《通用测试报告ICG完整版.doc》由会员分享,可在线阅读,更多相关《通用测试报告ICG完整版.doc(64页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、XXXXXXXXXX网康上网行为管理产品测试方案北京网康科技有限公司2012年8月目 录一、用户测试环境说明11.1用户数量以及出口线路状况11.2上下游设备信息11.3代理及其他需说明的情况2二、测试拓扑2三、测试项目3四、测试方法64.1策略管理64.1.1网页浏览管理64.1.2网页外发管理114.1.3邮件外发管理154.1.4 IM外发管理274.1.5 应用管理344.1.6 带宽管理384.2用户管理404.2.1用户导入404.2.2组织管理444.2.3认证管理454.2.4混合认证494.3系统管理及可用性504.3.1系统管理504.3.2系统可用性55五、测试结论60X
2、XXXXXXXXX网康上网行为管理产品测试报告一、用户测试环境说明1.1用户数量以及出口线路状况终端数量上网人数_ 人出口线路线路数量口 1 条 口 2条 口 更多数量_条线路带宽_ M(如有多条出口,分别为_ M)1.2上下游设备信息下游设备多出口线路多根线路汇聚到同一个下游设备上多根线路各自连接不同的下游设备设备限制设置了IP/MAC绑定未设置IP/MAC绑定设置了最大连接数限制未设置最大连接数限制内网接口地址/掩码, 内网接口类型100M RJ45接口 1000M RJ45 接口1000M光纤接口 10Ge光纤接口 其他:_光接口类型:单模 多模FC SC LC MTRJ ST上游设备设
3、备品牌/型号厂家: 型号:设备类型 2层交换机 3层交换机上行接口类型 100M RJ45接口 1000M RJ45 接口 1000M光纤接口 10Ge 多模光纤接口其他:_光接口类型:单模 多模FC SC LC MTRJ STTrunk配置交换机上每个VLAN对应的ID、该vlan所处的网络段,掩码等。3层交换配置上行接口(或SVI)IP地址及掩码:下连用户子网数量:(每个子网的网段/掩码) 1.3代理及其他需说明的情况代理服务器是否存在代理服务器 有 没有代理服务器配置 为微软ISA代理 非微软ISA代理 仅HTTP代理 Socket代理(客户端代理)IP地址:监听端口:代理服务器限制如内
4、网IP数限制、连接数限制、每IP连接数限制等。 是 不是其他说明二、测试拓扑三、测试项目Section1:策略管理测试项测试分项1测试分项2功能要点网页浏览管理URL网址审计网址关键字基于网址中所包含的关键字,实现对网站访问的审计、控制及报警网站分类库基于网康URL预分类库中的网站分类,实现对网站访问的审计、控制及报警本地智能分类学习手工添加网站分类,并智能学习,实现对网站访问的审计、控制及报警网页内容审计内容关键字基于静态关键字检测网页内容,实现对网站访问的审计、控制及报警对于已配置的静态关键字对象,可模糊匹配网页搜索审计搜索关键字基于静态关键字检测搜索内容,实现对网页搜索的审计、控制及报警
5、对于已配置的静态关键字对象,可模糊匹配网页外发管理网页外发内容审计文字关键字基于外发内容中所包含的关键字,实现审计、控制及报警对于已配置的静态关键字对象,可模糊匹配网页外发附件审计附件标题基于外发附件标题中所包含的关键字,实现审计、控制及报警附件类型基于外发附件类型,实现审计、控制及报警附件大小基于外发附件大小,实现审计、控制及报警邮件外发管理Webmail审计账号基于邮箱账号,实现对Webmail外发行为的审计、控制及报警主题基于邮件主题中包含的关键字,实现对Webmail外发行为的审计、控制及报警正文基于邮件主题中包含的关键字,实现对Webmail外发行为的审计、控制及报警普通邮件非延迟审
6、计账号基于邮箱账号,实现对SMTP外发行为的审计、控制及报警主题基于邮件主题包含的关键字,实现对SMTP外发行为的审计、控制及报警正文基于邮件正文包含的关键字,实现对SMTP外发行为的审计、控制及报警附件标题基于附件标题包含的关键字,实现对SMTP外发行为的审计、控制及报警附件大小基于附件大小,实现对SMTP外发行为的审计、控制及报警普通邮件延迟审计账号基于邮箱账号,实现对SMTP外发行为的延迟审计、控制主题、正文基于邮件内容(主题、正文)包含的关键字,实现对SMTP外发行为的延迟审计、控制附件类型基于附件类型,实现对SMTP外发行为的延迟审计、控制附件内容基于附件内容,实现对SMTP外发行为
