OPSWAT · Produkt

MetaDefender ICAP Server

Kontrola plików w punkcie przepływu sieciowego, zanim zawartość trafi do użytkownika lub systemu docelowego.

OPSWAT

Integracja ICAP · Kontrola plików

Zastosowanie

Warstwa kontroli dla ruchu obsługiwanego przez ICAP

MetaDefender ICAP Server pozwala połączyć analizę plików z urządzeniami i usługami, które obsługują protokół ICAP. Dzięki temu kontrola może działać przy istniejącym proxy, repozytorium albo bramie bezpieczeństwa.

Zakres decyzji projektujemy wokół rzeczywistego przepływu: co ma być analizowane, kiedy wynik jest wymagany i jak system docelowy ma zachować się przy błędzie lub przekroczeniu czasu.

Najważniejsze możliwości

Integracja przez ICAP

Usługa może otrzymywać żądania z urządzeń obsługujących ICAP i zwracać wynik zgodnie z ustaloną polityką.

Analiza zawartości

Pliki mogą zostać przekazane do wielosilnikowej analizy oraz wybranych mechanizmów oczyszczania zawartości.

Decyzja w przepływie

Wynik analizy może wpływać na dopuszczenie, zatrzymanie albo przekierowanie pliku do dalszej obsługi.

Dokładne zachowanie zależy od klienta ICAP, konfiguracji kolejki i wymagań dotyczących dostępności usługi.

Jak wygląda kontrola pliku

Przebieg należy dopasować do systemu, który inicjuje żądanie ICAP.

  1. Żądanie z systemu

    Proxy, repozytorium lub inna usługa przekazuje plik do punktu kontroli.

  2. Przekazanie do analizy

    ICAP Server kieruje zawartość do wybranych mechanizmów sprawdzania.

  3. Ocena odpowiedzi

    System źródłowy otrzymuje wynik i może zastosować regułę dopuszczenia lub blokady.

  4. Rejestracja zdarzenia

    Wynik, identyfikator operacji i decyzję można powiązać z logami procesu.

Typowe miejsca zastosowania

Proxy internetowe

Pobierane pliki mogą być oceniane przed udostępnieniem ich użytkownikowi.

Repozytoria dokumentów

Kontrola może działać przed zapisaniem nowej zawartości w systemie plików lub repozytorium.

Wymiana między systemami

ICAP pomaga uzupełnić procesy, w których pliki przechodzą między strefami o różnym poziomie zaufania.

Projekt integracji

Najważniejsze decyzje dotyczą trybu synchronicznego lub asynchronicznego, limitów rozmiaru, czasu odpowiedzi oraz zachowania przy niedostępności skanera.

Przed uruchomieniem testujemy również typy plików, kodowanie odpowiedzi, obsługę błędów i wpływ kontroli na wydajność istniejącego przepływu.

RAMS DATA

Sprawdź, gdzie wpiąć kontrolę ICAP

Przeanalizujemy obecne proxy, repozytoria i przepływy plików, aby wskazać punkt integracji bez niepotrzebnego przebudowywania środowiska.

  • Opis systemów inicjujących żądania.
  • Ustalenie polityk dopuszczenia i blokady.
  • Test wydajności oraz zachowania awaryjnego.

Chcesz uporządkować kontrolę plików?

Opisz system, który obsługuje pliki, oraz sposób jego komunikacji. Dobierzemy scenariusz integracji odpowiedni dla środowiska.

Porozmawiaj o wdrożeniu