第1页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第1页共38页RadwareDefenseProRadwareDefensePro防拒绝服务攻击设备测试方案防拒绝服务攻击设备测试方案测试公司:RADWARE(中国)办事处报告日期:一、测试目的在互联网上拒绝服务攻击日渐频繁的背景下,为了了解专业防拒绝服务攻击设备的攻击防护效果,以及是否适用于XXXX实际的生产环境,计划进行拒绝服务攻击测试
测试的主要目的如下:1.检验防拒绝服务攻击设备的攻击防护功能2.检验防拒绝服务攻击设备的最大防御能力3.测试防拒绝服务攻击设备记录攻击的日志和报警功能4.测试防拒绝服务攻击设备的各类报表功能5.测试防拒绝服务攻击设备和HPOPENVIEW和cic网管系统的集成能力6.测试防拒绝服务攻击设备客户化的复杂程度二、测试内容1.分别针对HTTP和HTTPS应用,测试SYNFlood攻击防护、ACKFlood攻击防护、SYN+ACKFlood攻击防护、UDPFlood攻击防护、并发连接耗尽攻击防护和混合攻击防护,找到防拒绝服务攻击设备的最大防御能力
2.针对DNS应用,测试UDPDNSQueryFlood攻击防护,找到防拒绝服务攻击设备的最大防御能力
第2页共38页第1页共38页编号:时间:2021年x月x日书山有路勤为径,学海无涯苦作舟页码:第2页共38页3.检验防拒绝服务攻击设备记录日志、生成报表的能力和详细程度,是否便于管理员进行分析和采取进一步措施
4.从使用的角度出发,进行人机界面测试,检验防攻击设备的使用亲和性,维护起来是否简单易懂,是否符合使用习惯
5.将防拒绝服务攻击设备与现有的HPOPENVIEW和cic网管软件进行集成测试,检验其是否可以进行集中管理,能否加入现有的网管体系
6.完整地检验防攻击设备对不同客户进行定制的过程,检查其设置各项参数的复杂