7、的延迟审计、控制IM外发管理非加密IM审计账号基于飞信账号,实现对IM外发行为的审计、控制及报警聊天内容基于飞信聊天内容,实现对IM外发行为的审计、控制及报警文件标题基于飞信传文件的标题,实现对IM外发行为的审计、控制及报警文件大小基于飞信传文件的大小,实现对IM外发行为的审计、控制及报警加密IM审计行为审计审计QQ行为,如登录、注销、发送及接收;聊天内容审计QQ聊天内容应用管理应用控制策略明文特征识别库基于网康应用协议库,对协议应用协议进行识别、控制端口识别根据“五元组”自定义协议,并对其进行识别、控制及报警应用限制策略应用时长限制基于网康应用协议库或用户自定义协议,对协议应用协议进行时长限
8、额及报警应用流量限制基于网康应用协议库或用户自定义协议,对协议应用协议进行流量限额及报警带宽管理流量控制策略基于网康应用协议库或用户自定义协议,实现虚拟通道级的带宽保障及限制每用户控制基于组织架构,实现协议无关的每用户带宽上限控制Section 2:用户管理测试项测试分项1测试分项2功能要点用户导入IP导入二层IP导入能够通过扫描的方式获得子网内的用户IP并导入三层IP导入能够通过读取三层交换机中IP/MAC信息导入用户LDAP导入能够通过LDAP服务器导入用户组织架构自定义导入能够通过CSV,TXT等文件导入用户列表组织管理能够根据实际组织架构建立相应的组、IP组及用户认证管理身份识别IP身
9、份识别能够进行透明IP身份识别(不进行认证与准入)透明用户识别能够与AD等第三方系统联动,同步用户上线信息身份认证WEB认证能够进行Web本地认证,并可以设置相关参数客户端认证能够进行客户端本地认证,并可以设置相关参数混合认证能够针对不同网段采取不同的认证方式Section 3:系统管理及可用性测试项测试分项1测试分项2功能要点系统管理设备管理Web页面管理能够通过加密的Https协议,实现Web管理SSH管理能够通过SSH协议登录设备,进行管理串口管理能够通过串口登录设备,进行管理权限管理分级分权能够对系统管理员划分管理权限、管控范围三权分立支持管理员、审核员、审计员分立的权限管理模式系统可
10、用性升级与更新软件升级支持软件版本自助升级,无需厂商人员干预URL数据库升级支持URL数据库手动、自动升级应用协议库升级支持应用协议库手动、自动升级BYPASS断电BYPASS设备断电可自动触发硬件BYPASS一键BYPASS能够通过设备面板硬件按钮触发硬件四、测试方法4.1策略管理4.1.1网页浏览管理测试项:网页浏览管理测试分项1:URL网址审计测试分项2:网址关键字功能说明:对URL网址静态关键字的识别、管理、记录和报警可以有效管理。测试步骤:1. 进入【策略管理】【对象设置】【关键字设置】页面,新建一条“关键关键字对象”,添加需要阻止的关键,如“sohu”、“sdsz”等;2. 进入【
11、策略管理】【审计策略设置】页面,新建一条“网页浏览”策略;3. 勾选策略条件“网址”,引用第1步建立的关键字对象,控制动作为“阻塞并记录”;4. 点击“确定”和“立即生效”;5. 进入【查询统计】【网址访问】页面,可以看到审计记录。预期结果:4. 可以正确生成策略,并清晰的显示在策略列表中;5. 进入【查询统计】【网站访问】页面,可以看到URL网址识别以及控制。测试结果:通过建立关键字对象及策略: 审计日志:测试项:网页浏览管理测试分项1:URL网址审计测试分项2:静态网址分类库功能说明:1. 一条策略可实现静态网址分类库的URL网址控制,记录,报警;2. URL网址访问的阻塞同时触发报警,并
