运维安全审计系统测试分析方案

上传人:shug****ng1 文档编号:195281731 上传时间:2023-03-16 格式:DOCX 页数:26 大小:651.71KB
收藏 版权申诉 举报 下载
运维安全审计系统测试分析方案_第1页
第1页 / 共26页
运维安全审计系统测试分析方案_第2页
第2页 / 共26页
运维安全审计系统测试分析方案_第3页
第3页 / 共26页
资源描述:

《运维安全审计系统测试分析方案》由会员分享,可在线阅读,更多相关《运维安全审计系统测试分析方案(26页珍藏版)》请在装配图网上搜索。

1、运维安全审计系统测试分析方 案文档信息版本变更记录文档送呈单位目的目录V / 251.1文档目的本文档制定了运维安全审计系统的测试工程和内容,用于运维安全审计系统的测试1.2测试对象测试对象:运维安全审计系统6 / 252.1系统基本配置与测试2.1.1审计平台安装与监控功能2111审计平台安装操作方法预期结果实际结果测试工将软件安装到Windowsxp, 2000,vista)各个版本安装顺利台连接苜:三一一一-4三 目 二4 一一 - - VI 启毓入和连及平台, 的IP 口,输 m令211.3系统监控程试工1操作方法打开审计平矗期结果能正确显示、设备 信息1实际结果日志区界 面错区界工一

2、!亨4trr二nu显并行吕话J s / 、FA 廿 L - 一 1、H t L、s筋二 SN78 ,、二/ 1 - A J.-/p/ 四务4n? 安 ntl? 土Lrr 弓* 添其证载卫。用正登功曾正BWR卓时苇不nWB5能、配置正确嬲访 问色pnt 、并分添配其理矗 管噌管理:新增管理1234管理员管=证书认证并配 证-书下载证 并采用证书登项 管理页面配置外外网口、 口、热备网口 配置网关广一 DNS、备选 DNS、 由表网卡、静态路网络配置不正鹭 络、报 网餐有耄等令;字写配,件名 络用 网失实际结果心时贸霍嚎 以同审一复可可ex可邮WB a -1一匡确功!哥邮4、执行重新激全局配置1、

3、善统维护事件通知2.2运维管理配置与测试2.2.1运维用户管理测试工程操作方法户果过提认证码箱用如名有建,户没创时用长示户淆 在中用设式萼 建口运维人皆K 描示 卑认密由 m是搪 ?样效曹不有 令证证无当唾LfT匕匕只第15法豆无试过一摹:魁:无只播二r组倒汲户 母PJH尊里B更户用 Yyf/- -IE/ JI -v./41t- 7 rr ZJt 冬姓匕bUJd 如 皆匕 t.芝 imAtr能 J 、r Y=、J4Z 4 VY S 1三/ - - / 旧牝维验置 *3琴设、g-rTl-tr irlpl 匚TrTTsTxu rr L ZWL. , rv J L 置 户二漆 V、,/、T -在令由

4、证在死失败死锁Ur LU IKUz32FTJ y 戈,二HA N.2J4HOT户的用户激活组建用户陵卜 p E i F; f Kcu 4TT4innH AFT-Ll-P -vlr rJJtT 3dJLL_ m-lz LJ SZ2M L3*孑、芥1 eyJHWt A 夕 L/KJUTl&kl-tnLA、 k RftKHSR 二 5-Qn x-3 2H , 一/m -4J_TTX日厂 一 5nJXJ KI; z* /$ 7-7 z* / 着在可权、定用户的资权管理源启,户嚎:维金票 露嘴贸源官耍董 -x k Jw H、r/一、r、rH : 4 F- 一、r二 NArT4h34H aft-tkT =

