OPSWAT · Produkt
MetaDefender ICAP Server
Kontrola plików w punkcie przepływu sieciowego, zanim zawartość trafi do użytkownika lub systemu docelowego.

Integracja ICAP · Kontrola plików
Zastosowanie
Warstwa kontroli dla ruchu obsługiwanego przez ICAP
MetaDefender ICAP Server pozwala połączyć analizę plików z urządzeniami i usługami, które obsługują protokół ICAP. Dzięki temu kontrola może działać przy istniejącym proxy, repozytorium albo bramie bezpieczeństwa.
Zakres decyzji projektujemy wokół rzeczywistego przepływu: co ma być analizowane, kiedy wynik jest wymagany i jak system docelowy ma zachować się przy błędzie lub przekroczeniu czasu.
Najważniejsze możliwości
Integracja przez ICAP
Usługa może otrzymywać żądania z urządzeń obsługujących ICAP i zwracać wynik zgodnie z ustaloną polityką.
Analiza zawartości
Pliki mogą zostać przekazane do wielosilnikowej analizy oraz wybranych mechanizmów oczyszczania zawartości.
Decyzja w przepływie
Wynik analizy może wpływać na dopuszczenie, zatrzymanie albo przekierowanie pliku do dalszej obsługi.
Dokładne zachowanie zależy od klienta ICAP, konfiguracji kolejki i wymagań dotyczących dostępności usługi.
Jak wygląda kontrola pliku
Przebieg należy dopasować do systemu, który inicjuje żądanie ICAP.
Żądanie z systemu
Proxy, repozytorium lub inna usługa przekazuje plik do punktu kontroli.
Przekazanie do analizy
ICAP Server kieruje zawartość do wybranych mechanizmów sprawdzania.
Ocena odpowiedzi
System źródłowy otrzymuje wynik i może zastosować regułę dopuszczenia lub blokady.
Rejestracja zdarzenia
Wynik, identyfikator operacji i decyzję można powiązać z logami procesu.
Typowe miejsca zastosowania
Proxy internetowe
Pobierane pliki mogą być oceniane przed udostępnieniem ich użytkownikowi.
Repozytoria dokumentów
Kontrola może działać przed zapisaniem nowej zawartości w systemie plików lub repozytorium.
Wymiana między systemami
ICAP pomaga uzupełnić procesy, w których pliki przechodzą między strefami o różnym poziomie zaufania.
Projekt integracji
Najważniejsze decyzje dotyczą trybu synchronicznego lub asynchronicznego, limitów rozmiaru, czasu odpowiedzi oraz zachowania przy niedostępności skanera.
Przed uruchomieniem testujemy również typy plików, kodowanie odpowiedzi, obsługę błędów i wpływ kontroli na wydajność istniejącego przepływu.
RAMS DATA
Sprawdź, gdzie wpiąć kontrolę ICAP
Przeanalizujemy obecne proxy, repozytoria i przepływy plików, aby wskazać punkt integracji bez niepotrzebnego przebudowywania środowiska.
- Opis systemów inicjujących żądania.
- Ustalenie polityk dopuszczenia i blokady.
- Test wydajności oraz zachowania awaryjnego.
Chcesz uporządkować kontrolę plików?
Opisz system, który obsługuje pliki, oraz sposób jego komunikacji. Dobierzemy scenariusz integracji odpowiedni dla środowiska.