户与某一终端绑定,无法登录当前终端”提示;3. 如需取消绑定,系统管理员用户systemadmin登录DLP服务器端,将user1属性“绑定客户端”选定为 “否”;4. user1登录DLP终端,可成功登录。备注:用户与DLP终端绑定的功能,即可规避帐号盗用、滥用,也可配合规范内网资产使用;对于需重复使用若干DLP终端的特殊用户,可设置属性例外。预期结果1. 可以对已同步的用户设置“绑定客户端”属性;2. 对于属性“绑定客户端”设置为“是”的用户,无法登录其他DLP终端机器;3. 对于
13、属性“绑定客户端”设置为“否”的用户,可以登录其他DLP终端机器。测试结果与结论备注测试人员测试日期6.2 EST-02:文档透明加密保护(文档透明保护、策略定义和下发)测试编号EST-02-01项 目文档透明加密保护(文档透明加密、透明解密)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端,设定透明加密保护策略并下发给指定用户或用户组测试过程1. user1用户被下发有针对Office文档透明加密策略;2. user1用户登录DLP终端,右键新建测试文档“测试文档.doc”,双击打开并进行任意编辑后保存文档;3. user1用户双击打开“测试文档.
14、doc”,操作使用无任何影响;4. 将“测试文档.doc”通过网络共享、邮件发送或移动存储设备拷贝到其他非DLP终端或无用户登录的DLP终端,双击打开显示乱码无法正常使用;5. 将无法正常使用的“测试文档.doc”重命名为“测试文档-1.doc”后移交至user1用户登录的DLP终端,双击可正常打开使用;6. Office文档在DLP终端上完全透明化使用,用户无任何感知。预期结果1. user1用户使用Office文档无任何感知和影响;2. Office文档离开DLP环境外将无法使用;3. 具备有同样Office透明保护策略的DLP用户间,共享使用Office文档完全透明。测试结果与结论备注测
15、试人员测试日期测试编号EST-02-02项 目文档透明保护策略(策略定义、策略下发)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端测试过程1. DLP系统完全开放策略定义功能,用户可以完全自主设置透明保护策略,无需厂商定制或二次开发;2. 点击“策略管理”导航中的“策略库编辑”功能,用户可以根据系统规则自主编辑和创建策略库;3. 点击“策略管理”导航中的“管理策略”功能,用户可以自主创建策略,并根据需要设置策略内容,如“加解密控制”、“打印控制”、“一般控制”、“应用安全控制”、“全盘初始化”、“邮件白名单”、“拷贝控制”、“安全U盘”等控制项;4
16、. 如创建策略“atmb_policy”,“加解密控制”中添加“办公类策略组”中“MS Office策略”,“是否添加加密文件上锁图标”默认为“是”;“打印控制”中,“水印内容”设置为“atmb_print_test”,勾选应用水印等;5. 在“用户管理”中,将策略“atmb_policy”下发给指定用户或指定组织结构,如下发给user1用户;6. user1用户登录DLP终端后,将实现对Office文档的透明加密保护,用户无论是连接打印机还是虚拟打印,打印出的水印内容将包含并不限于“atmb_print_test”等信息。预期结果1. 用户可成功自主编辑策略库;2. 用户可成功自主创建策略;
17、3. 用户可成功将策略下发;4. 策略将成功应用并产生对应效果。测试结果与结论备注测试人员测试日期6.3 EST-03:内容安全控制(复制粘贴、另存为、拖拽、拷屏等控制)测试编号EST-03-01项 目加密文档内容复制粘贴保护(加密文档间、所有文档间)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程1. user1用户成功登录DLP终端,并新建“测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”、“测试文本.txt”等;2. 系统默认程序打开“测试文档1.doc”、“测试文档2.doc”、
18、“测试文档3.xls”、“测试文本.txt”,在“测试文档1.doc”中复制部分数据,在本文档内粘贴成功;3. 将内容粘贴至“测试文档2.doc”、“测试文档3.xls”,粘贴成功;4. 将内容粘贴至“测试文本.txt”,粘贴失败;5. 在“测试文本.txt”中复制部分数据,可以粘贴至任意文档中;备注:加密文档的内容只能在加密文档间成功复制粘贴,非加密文档则不进行任何控制。预期结果1. “测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”间可正常复制粘贴;2. 无法将“测试文档1.doc”、“测试文档2.doc”、“测试文档3.xls”的数据内容粘贴到“测试文本.txt”中;
19、3. 可以将“测试文本.txt”中的数据内容粘贴到任意文档中。测试结果与结论备注测试人员测试日期测试编号EST-03-02项 目加密文档内容另存为保护预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程1. user1用户成功登录DLP终端,并新建“测试文档1.doc”;2. 打开“测试文档1.doc”,编辑并保存,可确认文档已被透明加密保护;3. 打开“测试文档1.doc”,另存为“测试文档2.doc”,关闭当前文档,确认“测试文档2.doc”已被透明加密保护;4. 打开“测试文档1.doc”,另存为“测试文
20、档3.txt”,关闭当前文档,确认“测试文档3.txt”已被透明加密保护;5. 打开“测试文档1.doc”,利用双引号方式进行任意格式另存为,如另存为“测试文档4.abc”或“测试文档4.a”,关闭当前文档,确认“测试文档4.abc”或“测试文档4.a”已被透明加密保护;备注:对加密文档另存为动作将进行“*.*另存为加密保护”,防止数据泄密。预期结果1. 另存为“测试文档2.doc”,将成功进行透明加密保护;2. 另存为“测试文档3.txt”,将成功进行透明加密保护;3. 另存为“测试文档4.abc”或“测试文档4.a”,将成功进行透明加密保护。测试结果与结论备注测试人员测试日期测试编号EST
21、-03-03项 目加密文档内容拖拽保护(加密文档间、所有文档间)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下发对指定文档进行透明保护策略测试过程1. user1用户成功登录DLP终端,并新建“测试文档1.doc”、“测试文档2.doc”、 “测试文本.txt”等;2. 系统默认程序打开“测试文档1.doc”、“测试文档2.doc”,利用“写字板程序”打开“测试文本.txt”,在“测试文档1.doc”中选定数据,在本文档内拖拽成功;3. 将选定内容拖拽至“测试文档2.doc”,拖拽成功;4. 将选定内容拖拽至“测试文本.txt”,拖拽失败;
22、5. 在“测试文本.txt”中选定部分数据,可以拖拽至任意文档中;备注:加密文档的内容只能在加密文档间成功拖拽,非加密文档则不进行任何控制。预期结果1. “测试文档1.doc”、“测试文档2.doc”间数据可正常拖拽;2. 无法将“测试文档1.doc”、“测试文档2.doc”的数据拖拽到“测试文本.txt”中;3. 可以将“测试文本.txt”中的数据内容拖拽到任意文档中。测试结果与结论备注测试人员测试日期测试编号EST-03-04项 目加密文档内容拷屏保护(开启加密文档控制、开启普通文档不控制)预置条件系统管理员systemadmin或具备有策略管理角色用户WEB方式登录DLP服务器端并成功下
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Doc 01. 亿赛通内网 数据 泄露 防护 产品 测试 方案 CDG FileNetSec SafeUDisk
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【可****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【可****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
链接地址:https://www.zixin.com.cn/doc/1680113.html