Prueba gratis
Inicio rápido

ICAP-сервер

Для корректной интеграции системы необходимо также настроить работу прокси-сервера организации. Общим требованием к настройкам является необходимость настройки IP-адреса ICAP-сервера SecureTower на прокси-сервере. Для этого ICAP-модуль прокси-сервера должен быть настроен таким образом, чтобы заголовок отправляемого ICAP-серверу запроса включал поле X-Client-IP, содержащее IP-адрес пользователя. Запросы без указанного IP-адреса будут приняты, но не будут обслуживаться ICAP-сервером.

Среди прочих SecureTower поддерживает интеграцию с наиболее популярными прокси-серверами SQUID и MS Forefront.

SQUID

Система SecureTower поддерживает версии SQUID старше 3.0. При установке/компиляции прокси-сервера необходимо активировать опцию включения поддержки ICAP и в настройках ICAP указать следующие опции:

  • icap_enable on
  • icap_send_client_ip on -<IP-адрес_клиента>
  • icap_service_req service_reqmod_precache 0 icap://192.168.45.1:1344/reqmod, где 192.168.45.1 = IP-адрес сервера ICAP SecureTower
  • adaptation_access service_req allow all

MS Forefront

Для работы в сетях, организованных на базе прокси-сервера TMG Forefront, необходимо дополнительно установить ICAP-плагин, т.к. по умолчанию ICAP не поддерживается данным прокси-сервером.

Плагин доступен по ссылке http://www.collectivesoftware.com/solutions/content-filtering/icapclient.

В настройках плагина ICAP требуется указать адрес сервера ICAP SecureTower. В результате все данные, переданные по протоколу HTTP(S) через прокси-сервер MS Forefront, будут сохранены сервером ICAP SecureTower.

Минимальные системные требования для ICAP-сервера

  • Процессор: 2 ГГц и выше, 2 ядра и более.
  • Сетевой адаптер: 100 Мбит/1 Гбит.
  • Оперативная память: не менее 6 ГБ.
  • Жесткий диск: 100 ГБ для операционной системы и файлов SecureTower.
  • Microsoft .Net Framework: 4.8 и выше.
  • Операционная система: Windows 8.1 и Microsoft Windows Server 2012R2 и выше (x64).