Правила ICAP (ICAP rules)

05 марта 2024

ID 180283

В этом разделе описана страница ICAP rules Kaspersky Scan Engine GUI. На странице ICAP rules вы можете добавлять, удалять и редактировать правила ICAP. Вы можете создать столько правил ICAP, сколько захотите.

Эта страница доступна, если Kaspersky Scan Engine инициализирован в режиме ICAP.

Несколько строк правил ICAP. Каждая строка содержит параметры: режим ICAP, результат сканирования, шаблон ответа, сценарий для выполнения.

Страница правил ICAP

Если при загрузке веб-страницы произошла ошибка и настройки стали недоступны, перезагрузите страницу.

Когда вы открываете страницу ICAP rules, Kaspersky Scan Engine считывает следующие данные, которые необходимо использовать при редактировании правил ICAP:

  • Имена шаблонов ответов, которые хранятся в директории, указанной в элементе ResponsesPath файла конфигурации плагина ICAP.
  • Имена скриптов, которые хранятся в директории, указанной в элементе CmdPath файла конфигурации плагина ICAP.

Одно правило ICAP содержит следующие поля:

  • Режим ICAP, соответствующий правилу.

    Вы можете выбрать один из следующих режимов ICAP:

    • Request mode
    • Response mode
    • Any
  • Результат сканирования, после которого активируется правило.

    Вы можете выбрать один из следующих результатов сканирования:

    • Detected
    • Not scanned
    • Failed
    • Macro
    • Phishing
    • Any
    • Clean
  • Шаблон ответа.

    Этот шаблон ответа используется на заблокированной веб-странице после активации правила.

    После загрузки веб-страницы ICAP rules вы можете выбрать один из шаблонов ответов, которые будет получать Kaspersky Scan Engine. В правиле ICAP вы можете указать либо шаблон ответа, либо скрипт для выполнения, но не то и другое вместе.

    Вы можете оставить это поле пустым.

  • Скрипт для выполнения.

    Выполняется после активации правила.

    После загрузки веб-страницы ICAP rules вы можете выбрать один из скриптов, которые будет получать Kaspersky Scan Engine. В правиле ICAP вы можете указать либо шаблон ответа, либо скрипт для выполнения, но не то и другое вместе.

    Вы можете оставить это поле пустым.

Kaspersky Scan Engine не обрабатывает правила, в которых для параметра Scan result задано значение Any, а для ActionNone. Вы должны избегать использовать эти правила (см. таблицу ниже).

Недопустимые правила ICAP

Режим ICAP

Результат сканирования

Действие

Response mode

Any

None

Request mode

Any

None

Any

Any

None

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!