系统安全审计系统报告

城联数据有限公司
运维系统安全审计报告
2015-02-10

1 概述
1.1 文档
本文档制定了运维安全审计系统的测试项目和内容,用于运维安全审计系统的测试。
1.2 测试对象
测试对象:运维安全审计系统
2 测试内容
2.1 系统基本配置测试
2.1.1 审计平台安装与监控功能
2.1.1.1 审计平台安装
测试项目
操作方法
预期结果
实际结果
审计平台安装
将软件安装到Windows Server 2008 R2
安装顺利
通过
2.1.1.2 连接
测试项目
操作方法
预期结果
实际结果
审计平台连接
启动审计平台,设置连接的IP地址及端口,输入审计员口令和密码
能正常连接
挤爆胶囊
通过
2.1.1.3 系统监控
测试项目
操作方法
预期结果
实际结果
查看
登录审计平台,打开设备信息窗口
能正确显示设备信息
通过
查看活动用户
打开活动用户窗口
能正确显示活动用户,并能对任意列进行排序
通过
查看活动会话
打开活动会话窗口,选择其中一条会话进行实时监控
能显示目前存在运维会话
键盘清洗机
通过
查看资源状态
打开资源状态窗口
能正确显示每个资源的连接并发数量,并能对任意列进行排序
通过
2.1.2 系统管理配置
测试项目
操作方法
预期结果
实际结果
系统信息
通过浏览器进入,可以看到系统运行时间、版本、网口、内存区使用率、日志区使用率等信息;
静态信息显示正确
日志区界面错乱
管理员管理
1、 角管理:根据管理需求,建立新
不锈钢旗杆制作2、 添加管理员,并分配其拥有的角
3、 访问白名单
4、 管理员证书认证:新增管理员的认证方式为证书认证并配置证书,下载证书并采用证书登录管理页面
1、 建立成功
2、 添加成功,登录后其角正确
3、 访问控制有效,其他地址无法访问
4、 证书能下载。证书正确时,成功登录,证书错误时不能登录。非证书用户采用证书不能登录
创建用户时,如果用户名过长没有提示
证书无法使用,下载使用,再次登录提示证书错误
登录界面没有提示使用那种方式登录
网络配置
配置外网、内网热备网口地址,配置网关、首选DNS、备选DNS、虚拟网卡、静态路由
配置正确
通过
外部认证
配置LDAP、AD域、Radius认证服务器
配置正确
未测试
全局配置
1、 NTP配置
2、 口令复杂度
3、 每页最大记录数
4、 邮件服务器
无石棉刹车片
可以进行时间同步,确保审计的准确性。
可设置密码的复杂度
设置数据信息每页最大行数
可设置发送邮件服务器
口令复杂度,不完善,没有数字、大小写等要求
1、 混合交换系统维护
2、 执行重启、配置备份与恢复
3、 执行升级管理
4、 执行重新激活
1、 执行正确
2、 能升级
3、 激活成功
彩钢板屋顶
通过
事件通知
添加邮件事件通知(前提是先配好邮件服务器)
可收到通知邮件
通过

本文发布于:2024-09-22 17:18:43,感谢您对本站的认可!

本文链接:https://www.17tex.com/tex/1/325543.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:证书   审计   登录   配置   系统   设置   平台   用户
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议