FAQ Server ICAP Halo
Apa itu ICAP?
ICAP (Internet Content Adaptation Protocol) adalah protokol yang digunakan untuk mengalihkan tugas seperti pemindaian virus dan pemfilteran konten ke server khusus.
Apa itu solusi CDR berbasis ICAP?
Solusi Content Disarm and Reconstruction (CDR) mensterilkan file dengan menghapus elemen yang berpotensi berbahaya dan merekonstruksinya untuk memastikan file tersebut aman.
Server ICAP Glasswall Halo terintegrasi dengan infrastruktur keamanan Anda yang sudah ada untuk memberi Anda kontrol atas perlindungan dan ketersediaan file serta konten berbasis web yang masuk ke atau keluar dari organisasi Anda.
Apa manfaat utama menggunakan solusi CDR berbasis ICAP?
- Penghapusan ancaman secara real-time
- Integrasi mulus dengan infrastruktur keamanan yang sudah ada
- Sanitasi file otomatis tanpa intervensi pengguna
- Kepatuhan terhadap persyaratan regulasi
- Keamanan yang ditingkatkan dan pengurangan risiko serangan zero-day
Bagaimana integrasi ICAP bekerja dengan infrastruktur keamanan yang sudah ada?
Server Halo ICAP bertindak sebagai perantara antara klien ICAP (seperti server proxy, firewall, atau gateway) dan layanan Glasswall Halo.
Saat file melewati klien ICAP, file tersebut dikirim ke Glasswall Halo melalui ICAP untuk disanitasi sebelum dikembalikan ke klien. Panduan konfigurasi terperinci untuk klien ICAP populer tersedia dalam dokumentasi.
Perangkat keamanan apa yang kompatibel dengan solusi ICAP Glasswall Halo?
Server Halo ICAP kompatibel dengan perangkat keamanan apa pun yang mendukung ICAP. Panduan konfigurasi terperinci tersedia untuk platform berikut:
Solusi ini juga kompatibel dengan Squid Proxy Server v5.x:
Jenis konten apa yang didukung oleh solusi ICAP Glasswall Halo?
Setiap konten yang dikirim melalui ICAP menyertakan media type yang dapat diteruskan ke server Halo ICAP untuk diproses.
Konten dengan jenis file yang didukung oleh Glasswall Halo dapat disanitasi. Untuk daftar lengkapnya, lihat dokumentasi jenis file yang didukung.
Pemetaan media type ke file type ditentukan dalam profile ICAP, yang mencantumkan semua media type yang dapat dikonfigurasi.
Bisakah saya mengontrol jenis konten apa yang diproses?
Pelanggan memiliki kontrol penuh atas cara server Halo ICAP menangani setiap media type:
- Process — Sanitasi file type yang didukung menggunakan CDR dan kembalikan file tersebut
- Block — Ganti konten dengan laporan kesalahan yang menjelaskan alasan pemblokirannya
- Bypass — Kembalikan konten tanpa modifikasi dan tanpa perlindungan
Untuk setiap permintaan, klien ICAP menerima konten asli, konten yang telah disanitasi, atau laporan kesalahan.
Bagaimana cara mengelola bagaimana konten saya diproses?
Aturan pemrosesan konten ditentukan dalam profile ICAP.
Karena profile dikirim bersama setiap permintaan, pelanggan dapat membuat beberapa profile untuk mendukung berbagai use case keamanan. Profile ICAP dapat dikonfigurasi melalui Profile Management API atau melalui portal Halo.
Apa yang terjadi pada konten yang diproses oleh server ICAP Glasswall Halo?
File yang diproses dikembalikan ke klien ICAP, yang kemudian meneruskannya ke penerima atau tujuan yang dimaksud.
File tersebut aman dan bebas dari potensi ancaman.
Apa yang terjadi pada konten yang diblokir atau tidak dapat diproses?
Jika Halo diinstruksikan untuk memblokir konten, atau tidak dapat memproses file, konten tersebut diganti dengan laporan kesalahan.
Laporan tersebut menjelaskan mengapa konten tidak dapat diakses dan menyertakan informasi permintaan terperinci yang dapat digunakan administrator untuk investigasi.
Dapatkah saya memantau permintaan yang melewati server Halo ICAP?
Halo menyediakan kemampuan audit dan pelaporan yang komprehensif untuk lalu lintas ICAP.
Anda dapat mengakses jejak audit lengkap dari permintaan ICAP, termasuk atribut, konten, dan status pemrosesan. Data ini juga disajikan dalam laporan visual yang menyoroti tren dan metrik utama dari waktu ke waktu.
Apakah ada biaya untuk mengaktifkan server Halo ICAP?
Tidak. Server Halo ICAP disertakan dalam semua opsi lisensi Glasswall Halo.
Anda hanya perlu menerapkan infrastruktur yang diperlukan dan mengaktifkan ICAP.
Bagaimana cara mengaktifkan dan mengonfigurasi server Halo ICAP?
Server ICAP dapat diaktifkan dengan mengikuti panduan penyiapan ICAP.
Untuk konfigurasi khusus appliance, lihat panduan terperinci yang tersedia untuk platform keamanan berkemampuan ICAP yang didukung.