- Kaspersky Web Traffic Security
- 授权应用程序
- 扩展 Kaspersky Web Traffic Security
- 从 RPM 或 DEB 包进行应用程序安装和初始配置
- 安装和初始配置从 ISO 镜像部署的应用程序
- 应用程序入门指南
- 应用程序运行监控
- 报告
- Kaspersky Web Traffic Security 事件日志
- 使用流量处理规则
- 管理工作区
- 使用角色和用户账户
- 管理集群
- 保护网络流量
- ICAP 服务器设置
- 阻止页面
- 导出和导入设置
- 将应用程序从版本6.0升级到版本6.1
- 安装更新包
- 安装 kwts_upgrade_6.1.0.4762_os_security_november_2024 更新包
- 配置服务器时间
- 配置代理服务器连接设置
- 更新 Kaspersky Web Traffic Security 数据库
- 加入卡巴斯基安全网络并使用卡巴斯基专有安全网络
- 连接到 LDAP 服务器
- 配置与 Kaspersky Anti Targeted Attack Platform 的集成
- Syslog 事件日志
- 通过 SNMP 协议管理应用程序
- 单点登录授权
- 在应用程序的 web 界面管理内置代理服务器设置
- 解密 TLS/SSL 连接
- 应用程序信息源
- 将应用程序事件发布到 SIEM 系统
- 与技术支持联系
- 附录 1。安装和配置 Squid 服务
- 附录 2。配置 Squid 服务和 Active Directory 集成
- 附录 3。使用 HAProxy 配置 ICAP 平衡
- 附录 4。MIME 类型的对象
- 附录 5。URL 规范化
- 附录 6。网站类别
- 附录 7。取决于代理服务器类型和所需保护级别的物理处理器内核带宽值
- 附录 8。取决于代理服务器类型和所需保护级别的虚拟处理器带宽值
- 术语表
- AO Kaspersky Lab
- 第三方代码信息
- 商标声明
阻止页面 > 受支持的宏的列表
受支持的宏的列表
受支持的宏的列表
您可以在阻止页面文本中使用以下宏:
- %DATE%—事件的日期和时间。
- %APPLICATION%—应用程序的名称。
- %BUILD%—应用程序版本号。
- %SERVER_NAME%—在其上处理 HTTP 请求的计算机的名称。
- %TYPE%—HTTP 消息的类型(请求或相应)。
- %METHOD%—HTTP 消息方法。
- %RULE_NAME%—导致 web 资源被阻止的流量处理规则的名称。
- %THREAT%—已检测到的恶意对象的名称。
- %CURED_LIST%—已清除的威胁列表。
- %SCAN_RESULT%—在特定对象中检测到的所有威胁中,构成最大威胁的检测到的威胁类型。
例如,如果在对象中检测到病毒和钓鱼链接 (
av_status="detected" and ap_status="detected"
),病毒将指示为宏的值。 - %CATEGORY%—基于内容主题的已处理 web 资源的类别。
- %PROCESSING_TIME%—HTTP 消息处理的持续时间。
- %WORKSPACE_NAME%—与已处理流量相关联的工作区名称。
- %USER_NAME%—作为 HTTP 请求源的用户账户的名称。
- %USER_AGENT%—启动 HTTP 请求(用户代理)的用户计算机上的应用程序。
- %CLIENT_IP%—从其发送 HTTP 请求的计算机的 IP 地址。
- %URL%—禁止网站的网址。
- %MIME_TYPE%—HTTP 消息的 MIME 类型及其部件。
- %FILE_NAME%—被阻止文件的名称。
- %FILE_TYPE%—被阻止文件的类型。
文章 ID: 187727, 上次审阅: 2024年12月19日