数据库审计产品测试方案.doc
《数据库审计产品测试方案.doc》由会员分享,可在线阅读,更多相关《数据库审计产品测试方案.doc(21页珍藏版)》请在课桌文档上搜索。
1、 目录目录一、测试目的一、测试目的 4 4二、测试原则二、测试原则 4 4三、测试环境三、测试环境 6 63.1 测试对象 63.2 测试地点 63.3 测试时间 63.4 测试人员 63.5 测试环境 63.6 测试拓扑示意图 63.7 测试准备 7四、测试项目四、测试项目 8 84.1 产品收集功能测试 84.1.1 日志收集能力测试 84.1.2 日志过滤 104.1.3 日志收集的安全性 114.1.4 日志收集的标准化 124.2 产品存储功能测试 134.2.1 日志导出及备份 134.2.2 存储使用监控 13 2 / 214.2.3 存储安全防护 144.3 产品的查询功能测试
2、 154.3.1 多条件组合查询 154.3.2 自定义安全事件查询 164.4 产品的报表功能测试 174.4.1 报表结果可视化展现 174.4.2 报表导出格式 184.4.3 报表权限 194.5 产品自身管理及防护功能测试 20五、测试结论五、测试结论 2323参考标准参考标准 2323 3 / 21一、一、测试目的测试目的本次测试的主要目的,是测试和验证数据库审计产品的各项功能和性能指标能否满足客户的实际需求。二、二、测试原则测试原则在本次测试过程中,将根据客观、公正、公平的原则,按统一的标准,从客户的业务需求和实际环境出发,对参加测试的厂商的产品进行有重点、有针对性的测试。为此,
3、在测试过程中应坚持以下原则:测试环境一致原则本次测试,不同厂家的产品,其测试环境保持一致,即使用相同的网络环境,采用统一的测试工具,设置统一的测试参数进行测试。在一个产品测试完,下一产品测试前,恢复测试环境的初始状态。测试内容一致原则针对不同厂家产品采用相同的测试内容进行测试。并且测试内容一旦确定,所有参加测试的产品必须按其内容逐项进行测试。代表性原则本次测试并不针对测试的产品所有的功能及性能,而是根据综 4 / 21合安全审计产品的应用特点选取具有代表性的功能指标进行测试。根据以上原则,为有效实现测试目标,同时便于测试的实施,对各厂商提供的产品,按照日志的收集、日志的存储、日志的分析和报表、
4、自身安全管理功能几个方面进行测试。 5 / 21三、三、测试环境测试环境3.1测试对象本次测试对象是某思福迪信息技术某的数据库审计产品,型号为 Logbase-H-530 测试样机。3.2测试地点3.3测试时间3.4测试人员厂商人员:3.5测试环境3.6测试拓扑示意图3.7测试准备 按上述测试拓扑属意图在网络环境中部署数据库审计产品 为数据库审计产品的管理口配置有效 IP,确保可以远程访问、管理和日志接收 在交换机上设置镜像,将数据库流量镜像到数据库审计产品的监听口 6 / 21四、四、测试项目测试项目4.1产品收集功能测试4.1.1日志收集能力测试说明:依实际情况和需求,测试各家数据库审计产
5、品所能支持的数据库种类,以及对用户关心的主要数据库类型的支持情况。4.1.1.1Oracle 数据库日志收集测试项目测试项目Oracle 数据库日志收集测试说明测试说明测试产品是否支持 Oracle 数据库的日志审计测试环境测试环境Logbase-H-530、Logbase-NS-1300、oracle 数据库前提条件前提条件1.测试环境中有 Oracle 数据库流量2.测试使用的交换机具备设置镜像的功能测试步骤测试步骤1.在交换机上设置对 Oracle 数据库流量的镜像2.访问 Oracle 数据库制造访问流量3.观察审计产品对操作情况的记录情况预期结果预期结果1.产品能正确采集和审计 Or
6、acle 数据库操作流量测试结果测试结果可以记录操作 oracle 数据库的指令备注说明备注说明测试结论测试结论 通过 部分通过 未通过 未测试中船中船思福迪思福迪结果确认结果确认日日 期期日日 期期 7 / 214.1.1.2SQL-server 数据库日志收集测试项目测试项目SQL-server 数据库日志收集测试说明测试说明测试产品是否支持对 SQL-server 数据库操作行为的审计测试环境测试环境Logbase-H-530、Logbase-NS-1300、SQL-server 数据库前提条件前提条件1.测试测试环境中有 SQL-server 数据库流量2.测试使用的交换机具备设置镜像