12、支持邮件及语音双重报警。测试步骤:1. 进入【策略管理】【对象设置】【网址分类对象】,添加一条“网站分类”对象,根据网站分类库的分类选择需要控制的网址分类的对象,如“色情”、“成人”等;2. 进入【策略管理】【审计策略设置】,新建一条“网页浏览”策略;3. 勾选网站分类,引用第1步建立的 “网站分类”对象;4. 策略动作为“阻塞并记录请求”,同时选择报警方式;5. 点击“确定”和“立即生效”;6. 访问不违法的网址;7. 访问违法的网址;8. 进入【查询统计】【网站访问】页面,查看审计结果。预期结果:1. 成功添加网址分类对象;5. 可以正确生成策略,并清晰的显示在策略列表中;6. 可以访问该
13、网址;7. 无法访问该网址;8. 查询到相关行为的浏览记录。测试结果:成功建立网站分类对象:建立策略并设置报警方式:审计记录:测试项:网页浏览管理测试分项1:URL网址审计测试分项2:本地智能分类学习功能说明:1. 系统可以根据用户自定义的网址分类进行智能的学习,并且进行智能分类;2. 根据用户设置的敏感度,实现不同精确度的识别。测试步骤:1. 进入【系统管理】【系统配置】【系统参数】,“URL智能识别”选项界面,开启URL智能识别功能,并设置敏感度系数,如0.6,点击“立即生效”;2. 进入【策略管理】【对象设置】【网站分类对象】,“自定义网站分类”页面,点击“添加”,并选择“智能识别类别”
14、,新建一个类别,添加或者导入几条相关的网址;3. 设置完毕后,点击“开始学习”按钮;4. 建立网站分类对象。预期结果:1. 成功开启URL智能识别功能;2. 可以添加5条以上的URL网址;3. 学习成功;7. 网址分类中的“网址分类对象”出现通过智能学习得到的分类,并可引用。测试结果:成功正在学习:学习完成:新增“智能学习”网址分类:测试项:网页浏览管理测试分项1:网页内容审计测试分项2:内容关键字功能说明:可对网页内容,实现基于静态关键字的识别、审计、控制和报警。测试步骤:1. 进入【系统管理】【系统配置】页面,“邮件服务器”页面,配置邮件服务器参数;2. 进入【策略管理】【对象设置】【报警
15、对象】页面,新建一条报警对象,启用邮件报警,并配置相关参数;3. 进入【策略管理】【对象设置】【关键字设置】页面,新建一条“关键关键字对象”,添加需要阻止的关键,如“新闻”、“视频”等;4. 进入【策略管理】【审计策略设置】页面,新建一条“网页浏览”策略,引用第2步、第3步建立的对象,策略动作为“阻塞并记录请求”,并选择指定的报警方式;5. 点击“确定”和“立即生效”;6. 访问一个带有“新闻”或“视频”关键字的网页,如163主页:;7. 进入【查询统计】【网站访问】及【用户报警】页面,查看审计、报警结果。预期结果:2. 可以正确生成对象,并清晰的显示在对象列表中;3. 可以正确生成对象,并清
16、晰的显示在对象列表中;4. 可以正确生成策略,并清晰的显示在策略列表中;6. 无法正常访问网页;7. 查询到相关行为的审计、报警记录。测试结果:通过建立策略:163首页(包含关键字“新闻”:)审计记录:测试项:网页浏览管理测试分项1:网页搜索审计测试分项2:搜索关键字功能说明:可对各大主流搜索引擎,实现基于静态关键字的审计、控制及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,如“求职”、“招聘”等;2. 进入【策略管理】【审计策略设置】页面,新建一条“网页搜索”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生
17、效”;4. 百度搜索关键字“求职”、“招聘”、“求职信息”、“招聘网站”等内容;5. 进入【查询统计】【网站访问】页面,查看审计结果。预期结果:1. 可以建立“关键字”对象,并可以设置多个关键字;2. 可以建立策略;4. 无法完成搜索;6. 查询到相关行为的审计记录。测试结果:通过建立策略:实际访问效果(开启提示页面):审计记录:所有包含“求职”、“招聘”的搜索内容均被阻塞并记录。4.1.2网页外发管理测试项:网页外发管理测试分项1:网页外发内容审计测试分项2:文字关键字功能说明:1. 网康ICG能够对各类论坛,比如BBS论坛、博客、微博等的发帖内容进行关键字审计、过滤;2. 仅审计违规发帖,
