Ansichten:
On-Premises-Gateways unterstützen die Integration mit ICAP-Servern (Internet Content Adaptation Protocol) von Drittanbietern. Das ZTSA-On-Premises-Gateway fungiert als ICAP-Client, leitet ausgehenden Datenverkehr über REQMOD an ICAP-Server zur DLP-Überprüfung weiter und ergreift Maßnahmen basierend auf Ihren Internetzugriffsregeln.
Hinweis
Hinweis
Vordefinierte DLP-Regeln sind mit integrierten DLP-Engines für alle Gateway-Typen verfügbar. Drittanbieter-ICAP-Server können nur für lokale Gateways verwendet werden, die nicht im ICAP-Modus konfiguriert sind.
Jedes ICAP-Serverprofil kann bis zu 20 Server haben.

Prozedur

  1. Navigieren Sie in der TrendAI Vision One™ Konsole zu Zero Trust Secure AccessSecure Access ConfigurationInternet Access and AI Secure Access Configuration.
  2. Klicken Sie auf der Registerkarte Allgemeine Einstellungen auf 3rd Party DLP Integration via ICAP protocol.
  3. Klicken Sie auf Hinzufügen.
  4. Geben Sie den !!Profile name!! ein.
  5. Sie können eine Beschreibung des ICAP-Profils eingeben, wenn Sie möchten.
  6. Geben Sie Ihre ICAP-Server ein:
    1. Klicken Sie auf Add server.
    2. Geben Sie den Server FQDN/IP address ein.
    3. Sie können enable ICAP over SSL, wenn Sie möchten.
    4. Geben Sie die Port-Nummer ein.
    5. Geben Sie die Weight des Servers ein.
    6. Geben Sie den REQMOD path ein.
  7. Geben Sie die maximale Anzahl gleichzeitiger Verbindungen ein.
  8. Geben Sie den Zeitüberschreitung ein.
  9. Wählen Sie den Failure Action aus.
    • Zulassen (Standard)
    • Sperren
  10. Wählen Sie die X-Header aus, die im ICAP-Antrag gestempelt werden sollen:
    • X-Authentifizierter-Benutzer
    • X-Server-IP
    • X-Client-IP
  11. Geben Sie im Parse the result from the given X-Header in ICAP response-Feld den Antwort-Header ein, den der ICAP-Server nach dem Scannen des Inhalts zurückgibt.

Nächste Schritte

Sobald Sie das Profil erstellt haben, können Sie es Ihrer Internetzugriffsregel hinzufügen.