1 / 19
文档名称:

系统安全审计系统报告.docx

格式:docx   大小:55KB   页数:19页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

系统安全审计系统报告.docx

上传人:帅气的小哥哥 2024/4/23 文件大小:55 KB

下载得到文件列表

系统安全审计系统报告.docx

相关文档

文档介绍

文档介绍:该【系统安全审计系统报告 】是由【帅气的小哥哥】上传分享,文档一共【19】页,该文档可以免费在线阅读,需要了解更多关于【系统安全审计系统报告 】的内容,可以使用淘豆网的站内搜索功能,选择自己适合的文档,以下文字是截取该文章内的部分文字,如需要获得完整电子版,请下载此文档到您的设备,方便您编辑和打印。I城联数据有限公司运维系统平安审计报告2024-02-10II目录1 概述 文档目的 测试对象 12 测试内容 系统根本配置与测试 审计平台安装与监控功能 系统管理配置 运维管理配置与测试 运维用户管理 资源管理 授权与访问控制 应用发布管理 设备口令管理配置与测试 统一帐户管理 设备帐户管理 运维操作审计测试 协议运维操作测试 SSH协议运维操作测试 FTP协议运维操作测试 SFTP协议运维操作测试 RDP协议运维操作测试 Xwindows协议运维操作测试 VNC协议运维操作测试 事中违规告警与阻断测试 审计功能测试 统计报表功能测试 审计日志管理测试 171概述文档目的本文档制定了运维平安审计系统的测试工程和内容,用于运维平安审计系统的测试。测试对象测试对象:运维平安审计系统2测试内容系统根本配置与测试审计平台安装与监控功能审计平台安装测试工程操作方法预期结果实际结果审计平台安装将软件安装到WindowsServer2024R2安装顺利通过连接测试工程操作方法预期结果实际结果审计平台连接启动审计平台,设置连接的IP地址及端口,输入审计员口令和密码能正常连接通过系统监控测试工程操作方法预期结果实际结果查看信息登录审计平台,翻开设备信息窗口能正确显示设备信息通过查看活动用户翻开活动用户窗口能正确显示活动用户,并能对任意列进行排序通过查看活动会话翻开活动会话窗口,选择其中一条会话进行实时监控能显示目前存在运维会话通过查看资源状态翻开资源状态窗口能正确显示每个资源的连接并发数量,并能对任意列进行排序通过系统管理配置测试工程操作方法预期结果实际结果3系统信息通过浏览器进入,可以看到系统运行时间、版本、网口、内存区使用率、日志区使用率等信息;静态信息显示正确日志区界面错乱管理员管理角色管理:根据管理需求,建立新角色添加管理员,并分配其拥有的角色访问白名单管理员证书认证:新增管理员的认证方式为证书认证并配置证书,下载证书并采用证书登录管理页面建立成功添加成功,登录后其角色正确访问控制有效,其他地址无法访问证书能下载。证书正确时,成功登录,证书错误时不能登录。非证书用户采用证书不能登录创立用户时,如果用户名过长没有提示证书无法使用,下载使用,再次登录提示证书错误登录界面没有提示使用那种方式登录网络配置配置外网口、内网口、热备网口地址,配置网关、首选DNS、备选DNS、虚拟网卡、静态路由表配置正确通过外部认证配置LDAP、AD域、Radius认证效劳器配置正确未测试全局配置NTP配置口令复杂度每页最大记录数邮件效劳器可以进行时间同时,确保审计的准确性。可设置密码的复杂度可设置数据信息每页最大行数可设置发送邮件效劳器口令复杂度,不完善,没有数字、大小写等要求系统维护执行重启、配置备份与恢复执行升级管理执行重新激活执行正确能升级激活成功通过事件通知添加邮件事件通知〔前提是先配好邮件效劳器〕可收到通知邮件通过4运维管理配置与测试运维用户管理测试工程操作方法预期结果实际结果创立运维用户创立运维用户,设置口令及认证方式等在用户列表中能看到此用户创立用户时,如果用户名过长没有提示口令复杂度设置在全局配置设置口令复杂度〔高、中、低〕,在创立运维用户或修改口令验证只有复杂度符合的操作才能完成当密码强度缺乏时没有提示口令认证失败死锁在运维配置中设置死锁次数口令错超过此次数,运维用户无法登录,只有运维管理员能重新激活该用户通过密码有效期设置该运维用户的密码有效期当密码有效期超过后,运维用户无法登录最短15天,无法测试用户激活设置某运维用户是否激活激活用户方能使用通过创立用户组选择已建用户分配到此组或建用户组,新建用户时选择该用户组在用户组列表中看到此用户组及包含的用户通过授权管理针对选定用户的资源/组的授权在授权列表可看到此授权访问规那么模糊不清运维配置磁盘映射RDP剪贴板RDP登录Console自助登录运维工单状态RDP运维时,能映射本地磁盘RDP运维时,能提供剪贴板效劳RDP运维时,能登录至资源的管理控制台SSO运维时,运维用户能手动输入帐户登录资源运维时需输入工单〔要求安装运维工单系统〕没有自动登录方式,全是手动登录运维工单管理,没有5资源管理测试工程操作方法预期结果实际结果创立保护主机及效劳创立一个Linux、Unix保护主机、设置IP地址,并创立SSH、sftp、Xwindows、VNC效劳在资源列表中能看到此资源。