18、其他不记录,避免过多涉及个人隐私。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,如“求职”、“招聘”、“谢谢楼主”等;2. 进入【策略管理】【审计策略设置】页面,新建一条“发帖审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 在百度贴吧、新浪微博等发布非关键字等正常信息及关键字(或包含关键字)信息;5. 进入【查询统计】【论坛发帖】页面,查看审计结果。预期结果:1. 可以建立“关键字”对象,并可以设置多个关键字;2. 可以建立策略;4. 可以发布非关键字信息,不可以发布关键字信息;5. 查询到相关行
19、为的审计记录。测试结果:通过建立关键字对象及策略:审计记录:关键字或包含关键字(模糊匹配)的外发内容被阻塞,正常内容允许发送。测试项:网页审计测试分项1:网页外发附件审计测试分项2:附件标题功能说明:1. 能够基于附件标题对网页外发行为进行过滤;2. 能够使用一条策略对发帖账号、标题、正文、附件进行审计、过滤、报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为附件标题关键字,如“测试”;2. 进入【策略管理】【审计策略设置】页面,新建一条“HTTP文件审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”
20、;4. 登录百度文库,上传一份标题不含关键字的文件;5. 登录百度文库,上传一份标题含关键字的文件;6. 进入【查询统计】【文件审计】页面,查看审计结果。预期结果:1. 可以建立“关键字”对象,并可以设置多个关键字;2. 可以建立策略;4. 可以成功上传;5. 不可以上传;6. 查询到相关行为的审计记录。测试结果:通过百度文库上传结果:审计记录:测试项:网页外发管理测试分项1:网页外发附件审计测试分项2:附件类型功能说明:1. 能够基于附件类型对网页外发行为进行过滤;2. 能够使用一条策略对发帖账号、标题、正文、附件进行审计、过滤、报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象
21、】页面,新建一条“关键字”对象,作为附件类型关键字,如 “txt”;2. 进入【策略管理】【审计策略设置】页面,新建一条“HTTP文件审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 登录百度文库,上传一份txt类型的文件;5. 登录百度文库,上传一份xlsx类型的文件;6. 进入【查询统计】【文件审计】页面,查看审计结果。预期结果:1. 可以建立“关键字”对象,并可以设置多个关键字;2. 可以建立策略;4. 不可以上传;5. 可以成功上传;6. 查询到相关行为的审计记录。测试结果:通过百度文库上传结果:审计记录:测试项:网页外发管理测试分
22、项1:网页外发附件审计测试分项2:附件大小功能说明:1. 能够基于附件大小对网页外发行为进行过滤;2. 能够使用一条策略对发帖账号、标题、正文、附件进行审计、过滤、报警。测试步骤:1. 进入【策略管理】【审计策略设置】页面,新建一条“HTTP文件审计”策略,指定附件大小,如:小于2KB,策略动作为“阻塞并记录请求”;2. 点击“确定”和“立即生效”;3. 登录百度文库,上传一份小于2KB的文件;4. 登录百度文库,上传一份大于2KB的文件;5. 进入【查询统计】【文件审计】页面,查看审计结果。预期结果:1. 可以建立策略;4. 不可以上传;5. 可以成功上传;6. 查询到相关行为的审计记录。测
23、试结果:通过百度文库上传结果:审计记录:4.1.3邮件外发管理测试项:邮件外发管理测试分项1:Webmail审计测试分项2:账号功能说明:基于邮件账号,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为发件人关键字;2. 进入【策略管理】【审计策略设置】页面,新建一条“Webmail审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用第1步定义的关键字邮箱发送邮件;5. 使用其他邮箱发送邮件;6. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:2.