5、不rrr J/ dTl rrr : - / T1 Fr p磁盘映射4RDP剪贴板 RDP 登录Console自助登录运维工箪状态45运维配置i=i2.2.2资源管理护服主务理权管创建一个Linux、 im机、创 建 SSH、sftp、Xwindows、VNC 创创建 Windows保 IRO1创建 telnet、RDP、ftp 服务要将一 配到一个资源组我螂协议编辑 资源组针对选定资源 用户/组的授权2.2.3授权与访问控制2231授权规则管理测试工程操作方法表中能看 到此资源。没有Linux、 unix 、 xwindows、 vnc选项选 项-r .一 h ;/ Sv. 7PZVTO 7

6、A7Fr 事, 一4 - 表到在sl蕾一所所在费J r I 组饕次g zlrLn _J4Tr v/TLrp 4T4411Z 4TVJ仅时限则在时周篮间 蕃餐免和渺*效单过 i_ - k * rliijm擎权可厕 警 在列此 tzb理曾厕嗫Us削规条问h5匚足口 LV草I满规问 燃权征授验2232授权管理通过、M、一L 通过| = = | lirJ建“用户组合方题”按钮,查 看四种方式的授权在 创建“用户组 资源”时,可对 资源进行过滤创建授权查看授权资源过滤2233访问控制结但冲际述有过童篡突通操作方法心荷访 旎呕行 只的中问 丽嘻 潺在厕 谜没血间中_三=三三访问日期区间控制过所有经过此 威

7、或者 后退出。厕v源 而濮,此 过设2权 通中舞Kp_JA 。1可 S2规问嵌 5薰测 费,此控制时长访问IP控2.2.4应用发布管理设看访服 II可备PH D理役BD r , r K 人1Y ETTFP f-1toF 1 女二-r rAJU W添加/ 9,S八心 rr 一 T、uAJ土设 有在应用发布VDH 服务器在VDH设中通过监控VDH 服务器在应用配置中添加liiJ运维新应用发布2.3设备口令管理配置与测试2.3.1统一帐户管理L - fEIn - n此统看帐实际结果帐户分配法 国褫 次 澳咖 的页3费行在WS,鬣妇资此晌卷坦琴有八/%广表帐 窜户矗windowsx2.3.2设备帐户管

8、理232.1类Unix保护资源自动登录配置与测试备账户 管理择户D选和户善测 有 没试没有测 试没有测 试一 没有测没有测其息密功码可账子淤蕾 (着一一箴密,定电配已源 髯曹广时八咎资N= dN fttix上口 Jr k 二E二一 - f/ rn 2 - ?TAJT 、1s/ CZjt ,歹55*在-以由厢a -MlLN lxL. M k1 *F J,=、jihfT44ings - - -T 卜JJP irdfIr,呀p4:户账a-1激 编 淫伽“需 膏1, AmotL白*分土辑备一登x笳对户一运STSSJSSEIt 蟋 配耕-na-h获取账户托管变更账户分配It登录232.2Windows保

9、护资源自动登录配置与测试4My5皆5长辰表K吏&TTEEru -P-l. cr,rl 2/a-1a-1HPPPJJTr hjzLrVUTLr V7云 L、丫云 L1 -r一卜 n-xs = ETV- JFFdJ 、ups v - -I - rlte rarm ,*rr 112LW -rfHJH/ 2h/h/ 列z翁对户一逐参 1!给雷配云司原经班 ,已蚕管膂 后码,远X费 樗密塞r户埋、-IF k区ta.示瘢有 -Jr 7 nM- jau二 PH而tn n j 叮 5 AJflsnp 二 4 rL/管DP。 托RI能 雨和锄* 用管P有管Ine-登 制需原宝tel动 证可验后的WB 一JliH

10、,Hlta1/ Qd2上 w户Krn: 惫目 靠登:动海2.32.3Serv-U保护资源自动登录配置与测试1荷:冽混铜笔 卜 %ran Tr X- JIL=I k-khk - k fl - rT a 项i期误法。码皆中。户中的 预母羌户密录户WB 国 LM Rita / 1g涸ftp帼Mir - HrtBT- vzaLJSCaL 繇警否VB 区 LM wlta JIw a ilta -1操作方法i卜侦一 ntT7 y -三 ,vr nW F/ L 二M bhfUnLTT 47 1 4vud,_s一 4 一 -)/1/ -、LLrrst o-J : cLj - n 二4K1s4ttRUUH右工f

