Anhang 1. Installation und Konfiguration des Squid-Dienstes

Wenn Sie einen separaten Proxyserver verwenden, führt Kaspersky Web Traffic Security standardmäßig keine Verschlüsselung des ICAP-Datenverkehrs und keine Authentifizierung der ICAP-Clients aus. Der Programmadministrator muss selbständig eine sichere Netzwerkverbindung zwischen Ihrem Proxyserver und Kaspersky Web Traffic Security mithilfe von Traffic-Tunneling oder iptables gewährleisten.

Sie müssen keinen separaten Proxyserver verwenden, sondern können stattdessen den Dienst Squid installieren.

Die angeführten Anweisungen zur Installation und Konfiguration des Squid-Dienstes werden verwendet, wenn Kaspersky Web Traffic Security aus einem rpm- oder deb-Paket in einem bestehenden Betriebssystem installiert wurde. Wenn Kaspersky Web Traffic Security, aus einer iso-Datei installiert wurde, ist keine manuelle Änderung der Konfigurationsdateien des integrierten Proxyservers vorgesehen.

Die Installation und Konfiguration des Squid-Dienstes besteht aus den folgenden Schritten.

  1. Squid-Dienst installieren
  2. Squid-Dienst konfigurieren
  3. SSL Bumping in Squid konfigurieren

    Es wird empfohlen, im Squid-Dienst SSL-Bumping zur Verarbeitung verschlüsselter Verbindungen zu konfigurieren. Wenn SSL-Bumping nicht konfiguriert ist, kann der Proxyserver nicht eingreifen, wenn die Herstellung einer verschlüsselten Verbindung beginnt. In diesem Fall können die Schutzmodule von Kaspersky Web Traffic Security (Anti-Virus und Anti-Phishing) die durch den verschlüsselten Kommunikationskanal übertragenen Daten nicht überprüfen. Das beeinträchtigt das Schutzniveau der IT-Infrastruktur eines Unternehmens.

  4. Ausnahmen für SSL-Bumping hinzufügen

    Die Verwendung von SSL-Bumping kann dazu führen, dass einige Programme oder Dienste, die einen Proxyserver verwenden, nicht mehr funktionieren. Für eine ordnungsgemäße Ausführung müssen sie zu den Ausnahmen für SSL-Bumping hinzugefügt werden.

  5. Zusätzliche Einstellung bei hoher Auslastung

    Um eine große Anzahl von Netzwerkverbindungen verarbeiten zu können, müssen die Leistungseinstellungen des Squid-Dienstes und der Netzwerkstapel des Betriebssystems konfiguriert werden.

In diesem Abschnitt

Squid-Dienst installieren

Squid-Dienst konfigurieren

SSL Bumping in Squid konfigurieren

Selbstsigniertes SSL-Zertifikat erstellen

Ausnahmen für SSL-Bumping hinzufügen

Zusätzliche Einstellung bei hoher Auslastung

Nach oben