24、可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送;6. 查询到相关行为的审计记录。测试结果:成功建立关键字及策略:审计结果:测试项:邮件外发管理测试分项1:Webmail审计测试分项2:标题功能说明:基于邮件标题,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为标题关键字,如“机密”2. 进入【策略管理】【审计策略设置】页面,新建一条“Webmail审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用“机密”或包含“机密”的标题发送
25、邮件;5. 使用其他标题发送邮件;6. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送;6. 查询到相关行为的审计记录。测试结果:成功建立关键字及策略:审计结果:测试项:邮件外发管理测试分项1:Webmail审计测试分项2:正文功能说明:基于邮件正文内容,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为正文关键字,如“机密”2. 进入【策略管理】【审计策略设置】页面,新建一条“Webmail审计”策略,引用第1步建立的对象
26、,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用“机密”或包含“机密”的正文发送邮件;5. 使用其他正文发送邮件;6. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送;6. 查询到相关行为的审计记录。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件非延迟审计(SMTP)测试分项2:账号功能说明:基于邮件账号,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为发件人关键字;
27、2. 进入【策略管理】【审计策略设置】页面,新建一条“SMTP审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用第1步定义的关键字邮箱发送邮件;5. 使用其他邮箱发送邮件;6. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送;6. 查询到相关行为的审计记录。测试结果:成功建立关键字及策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件非延迟审计(SMTP)测试分项2:标题功能说明:基于邮件标题,对邮件外发行为进行审计、过滤及报警。测试步骤:
28、1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为标题关键字,如“机密”2. 进入【策略管理】【审计策略设置】页面,新建一条“SMTP审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用“机密”或包含“机密”的标题发送邮件;5. 使用其他标题发送邮件;6. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送;6. 查询到相关行为的审计记录。测试结果:成功建立关键字及策略:审计结果:测试项:邮件外发管理测试分项1:普通邮
29、件非延迟审计(SMTP)测试分项2:正文功能说明:基于邮件正文内容,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为正文关键字,如“机密”2. 进入【策略管理】【审计策略设置】页面,新建一条“SMTP审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用“机密”或包含“机密”的正文发送邮件;5. 使用其他正文发送邮件;6. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送
30、;6. 查询到相关行为的审计记录。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件非延迟审计(SMTP)测试分项2:附件标题功能说明:基于邮件附件标题,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为附件标题关键字,如“机密”2. 进入【策略管理】【审计策略设置】页面,新建一条“SMTP审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用“机密”或包含“机密”的附件标题发送邮件;5. 使用其他附件标题发送邮件;6. 进入【查询统计】【
31、邮件收发】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送;5. 可以发送;6. 查询到相关行为的审计记录。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件非延迟审计(SMTP)测试分项2:附件大小功能说明:基于邮件附件大小,对邮件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【审计策略设置】页面,新建一条“SMTP审计”策略,指定附件大小,如:大于2KB,策略动作为“阻塞并记录请求”; 2. 点击“确定”和“立即生效”;3. 通过SMTP发送一个包含大于2KB附件的邮件;4. 通过SMTP发送一个包含小
32、于2KB附件的邮件;5. 进入【查询统计】【邮件收发】页面,查看审计结果。预期结果:1. 可以正确生成策略,并清晰的显示在策略列表中;3. 不可以发送;4. 可以发送;5. 查询到相关行为的审计记录。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件延迟审计(SMTP)测试分项2:账号功能说明:基于邮件账号,对邮件外发行为进行预审。测试步骤:1. 进入【策略管理】【邮件外发预审】【全局配置】页面,开启“邮件外发预审”功能;2. 进入【策略管理】【邮件外发预审】【策略设置】页面,新建一条“邮件外发预审”策略,指定一个“发件人”关键字;3. 点击“确定”和“立即生效”;4.
33、 使用第2步定义的关键字邮箱发送邮件;5. 使用其他邮箱发送邮件;6. 进入【查询统计】【待审查邮件】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 可以发送;5. 可以发送;6. 查询到相关行为的预审记录,并可决定是否发送。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件延迟审计(SMTP)测试分项2:邮件内容(标题、正文)功能说明:基于邮件标题,对邮件外发行为进行预审。测试步骤:1. 进入【策略管理】【邮件外发预审】【全局配置】页面,开启“邮件外发预审”功能;2. 进入【策略管理】【邮件外发预审】【策略设置】页面,新建一条“邮
