版 本.V1.01
文档密级.内部公开
亿赛通数据泄露防护系统产品
测试方案
二零一零年六月
目 录
1引言 ........................................................................................... 4 2目的 ........................................................................................... 4 3适用范围 .................................................................................. 4 4参考资料 .................................................................................. 4 5系统介绍 .................................................................................. 4 6测试环境 .................................................................................. 5 7测试范围 .................................................................................. 5 8主要检测内容 .......................................................................... 5
?
? ? ? ?
强制透明加密 ................................................................................................................... 5 手动授权加密 ................................................................................................................... 7 权限细粒化控制 ............................................................................................................... 7 权限的集中管控 ............................................................................................................... 8 外发安全管理 ................................................................................................................... 9
9测试方法 ................................................................................ 10
? ? ? ? ?
强制透明加密 ................................................................................................................. 10 手动授权加密 ................................................................................................................. 13 权限细粒化控制 ............................................................................................................. 13 权限的集中管控 ............................................................................................................. 15 外发安全管理 ................................................................................................................. 15
10测试完成准则 ...................................................................... 16
1引言
软件功能测试是软件产品开发流程中不可缺少的重要工作环节。软件功能测试保证软件的质量,使交付给用户的产品是符合用户需求或符合承诺给用户的需求的。
2目的
通过软件功能测试过程发现软件中的缺陷。确保最终版本的软件质量。
3适用范围
XX项目。
4参考资料
《软件需求规格文档》
5系统介绍
亿赛通数据泄露防护(DLP)体系(以下简称“DLP”),是面向企业客户应用的内网安全(文档安全)软件产品。DLP以数据加密为核心,结合身份认证、授权管理、数据保密和监控审计技术,创建数据安全为中心的多层次安全模式,保护信息整个生命周期安全,构筑主动防御、阻止、追溯信息泄密的全方位内网安全解决方案。防止来自内部人员以电子文档为载体的企业内部重要信息泄密或外部窃取,降低机密信息、知识产权泄漏风险,减少高额管理成本。该系统保护的企业重要信息包括.与产品研发和设计相关的图纸、方案、技术文档,与营销有关的营销策略、市场策划案、客户资料,与财税有关的财务报表等企业重要的知识产权信息、商业秘密
等信息。通过技术手段保证企业相关安全制度的有效执行和流程固化,实现 “事先主动防护,事中动态控制,事后全维追踪”的功能,从而杜绝信息泄密。
6测试环境
PC一台:测试功能点(WINDOWS XP SP2;IE6.0;MICROSOFT OFFICE2003)
PC一台:作为服务器(WINDOWS2003;SQL2005)
7测试范围
功能测试范围.分别将服务器和客户端的各个功能点,由测试人员按照系统的业务流程进行测试,要求做到覆盖所有功能点,保证业务需求覆盖达到100% 。
8主要检测内容
? 强制透明加密
DLP-CDG系统支持对指定用户或部门下发自动透明加密保护,采用强制、透明、自动的手段实现对核心数据保护,防止用户由于失误、有意行为等进行泄密;配合安全策略,实现如下功能:
功能项 1 功能点 客户端登录方式 功能描述 客户端只需要完成第一次登陆,后续将自动登陆;用户也可以主动注销用户,防止账号盗用、机器盗用等带来的泄密隐患 文档创建就自动处于加密状态,无需人工选择是否需要加密;即使用户账号处于注销状态,系统也会实现对新创建文件进行加密控制,但将不进行任何解密文件动作 通过自定义安全策略,灵活实现对任意应用的加密支持,不限制用户应用格式 可以对指定文件类型、指定应用程序(签名)设置策略2 强制加密 3 4 应用支持 策略规则
相关推荐: