趨勢科技Web安全網關測試方案V0.2(10頁).docx
下載文檔
上傳人:正***
編號:846547
2023-12-19
5頁
20.31KB
1、趨勢科技IWSA測試方案趨勢科技(中國)有限公司2013年3月目錄1、測試背景42、測試計劃42.1測試時間42.2測試人員42.3測試功能42.4測試計劃53、測試環境54、測試功能65、性能測試96、測試總結10文檔信息:文檔屬性內容項目/任務名稱項目/任務編號文檔名稱趨勢科技IWSA測試方案文檔版本號文檔狀態制作人保密級別管理人制作日期復審人復審日期擴散范圍內部使用版本記錄:版本編號版本日期創建者/修改者說明V0.120130315Eason/gang wuV0.220130331Eason文檔說明:1、測試背景趨勢科技作為業界極具影響力的專業防病毒解決方案及服務提供商,對XXXX防病毒2、網關測試項目給予高度重視,并將指派XXX作為測試項目經理進入測試項目小組,直接掌控測試項目的技術水平和質量。趨勢科技將根據XXXX防病毒網關測試項目的具體要求,結合自己的業界經驗及測試項目管理經驗,努力滿足XXXX對本測試項目提出的目標。2、測試計劃2.1測試時間趨勢科技IWSA網關防毒產品測試時間周期:XX月XX日至XX月XX日。2.2測試人員姓名承擔的主要工作負責人主 要 測 試 人 員2.3測試功能本次測試功能包括:應用程序控制、HTTP掃描模塊、FTP掃描模塊、SMTP/POP3掃描模塊、IWSA日志與報表、IWSA診斷工具等功能測試。2.4測試計劃本方案依照以下步驟對IWSA進行全面3、的測試:n 通過客戶環境調查問卷IWSA部署對客戶環境進行調研,調查問卷見附錄;n 通過超級終端對IWSA進行初始配置;n 通過Web控制臺對IWSA進行基本配置,使IWSA可以正常運行;n 對IWSA HTTP掃描模塊進行測試;n 對IWSA FTP掃描模塊進行測試;n 對IWSA SMTP/POP3掃描模塊進行測試;(橋模式和正向代理模式下)n 對IWSA日志與報表進行測試。3、測試環境本次測試中主要使用到的產品和設備清單如下:1) IWSA硬件產品一臺;2) IWSA軟件安裝介質及測試激活碼;3) 測試終端計算機一臺;測試環境示意圖如下:4、測試功能3.1 測試項測試目的測試結果備注HT4、TP模塊病毒防護客戶機訪問Internet下載E測試HTTP模塊病毒防護 Pass FailFTP模塊病毒防護客戶機將E上傳至FTP服務器。(傳輸數據要經過IWSA)測試FTP模塊病毒防護 Pass FailSMTP/POP3模塊病毒防護客戶機發送帶附件的郵件至外部郵箱。 測試SMTP/POP3模塊病毒防護 Pass Fail80端口應用沖突測試n 啟用即時通許軟件;n 啟用SUS部署補丁;n 登錄微軟網站下載補丁;測試IWSA是否與80端口應用存在沖突 Pass Fail檢查IWSA根據文件類型攔截文件是否生效n 通過HTTPScan Policies設定攔截的文件類型,如:可執行文件。n 5、打開Web下載可執行文件,檢查效果。 測試IWSA文件攔截是否成功設置。 Pass Fail檢查IWSA對壓縮文件的處理結果n 通過HTTPScan Policies設定壓縮文件處理規則,如:攔截所有壓縮文件。n 打開Web下載壓縮文件,檢查效果。測試IWSA攔截壓縮文件是否正常。 Pass Fail大文件處理n 通過HTTPScan Policies設定大文件處理規則,如:使用deferred scanning。n 打開Web下載大文件,檢查效果。測試IWSA對大文件的特殊處理方式 Pass FailURL白名單測試 n 通過HTTPURL Access Control設定URL白名單,如:6、 。n 打開google,檢查效果。測試IWSA URL白名單功能 Pass FailURL黑名單測試n 通過HTTPURL Access Control設定URL黑名單,如: 。n 打開google,檢查效果。測試IWSA URL黑名單功能 Pass Fail檢查IWSA根據文件類型攔截文件是否生效n 通過FTPScan Policies設定攔截的文件類型,如:可執行文件。n 打開命令行下載可執行文件,檢查效果。 測試IWSA文件攔截是否成功設置。 Pass Fail檢查IWSA對壓縮文件的處理結果n 通過FTPScan Policies設定壓縮文件處理規則,如:攔截所有壓縮文件。n 打開命7、令行下載壓縮文件,檢查效果。測試IWSA攔截壓縮文件是否正常。 Pass Fail大文件處理n 通過FTPScan Policies設定大文件處理規則,如:使用deferred scanning。n 打開IE通過FTP下載大文件,檢查效果。測試IWSA對大文件的特殊處理方式 Pass Fail檢查IWSA對郵件內其他威脅的處理結果n 通過SMTP/POP3掃描其他威脅設定攔截的文件類型,如:密碼破解程序。n 發送密碼破解程序為附件的郵件,檢查效果。 測試IWSA掃描郵件其他威脅是否成功設置。 Pass Fail檢查IWSA對SMTP/POP3有問題的郵件(病毒或垃圾郵件)的處理結果n 通過SM8、TP/POP3標簽被感染郵件、標簽垃圾郵件設定。n 發送帶附件的郵件,檢查效果。測試IWSA對問題郵件的標識功能。 Pass Fail應用程序功能n 通過應用程序控制策略設定,如:即時通訊QQn 登錄QQ,檢測效果測試IWSA對應用程序的控制功能 Pass Fail診斷工具n 通過管理支持部署診斷。點擊開始診斷n 診斷結束后會在頁面中顯示一個總結性的診斷報告測試IWSA在真實網絡中占用網絡資源的數值 Pass Fail5、性能測試6、測試總結在本次運行中,IWSA在保證xxx網絡正常訪問的情況下,針對惡意程序進行了大量的阻止和過濾,降低了來自于Web傳播途徑的惡意程序的侵入風險。整個測試過程不單發現大量的威脅事件,同時也解決在網絡中以及測試過程遇到的一些問題。IWSA豐富的報表功能也為我們及時掌握網絡安全狀況,病毒爆發趨勢,內網用戶訪問行為提供了便捷的工具。