34、件外发预审”策略,指定一个“邮件内容”关键字;3. 点击“确定”和“立即生效”;4. 使用第2步定义的关键字内容发送邮件;5. 使用其他内容发送邮件;6. 进入【查询统计】【待审查邮件】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 可以发送;5. 可以发送;6. 查询到相关行为的预审记录,并可决定是否发送。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件延迟审计(SMTP)测试分项2:附件类型功能说明:基于邮件附件类型,对邮件外发行为进行预审。测试步骤:1. 进入【策略管理】【邮件外发预审】【全局配置】页面,开启“邮件外发预审”
35、功能;2. 进入【策略管理】【邮件外发预审】【策略设置】页面,新建一条“邮件外发预审”策略,指定一个附件文件格式,如“文本文件(txt)”;3. 点击“确定”和“立即生效”;4. 使用第2步定义的附件格式发送邮件;5. 使用其他附件格式发送邮件;6. 进入【查询统计】【待审查邮件】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 可以发送;5. 可以发送;6. 查询到相关行为的预审记录,并可决定是否发送。测试结果:成功建立策略:审计结果:测试项:邮件外发管理测试分项1:普通邮件延迟审计(SMTP)测试分项2:附件内容功能说明:基于附件内容,对邮件外发行为进行
36、预审。测试步骤:1. 进入【策略管理】【邮件外发预审】【全局配置】页面,开启“邮件外发预审”功能;2. 进入【策略管理】【邮件外发预审】【策略设置】页面,新建一条“邮件外发预审”策略,指定一个“邮件内容”关键字,如“机密”,同时勾选“使用邮件内容关键字检索txt、doc、pdf、源码格式的附件内容”;3. 点击“确定”和“立即生效”;4. 使用包含“机密”关键字内容的附件发送邮件;5. 使用其他附件内容发送邮件;6. 进入【查询统计】【待审查邮件】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 可以发送;5. 可以发送;6. 查询到相关行为的预审记录,并可
37、决定是否发送。测试结果:成功建立策略:审计结果:4.1.4 IM外发管理测试项:IM外发管理测试分项1:非加密IM审计测试分项2:账号功能说明:基于飞信账号,对IM外发行为进行控制及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为账号关键字;2. 进入【策略管理】【审计策略设置】页面,新建一条“飞信审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 使用第1步定义的关键字账号登录飞信,并发送消息;5. 进入【查询统计】【在线聊天】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显
38、示在策略列表中;4. 可以登录飞信,不可以发送;5. 查询到相关行为的审计记录。测试结果:成功建立策略:Fetion结果:审计结果:测试项:IM外发管理测试分项1:非加密IM审计测试分项2:聊天内容功能说明:基于飞信聊天内容,对IM外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为内容关键字,如“机密”;2. 进入【策略管理】【审计策略设置】页面,新建一条“飞信审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 发送包含“机密”的消息;5. 发送不包含“机密”的消息;6.
39、 进入【查询统计】【在线聊天】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以发送消息;5. 可以发送消息;6. 查询到相关行为的审计记录。测试结果:成功建立策略:Fetion结果:审计结果:测试项:IM外发管理测试分项1:非加密IM审计测试分项2:文件名功能说明:基于文件名,对IM传文件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“关键字”对象,作为文件名关键字,如“机密”;2. 进入【策略管理】【审计策略设置】页面,新建一条“飞信审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求
40、”;3. 点击“确定”和“立即生效”;4. 发送包含“机密”文件名的文件;5. 发送不包含“机密”文件名的文件;6. 进入【查询统计】【在线聊天】、【文件审计】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以传送文件;5. 可以传送文件;6. 查询到相关行为的审计记录。测试结果:成功建立策略:Fetion结果: 审计结果:测试项:IM外发管理测试分项1:非加密IM审计测试分项2:文件类型功能说明:基于文件类型,对IM传文件外发行为进行审计、过滤及报警。测试步骤:1. 进入【策略管理】【对象设置】【关键字对象】页面,新建一条“文件类型”对象,如“txt
41、”;2. 进入【策略管理】【审计策略设置】页面,新建一条“飞信审计”策略,引用第1步建立的对象,策略动作为“阻塞并记录请求”;3. 点击“确定”和“立即生效”;4. 发送txt类型的文件;5. 发送非txt类型的文件;6. 进入【查询统计】【在线聊天】、【文件审计】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;4. 不可以传送文件;5. 可以传送文件;6. 查询到相关行为的审计记录。测试结果:成功建立策略:Fetion结果:审计结果:测试项:IM外发管理测试分项1:非加密IM审计测试分项2:文件大小功能说明:基于文件大小,对IM传文件外发行为进行审计、过滤及报
42、警。测试步骤:1. 进入【策略管理】【审计策略设置】页面,新建一条“飞信审计”策略,设定文件大小,如小于4KB,策略动作为“阻塞并记录请求”;2. 点击“确定”和“立即生效”;3. 发送小于4KB的文件;4. 发送大于4KB的文件;5. 进入【查询统计】【在线聊天】、【文件审计】页面,查看审计结果。预期结果:2. 可以正确生成策略,并清晰的显示在策略列表中;3. 不可以传送文件;4. 可以传送文件;5. 查询到相关行为的审计记录。测试结果:成功建立策略:Fetion结果: 审计结果:测试项:IM外发管理测试分项1:加密IM审计测试分项2:行为审计功能说明:可对加密IM的行为进行审计、记录。测试步骤: