Система SecureTower позволяет настраивать режимы работы с прокси-серверами по ICAP-протоколу для осуществления перехвата, а также фильтрации и блокировки сетевого трафика по протоколам HTTP и HTTPS.
Для того чтобы настроить параметры интеграции SecureTower с прокси-сервером, перейдите на вкладку ICAP-сервер на боковой панели меню главного окна программы и следуйте рекомендациям параграфов Основные настройки, Настройки IP-фильтрации, Настройки HTTP-фильтров, Блокировка данных, Просмотр статистики текущего раздела.
Для того чтобы немедленно применить изменения в настройках, нажмите Применить изменения в нижнем правом углу главного окна программы.
Для корректной интеграции системы необходимо также настроить работу прокси-сервера организации. Общим требованием к настройкам является необходимость настройки IP-адрес ICAP-сервера SecureTower на прокси-сервере. Для этого ICAP-модуль прокси-сервера должен быть настроен таким образом, чтобы заголовок отправляемого ICAP-серверу запроса включал поле X-Client-IP, содержащее IP-адрес пользователя. Запросы без указанного IP-адреса будут приняты, но не будут обслуживаться ICAP-сервером.
Среди прочих SecureTower поддерживает интеграцию с наиболее популярными прокси-серверами SQUID и MS Forefront.
Система SecureTower поддерживает версии SQUID старше 3.0. При установке/компиляции прокси-сервера необходимо активировать опцию включения поддержки ICAP и в настройках ICAP указать следующие опции:
Для работы в сетях, организованных на базе прокси-сервера TMG Forefront, необходимо дополнительно установить ICAP-плагин, т.к. по умолчанию ICAP не поддерживается данным прокси-сервером. Плагин доступен по ссылке http://www.collectivesoftware.com/solutions/content-filtering/icapclient.
В настройках ICAP- плагина требуется указать адрес ICAP-сервера SecureTower. В результате все данные, переданные про протоколу HTTP(S) через прокси-сервер MS Forefront, будут сохранены ICAP-сервером SecureTower.
Для предотвращения проблем с распределением лицензий необходимо следовать рекомендациям по настройке межсетевого экрана, приведенным в п. Настройка портов подключения к компонентам системы.