On-Premises-Gateways unterstützen die Integration mit ICAP-Servern (Internet Content
Adaptation Protocol) von Drittanbietern. Das ZTSA-On-Premises-Gateway fungiert als
ICAP-Client, leitet ausgehenden Datenverkehr über REQMOD an ICAP-Server zur DLP-Überprüfung
weiter und ergreift Maßnahmen basierend auf Ihren Internetzugriffsregeln.
HinweisVordefinierte DLP-Regeln sind mit integrierten DLP-Engines für alle Gateway-Typen
verfügbar. Drittanbieter-ICAP-Server können nur für lokale Gateways verwendet werden,
die nicht im ICAP-Modus konfiguriert sind.
|
Jedes ICAP-Serverprofil kann bis zu 20 Server haben.
Prozedur
- Navigieren Sie in der TrendAI Vision One™ Konsole zu .
- Klicken Sie auf der Registerkarte Allgemeine Einstellungen auf 3rd Party DLP Integration via ICAP protocol.
- Klicken Sie auf Hinzufügen.
- Geben Sie den !!Profile name!! ein.
- Sie können eine Beschreibung des ICAP-Profils eingeben, wenn Sie möchten.
- Geben Sie Ihre ICAP-Server ein:
- Klicken Sie auf Add server.
- Geben Sie den Server FQDN/IP address ein.
- Sie können enable ICAP over SSL, wenn Sie möchten.
- Geben Sie die Port-Nummer ein.
- Geben Sie die Weight des Servers ein.
- Geben Sie den REQMOD path ein.
- Geben Sie die maximale Anzahl gleichzeitiger Verbindungen ein.
- Geben Sie den Zeitüberschreitung ein.
- Wählen Sie den Failure Action aus.
-
Zulassen (Standard)
-
Sperren
-
- Wählen Sie die X-Header aus, die im ICAP-Antrag gestempelt werden sollen:
- X-Authentifizierter-Benutzer
- X-Server-IP
- X-Client-IP
- Geben Sie im Parse the result from the given X-Header in ICAP response-Feld den Antwort-Header ein, den der ICAP-Server nach dem Scannen des Inhalts zurückgibt.