7、的功能测试步骤测试步骤1.在交换机上设置对 SQL-server 数据库流量的镜像2.访问 SQL-server 数据库制造流量3.观察审计系统对操作流量的记录情况预期结果预期结果1.产品能正确采集和审计 SQL-server 数据库流量信息测试结果测试结果可以记录操作 SQL-server 数据库的指令备注说明备注说明测试结论测试结论 通过 部分通过 未通过 未测试中船中船思福迪思福迪结果确认结果确认日日 期期日日 期期4.1.1.3其它类型数据库日志收集测试项目测试项目其他类型数据库日志收集测试说明测试说明选择用户有实际需要的数据库类型,测试审计产品的采集能力测试环境测试环境Logbase
8、-H-530、Logbase-NS-1300、其他类型数据库前提条件前提条件1.测试测试环境中有实际数据库流量2.测试使用的交换机具备设置镜像的功能测试步骤测试步骤1.在交换机上设置对数据库流量的镜像2.访问数据库制造流量 8 / 213.观察审计系统对操作流量的记录情况预期结果预期结果1.产品能正确采集和审计数据库流量信息测试结果测试结果备注说明备注说明没有测试环境测试结论测试结论 通过 部分通过 未通过 未测试中船中船思福迪思福迪结果确认结果确认日日 期期日日 期期4.1.2日志过滤说明:在进行日志收集时应能对其进行过滤,这样有利于对日志进行管理和分析,同时也能减少存储数据所使用的磁盘空间
9、,降低企业的成本。测试项目测试项目日志过滤测试说明测试说明测试产品是否支持定制过滤规则以过滤掉不需要的日志测试环境测试环境Logbase-H-530、Logbase-NS-1300、oracle 数据库前提条件前提条件镜像 Oracle 数据库访问流量测试步骤测试步骤1.在产品上定制数据库过滤规则:关键字 select2.对 oracle 数据库进行查询操作3.登录设备或在设备上进行操作以触发日志预期结果预期结果1.产品能通过定制过滤规则来过滤不需要的日志 9 / 21测试结果测试结果可以看都包含 select 关键字的操作都被过滤了出来备注说明备注说明测试结论测试结论 通过 部分通过 未通过
10、 未测试中船中船思福迪思福迪结果确认结果确认日日 期期日日 期期4.1.3日志收集的安全性说明:日志的内容可能会包含个人隐私如用户名和密码,或者企业内部的重要信息。因此能够安全地收集日志,避免信息泄漏给个人和企业带来恶劣影响和损失对于综合安全审计产品至关重要。测试项目测试项目日志收集的安全性测试说明测试说明测试产品的日志收集代理在接收到日志后传输给审计中心时采用加密传输测试环境测试环境Logbase-H-530、logbase-NS-1300、netsniffer 抓包工具前提条件前提条件将审计中心与收集代理之间的流量采用交换机端口镜像到某台主机测试步骤测试步骤1.在主机上安装抓包软件并启动2
11、.在要收集文件型日志的设备上开启自身审计功能3.登录设备或在设备上进行操作以触发日志4.查看抓取的数据包是否为明文协议预期结果预期结果1.收集代理与审计中心之间的数据流量已加密,非明文传输测试结果测试结果抓包结果显示,没有明文数据传输备注说明备注说明测试结论测试结论 通过 部分通过 未通过 未测试 10 / 21中船中船思福迪思福迪结果确认结果确认日日 期期日日 期期4.1.4日志收集的标准化说明:能够在收集到日志后对其进行标准化和格式化是综合安全审计的重要需求之一。由于在实际环境中日志来源和种类繁多,能以有效的方式和方法来标准化和格式化不同来源和类型的日志对于日志审计和分析至关重要。测试项目
12、测试项目日志收集的标准化测试说明测试说明测试产品的日志收集代理在接收到日志后是否可以对其进行标准化测试环境测试环境Logbase-H-530前提条件前提条件收集日志对象的设备与日志收集代理之间 IP 可达测试步骤测试步骤1.在要收集文件型日志的设备上开启自身审计功能2.登录设备或在设备上进行操作以触发日志3.在审计中心查看日志预期结果预期结果1.日志已被标准化,至少包括事件 ID、事件发生的日前和时间、事件的严重度级别、事件的主体、事件的结果等信息测试结果测试结果收集到的日志信息均包含发生时间、发生地址、事件 ID、事件信息等备注说明备注说明测试结论测试结论 通过 部分通过 未通过 未测试中船
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 数据库 审计 产品 测试 方案
![提示](https://www.desk33.com/images/bang_tan.gif)
链接地址:https://www.desk33.com/p-14322.html