没有Linux、unix、xwindows、vnc选项选项创立Windows保护主机,设置主机IP地址,、RDP、ftp效劳在资源列表中能看到此资源选项创立资源组可以根据管理需要将一组资源分配到一个资源组在资源组列表中能看到此资源组通过编辑资源组可针对协议编辑资源组能编辑资源组中某一个协议所包含的所有资源不可以授权管理针对选定资源的用户/组的授权在授权列表可看到此授权通过授权与访问控制授权规那么管理测试工程操作方法预期结果实际结果创立授权规那么在授权规那么管理中添加相应规那么在授权规那么列表可看到此规那么有授权规那么,但是作用不大,仅仅是时间的限制授权规那么验证在满足/不满足授权规那么的条件下,访问资源在满足的条件下可访问资源,否那么,不能访问通过授权管理测试工程操作方法预期结果实际结果创立授权创立“用户/组——资源/组〞的四种组合方式的授权在授权列表可看到此授权通过6查看授权点击“用户/组〞和“资源/组〞按钮,查看四种方式的授权在授权表中能查看到四种方式的授权通过资源过滤在创立“用户/组——资源〞时,可对资源进行过滤能够准确过滤资源通过访问控制测试工程操作方法预期结果实际结果访问日期区间控制通过设置授权规那么中设置访问日期区间,并在授权时选中此规那么只能在规定的日期区间中进行访问。通过,但是有冲突会话时长控制通过设置授权规那么中设置会话时长〔如2分钟〕,并在授权时选中此规那么所有经过此规那么授权的用户或者协议均两分钟后退出。通过访问IP控制通过设置授权规那么中设置允许访问的IP地址,并在授权时选中此规那么只有允许的地址能够访问通过应用发布管理测试工程操作方法预期结果实际结果创立VDH效劳器在应用发布中添加VDH效劳器在VDH设备管理可看到此设备没有设备监控VDH效劳器在VDH设备管理中通过监控VDH效劳器能RDP访问VDH效劳器没有设备添加应用发布在应用配置中添加应用协议VDH应用列表中能看到此协议没有设备测试新应用发布运维新应用发布运维过程正常没有设备设备口令管理配置与测试统一帐户管理测试工程操作方法预期结果实际结果7添加统一帐户在统一帐户管理中添加关联某运维用户的统一帐户在帐户列表能看到此统一帐户通过设置统一帐户隶属设备在新增统一帐户的隶属设备列表添加保护资源添加成功,被添加资源有此帐户添加失败,被添加资源没有此帐户在使用windowsxp作为控制资源时添加统一账户失败。帐户分配在授权列表中对添加成功的资源进行帐户分配帐户分配列表中有此帐户通过设备帐户管理类Unix保护资源自动登录配置与测试测试工程操作方法预期结果实际结果设备账户管理选择设备然后添加用户并激活,注意选择是否密码托管和是否勾选管理账户在账户资源列表中有此记录没有测试设备账户获取选择添加有管理账户的设备,获取该设备上的其他账户在账户资源列表中有其他账户信息没有测试设备账户托管可对账户密码进行重置系统提示密码重置成功没有测试密码变更通知在口令管理配置编辑要发送邮件的地址和主题,选择激活状态,需要配置DNS在账户密码变更时,可以向指定账户发送电子邮件没有测试账户分配在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就是将某一资源账户分配给运维账户帐户分配列表中有已添加的资源帐户没有测试自动登录验证验证SSH、SFTP的自动登录功能均能正常登录没有测试Windows保护资源自动登录配置与测试测试工程操作方法预期结果实际结果8设备账户管理选择设备分别采用正确、错误的密码添加用户并激活,注意选择是否密码托管。错误的密码无法添加用户。正确的密码添加用户成功。在账户资源列表中有此记录。通过账户分配在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就是将某一资源账户分配给运维账户帐户分配列表中有已添加的资源帐户通过设备账户托管选择对用户的密码进行托管。通过标准RDP客户端验证,原有密码是否可用。托管后,原有密码已经更改,不能登录远程设备。通过自动登录验证验证托管前和托管后,和RDP的自动登录功能。用户托管前和托管后均能正常登录。通过Serv-U保护资源自动登录配置与测试测试工程操作方法预期结果实际结果设备账户管理选择设备分别采用正确、错误的密码添加用户,选择ftp专用账户并激活,注意选择是否密码托管。错误的密码无法添加用户。正确的密码添加用户成功。在账户资源列表中有此记录。通过账户分配在授权列表中对已经添加资源帐户的资源对运维用户进行帐户分配,就是将某一资源账户分配给运维账户帐户分配列表中有已添加的资源帐户通过设备账户托管选择对用户的密码进行托管。通过标准ftp客户端连接真实效劳器验证,原有密码是否可用。托管后,原有密码已经更改,不能登录远程设备通过自动登录验证验证托管前和托管后,ftp的自动登录功能。用户托管前和托管后均能正常登录。通过未定义的操作系统保护资源自动登录配置与测试测试工程操作方法预期结果实际结果