Использование Kaspersky Scan Engine с F5 BIG-IP Application Security Manager

Вы можете настроить Kaspersky Scan Engine для работы с F5 BIG-IP® Application Security Manager ™ (далее ASM). Для удобства этот процесс разделен на несколько этапов.

Шаг 1. Настройка Kaspersky Scan Engine

Чтобы настроить Kaspersky Scan Engine, выполните любое из следующих действий:

Шаг 2. Настройка ASM

Чтобы настроить ASM:

  1. Войдите в утилиту Configuration.
  2. Перейдите в Security > Options > Application Security > Integrated Services > Anti-Virus Protection.

    Конфигурация антивирусной защиты: Server Host Name/IP Address, Server Port Number, Guarantee Enforcement.

    Антивирусная защита

  3. В поле Server Host Name/IP Address укажите IP-адрес ICAP-сервера Kaspersky Scan Engine.
  4. В поле Server Port Number укажите порт ICAP-сервера Kaspersky Scan Engine или оставьте значение по умолчанию 1344.
  5. Установите флажок Guarantee Enforcement, если вы хотите, чтобы система выполняла проверку на вирусы, даже если это может замедлить работу вашего веб-приложения.
  6. Нажмите Save.
  7. Чтобы сразу же применить изменения политики безопасности, нажмите Apply Policy.
  8. Перейдите в Security > Options > Application Security > Advanced Configuration > System Variables.
  9. Настройте внутренние переменные:
    • В ASM 13.1.X–16.X:
      1. Для параметра icap_uri введите /req в параметре Parameter Value. Это значение по умолчанию в ReqModeAddress.
      2. Для параметра virus_header_name введите X-Virus-ID в параметре Parameter Value.
      3. Выберите Update.
    • В ASM 11.X–13.0.X:
      1. Для параметра icap_uri введите /req в параметре Parameter Value. Это значение по умолчанию в ReqModeAddress.
      2. Для параметра virus_header_name введите X-Virus-ID.
      3. Выберите Save.

Настройка блокировки обнаруженных объектов

Чтобы настроить блокировку обнаруженных объектов:

Настройка сканирования загружаемых файлов и вложений электронной почты

Чтобы настроить сканирование загружаемых файлов и вложений электронной почты:

  1. Перейдите в Security > Application Security > Integrated Services > Anti-Virus Protection.
  2. Выберите соответствующую политику безопасности из списка.
  3. Установите флажок Inspect file uploads within HTTP requests.
  4. Чтобы проверить вложения SOAP, переместите соответствующие XML-профили из списка Antivirus Protection Disabled в список Antivirus Protection Enabled.
  5. Нажмите Save.
  6. Чтобы сразу же применить изменения политики безопасности, нажмите Apply Policy.

    "Inspect file uploads within HTTP requests" включено. Список "Antivirus Protection Disabled" содержит элемент "Default".

    Применить политику

Просмотр обнаруженных объектов

Чтобы просмотреть отчеты об обнаруженных объектах:

  1. Войдите в утилиту Configuration.
  2. Перейдите в Security > Reporting > Application > Charts.
  3. В списке диаграмм выберите Top Viruses Detected.

    Система будет отображать обнаруженные вирусы с течением времени.

В начало страницы