11、 =WF艺士测试工程设备账户目埋原经寇 后码,远 管W玫录 托有VB a ta J 1账户分配自动登录证托管前和托管 验证 后,ftp的自动登录托管后均I作系统码ihS后添加配置正常SSO配置设备账户 管理-TA、 一 次系 在2.3.2.4未定义的操作系统保护资源自动登录配置与测试平餐妫信装本 #计安于甫安了配置版Telnet 提示信息、Telnet登录密码输入一信息、Telnet!中有已添口的资源服用能正常登 录。预期结果中窗醴示 此申请靠奇不口打印卸回显打七请*淮隔僵K打示曜W 密户印己的可显SW预期结果实际结E分蜀 二 R 源账*。 一运te 庵瞟 待配验登2325密函打印审批请我,从

12、羿w魅勾碧露德 甲售密施 折磐新岑选H或学 而打费为胃寮可氟淮打笛 鬻打WWW请批L翠 理密函管案专户申理审列最m行 薯富证,善霸印:矗,申套 在个与限认证膏打钮该皿孺-a, p N J , Fk hurrrr/ A z L -一 测试工程密函打印 申请审批密函打印2326托管通知操作方法测试工程=!心启,!服 配 理知人 管! 口高配邮先器三=一三三重置托管帐 ISF 邮件内容 括被修改 身的服 愚密 码、新密码1=1liiJ2.4运维操作审计测试测试工程 运维操作1操作方法使用Telnet协议进仃 运维操作用稠类协议登1预期结果 运能正常果际结2.4.1 Telnet协议运维操作测试1、运

13、维操作事中实时监控2、 测试工程实时监控操作方法运维用户Telnet运维 后口主机 在活动会话窗口中 进择实时回et会话,预期结果可以图形 方感实时 看到Telnet 操作及响买际结、3、事后审计、伙!)土琲1卜刀VAJ火加R木果电R会话查看看今细会I潺查命令,查询任意查询在念日会话口中, 选择Telnet会话,进 拉放快回、慢放、拖 :定位位位到任细命令如 仃定位回放操回蓑重小建令行 令;: WW犁亳到雷回TC曹哥位开回=4T1JX3 一 Lf= rLSTr- 3 s vs Y 、72.4.2 SSH协议运维操作测试1、测试工程运维操作运维操作操作方法使用SSH协议进行运台箱SH型议登录后2

14、、 事中实时监控测试工程操作方法要程号一H准剪预期结果均能正常预期结果翦际结际结际结操土蕾回n令完 到蓍以该舌求蓍卜I%黄嘴始放shbITTT司叵s生普-/ 、二令行攵一矗实时监控可以图形 方式实时 看到SSH 操作及响 应事后审计itrt xti在今日会3、测试工程会话查看-T士Rap /IVTTFV?FrF7 - 3EX JNM刁-TT4- 搭 在里En料 广 、1T J dj - K 二- /会话回放2.4.3 FTP协议运维操作测试1、运维操作测试工程操作方法事中实时监控2、 测试工程实时监控操作方法运维用户FTP运维后 台圭机 在适动会话 选择该FTP行实时回放一嘴*作预期结果可以图形方式实时:FTP操作及响 应际结3、事后审计

展开阅读全文
温馨提示:
1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
2: 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
3.本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
关于我们 - 网站声明 - 网站地图 - 资源地图 - 友情链接 - 网站客服 - 联系我们

copyright@ 2023-2025  zhuangpeitu.com 装配图网版权所有   联系电话:18123376007

备案号:ICP2024067431-1 川公网安备51140202000466号


本站为文档C2C交易模式,即用户上传的文档直接被用户下载,本站只是中间服务平台,本站所有文档下载所得的收益归上传人(含作者)所有。装配图网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。若文档所含内容侵犯了您的版权或隐私,请立即通知装配图网,我们立即给予删除!