Szerzői jog © 1996-2022 BalaSys IT Ltd.
2022. július 28.
Az alábbi use case lépésről lépésre mutatja be, hogyan lehet a Zorp Gatewayt és a Zorp Content Vectoring Systemet kiegészíteni Internet Content Adaptation Protocol (ICAP) alapú Data Loss Prevention (DLP) és egyéb antivírus megoldással.
Nagyvállalati szinten end-to-end biztonsági megoldás eléréséhez a kockázatok és támadási felületek csökkentése érdekében többrétegű, integrált biztonsági infrastruktúrát érdemes kiépíteni. A harmadik féltől származó, kiegészítő biztonsági eszközök integrálása azonban nem triviális.
A Zorp keretrendszer támogatja az ICAP protokollt, melyen keresztül tetszőleges gyártótól származó, - ICAP protokollt szintén támogató - DLP vagy egyéb alapú antivírus megoldással egészíthető ki a meglévő, Zorp alapú hálózatbiztonsági rendszer.
Hozza létre a Zorp Management Console (ZMC) felületen a Zorp Content Vectoring System (ZCV) modult (licencköteles):
Helyezze be a licenc modulba a Zorp Content Vectoring System licencet.
Hozzon létre a Zorp Management Console modulban egy új rule groupot:
Name: icap-mcaffe_rg Target scanpath: ACCEPT
(A Target scanpath egy későbbi lépésben (6. lépés) megváltoztatható.)
Hozzon létre egy új scanpath-t:
Name: icap-mcaffe Quarantine mode: When rejected
Hozzon létre egy új modul instances-t:
Name: icapserver Module: icap Server address: DLP vagy AV szerver címe, ami ICAP protokollt használ. Modification type: respmod/reqmod
(respmod: milyen irányú kommunikációt szűrjön)
Szerkessze a rule groupban létrehozott sémát:
Target scanpath: icap-mcaffe
(az előző lépésekben lett létrehozva)
Hozzon létre egy új szabályrendszert (policy):
Stacking provider létrehozása:
zcv-icap Backend: Class: RemoteStackingBackend
Újdonság: Kiválaszthatjuk, hogy lokálisan fusson-e vagy másik szerveren.
Hozzon létre proxyt a proxy tablón.
HttpProxy template létrehozása:
Szerkessze az attribútumokat.
Hozzon létre új szabályt:
A Zorp hálózatbiztonsági szolgáltatásait egyszerűen ki lehet egészíteni harmadik féltől származó, ICAP protokollt támogató tartalomszűrő megoldásokkal (Kaskersky, Mcaffe, Norton, ESET, stb.). A fenti beállítási lehetőségek révén bármely, ICAP protokollt ismerő, DLP vagy antivírus alapú termék tetszés szerint illeszthető a Zorp Content Vectoring System modulhoz. A fenti megoldással már a hálózati határponton megállíthatjuk a gyanús forgalmakat.
© BalaSys IT Ltd.
Küldje el nekünk észrevételeit: : support@balasys.hu