终端杀毒测试方案
  

张尔祥12189 2651

{{ttag.title}}
1.概述
终端杀毒的基本功能、防护能力是否满足需求

2.测试安排
测试时间
2020年10月20日
测试地点
XXXXX
测试人员
XXXXX
测试人员电话
XXXXX

3.测试环境及工具准备
测试时间
2020年10月20日
测试地点
XXXXX
测试人员
XXXXX
测试人员电话
XXXXX

4. 测试用例
4.1. 基本功能
       客户端支持类型
测试项目
验证杀毒软件客户端支持类型
测试目的
验证杀毒软件客户端是否支持Windows、SuSE Linux Enterprise server、Red Hat Enterprise Linux server 、CentOS
测试环境
机房hype-V虚拟平台搭建EDR平台
测试步骤
Windows通过web界面下载EDR agent进行安装,
Linux通过ssh工具导入EDRagent安装包解压进行安装
测试结果
提供截图证明
Windows直接通过控制台下载agent客户端进行安装
Centos7 系统将agent安装包复制到centos7系统解压进行安装
SUSE系统将agent安装包复制到centos7系统解压进行安装
安装完成后通过控制台能够看到客户端在线
备    注
通过
签字确认

病毒查杀能力考查
测试项目
病毒查杀能力考查
测试目的
验证查杀病毒、木马、蠕虫、恶意软件、勒索软件、黑客工具等能力。
测试环境
机房病毒PC 地址:***
测试步骤
在PC上投放病毒包,查看能查出多少病毒。
测试结果
提供截图证明
备    注
通过
签字确认

全盘扫描时资源占用考查
测试项目
全盘扫描时资源占用考查
测试目的
验证杀毒软件在全盘扫描时CPU、内存、磁盘使用等资源占用情况。
测试环境
机房测试环境  服务器地址Windows:***    Linux ***
测试步骤
通过平台下发全盘查杀指令,通过服务器查看CPU 内存及硬盘使用率
测试结果
备    注
通过
签字确认


安装既运行能力
测试项目
安装既运行能力
测试目的
验证客户端进行安装和病毒库升级时,无需对主机进行重启操作,避免因为主机重启从而导致对用户应用系统造成经济损失及影响;
测试环境
机房hype-V虚拟平台搭建EDR平台  windows服务器一台
测试步骤
通过平台进行EDR agent安装,通过总平台进行库更新,自动下发给终端
测试结果
提供截图证明
Windows系统安装,
安装完成后无需重启即可运行
Centos7 系统通过解压执行安装脚本进行安装,安装后无需重启即可运行
SUSE系统通过解压执行安装脚本进行安装,安装后无需重启即可运行

病毒库升级
当前版本
升级过程
更新完成自动下发给客户端
病毒库升级成功下发给客户端无需重启
备    注
通过
签字确认


防火墙功能
测试项目
防火墙功能
测试目的
验证终端杀毒是否具备防火墙策略配置,可以通过源目的IP、端口、协议进行配置优先级、阻断或允许。
测试环境
EDR测试平台及两台linux系统,地址为:192.168.53.34 192.168.53.35
测试步骤
通过策略配置实现防火墙效果
测试结果
配置centos7到suse系统禁止策略
策略没启动前网络连通性正常
使策略生效
生效后网络连通失败
备    注
通过
签字确认

扫描策略考查
测试项目
扫描策略考查
测试目的
验证扫描策略是否包含清除、隔离、删除、更名、不予处理等处理措施,以保证对于文件多种操作的选择性;
测试环境
测试步骤
测试结果
提供截图证明
检测完成后分为处置、信任及忽略
对于已处置的文件可以选择清除或者恢复
对于信任的文件可以移出信任区
备    注
通过
签字确认

资源占用分级能力考查
测试项目
资源占用分级能力考查
测试目的
验证终端在进行手动或预设扫描是否可以设置扫描时CPU占用比例,分高、中、低三个级别;
测试环境
机房EDR测试平台
测试步骤
通过EDR终端检测平台进行策略配置
测试结果
备    注
通过
签字确认

黑白名单例外考查
测试项目
黑白名单例外考查
测试目的
验证是否支持文件与目录自定义黑白名单的方式来管理全网终端的文件;文件被加入白名单,客户端不再查杀,加入黑名单,客户端不可执行此文件;
测试环境
加入白名单不在查杀此文件
测试步骤

测试结果
备    注
通过
签字确认


用户权限分级管理能力考查
测试项目
用户权限分级管理能力考查
测试目的
验证是否支持分级管理用户角色,支持用户权限的灵活设定,可以让不同用户访问在管理界面上访问不同的客户端及配置管理界面;
测试环境
测试步骤
测试结果
建立测试账号
给测试账号分配可管理的终端
登陆测试账号,只能看到分配的可管理终端
策略只能使可管理的终端生效
备    注
通过
签字确认
4.2. 重要能力
设备联动能力考查
测试项目
设备联动能力考查
测试目的
验证是否具备与本公司威胁发现设备的联动能力,可自动提交可疑恶意文件,同时能够有效防御高级持续威胁(APT)的攻击,通过联动机制禁止客户机对命令与控制服务器的外联;
测试环境

测试步骤

测试结果
备    注
通过
签字确认

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

EDR研发运营经理 发表于 2020-10-30 16:22
  
我们内部同事太岛了,太详细了!感谢分享,比POC还详细!突出EDR优势功能!
新手948317 发表于 2020-10-29 17:00
  
看帖回帖是美德,感谢楼主分享,学习了
jan 发表于 2021-7-29 14:21
  
太详细了!感谢分享!学习了
发表新帖
热门标签
全部标签>
每日一问
功能体验
技术笔记
新版本体验
技术咨询
2023技术争霸赛专题
干货满满
技术盲盒
标准化排查
产品连连看
GIF动图学习
信服课堂视频
安装部署配置
秒懂零信任
自助服务平台操作指引
技术晨报
深信服技术支持平台
答题榜单公布
卧龙计划
畅聊IT
答题自测
云计算知识
通用技术
安全攻防
每日一记
sangfor周刊
资源访问
排障笔记本
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
上网策略
测试报告
日志审计
问题分析处理
流量管理
运维工具
用户认证
原创分享
解决方案
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
迁移
社区帮助指南
地址转换
虚拟机
存储
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

217
273
151

发帖

粉丝

关注

本版达人

新手61940...

本周建议达人

二进制网络

本周分享达人