Включение интеграции с прокси-сервером по протоколу ICAP
Если вы используете
и , выполняйте действия в веб-интерфейсе того сервера PCN или SCN, параметры которого вы хотите настроить.При использовании отдельного прокси-сервера Kaspersky Anti Targeted Attack Platform не обеспечивает шифрование ICAP-трафика и аутентификацию ICAP-клиентов по умолчанию. Администратору программы необходимо самостоятельно обеспечить безопасное сетевое соединение между вашим прокси-сервером и Kaspersky Anti Targeted Attack Platform с помощью туннелирования трафика или средствами iptables.
Чтобы включить интеграцию с прокси-сервером по протоколу ICAP:
- В окне веб-интерфейса программы выберите раздел Серверы Sensor.
Отобразится таблица Список серверов.
- Выберите компонент Sensor, для которого вы хотите настроить интеграцию с прокси-сервером по протоколу ICAP.
Откроется страница с параметрами компонента Sensor.
- Выберите раздел ICAP-интеграция с прокси-сервером.
- В поле Состояние переведите переключатель в положение Включено.
В поле Хост отобразится URL-адрес службы Response Modification (RESPMOD), которая обрабатывает входящий трафик.
Используйте этот URL-адрес для настройки интеграции с Kaspersky Anti Targeted Attack Platform по протоколу ICAP на прокси-сервере, который используется в вашей организации.
- Нажмите на кнопку Применить.
Интеграция с прокси-сервером по протоколу ICAP будет включена.
Если вы развернули компоненты Central Node и Sensor в виде кластера, вы можете настроить отказоустойчивую интеграцию с прокси-сервером.
Чтобы настроить отказоустойчивую интеграцию с прокси-сервером:
- Настройте на сервере DNS функцию Round Robin для доменного имени, соответствующего кластеру Central Node.
- В параметрах прокси-сервера укажите это доменное имя.
Интеграция с прокси-сервером будет настроена по доменному имени. Прокси-сервер обратится к случайному серверу кластера. При отказе этого сервера прокси-сервер будет обращаться к другому работоспособному серверу кластера.
В начало