Tegin kórińiz
Äkımşınıñ nūsqaulyğy

Настройка сервера ICAP

Система SecureTower позволяет настраивать режимы работы с прокси-серверами по ICAP-протоколу для осуществления перехвата, а также фильтрации и блокировки сетевого трафика по протоколам HTTP и HTTPS.

Для того чтобы настроить параметры интеграции SecureTower с прокси-сервером, перейдите на вкладку ICAP-сервер на боковой панели меню главного окна программы и следуйте рекомендациям параграфов Основные настройки, Настройки IP-фильтрации, Настройки HTTP-фильтров, Блокировка данных, Просмотр статистики текущего раздела.

Для того чтобы немедленно применить изменения в настройках, нажмите Применить изменения в нижнем правом углу главного окна программы.

Внимание!

Для корректной интеграции системы необходимо также настроить работу прокси-сервера организации. Общим требованием к настройкам является необходимость настройки IP-адрес ICAP-сервера SecureTower на прокси-сервере. Для этого ICAP-модуль прокси-сервера должен быть настроен таким образом, чтобы заголовок отправляемого ICAP-серверу запроса включал поле X-Client-IP, содержащее IP-адрес пользователя. Запросы без указанного IP-адреса будут приняты, но не будут обслуживаться ICAP-сервером.

Среди прочих SecureTower поддерживает интеграцию с наиболее популярными прокси-серверами SQUID и MS Forefront.  

SQUID

Система SecureTower поддерживает версии SQUID старше 3.0. При установке/компиляции прокси-сервера необходимо активировать опцию включения поддержки ICAP и в настройках ICAP указать следующие опции:

  • icap_enable on
  • icap_send_client_ip on - IP-адрес клиента
  • icap_service_req service_reqmod_precache 0 icap://192.168.45.1:1344/reqmod,  где 192.168.45.1 - IP-адрес ICAP-сервера SecureTower
  • adaptation_access service_req allow all

MS Forefront

Для работы в сетях, организованных на базе прокси-сервера TMG Forefront, необходимо дополнительно установить ICAP-плагин, т.к. по умолчанию ICAP не поддерживается данным прокси-сервером. Плагин доступен по ссылке http://www.collectivesoftware.com/solutions/content-filtering/icapclient.

В настройках ICAP- плагина требуется указать адрес ICAP-сервера SecureTower. В результате все данные, переданные про протоколу HTTP(S) через прокси-сервер MS Forefront, будут сохранены  ICAP-сервером SecureTower.

Примечание.

Для предотвращения проблем с распределением лицензий необходимо следовать рекомендациям по настройке межсетевого экрана, приведенным в п. Настройка портов подключения к компонентам системы.