Перейти к содержанию

c-icap настройки для Касперского


Рекомендуемые сообщения

Помогите новичку.

Стоит FreeBsd 6.3, squid 3.0. Надо поставить kav4proxy . С ним я вроде разобрался. А вот с настройками i-cap проблема!

Подскажите, как правильно подправить c-icap.conf для Касперского. Все стоит на одном компе.

Ссылка на комментарий
Поделиться на другие сайты

в чём именно проблема проявляется то?

и конфиги в студию.

 

 

Проблема в том, что я не знаю как связать его с Squid/

с-icap.conf

#

# This file contains the default settings for c-icap

#

 

 

PidFile /var/run/c-icap.pid

Timeout 300

KeepAlive On

MaxKeepAliveRequests 100

# set KeepAliveTimeout to -1 for no timeout

KeepAliveTimeout 600

StartServers 3

MaxServers 10

MinSpareThreads 10

MaxSpareThreads 20

ThreadsPerChild 10

MaxRequestsPerChild 0

 

 

Port 1344

User cicap

Group cicap

 

 

#ServerAdmin you@your.address # Not implemented yet

#ServerName localhost:1344 # Not implemented yet

 

TmpDir /var/tmp

MaxMemObject 131072

 

ServerLog /var/log/c_icap/server.log

AccessLog /var/log/c_icap/access.log

#DebugLevel 3

 

ModulesDir /usr/local/lib/c_icap

Module logger sys_logger.so

#Module perl_handler perl_handler.so

 

sys_logger.Prefix "C-ICAP:"

sys_logger.Facility local1

 

##Specify wich logger to use......

#Logger sys_logger

Logger file_logger

 

default_acl.icap_access

#Тут настроил доступ.

acl localnet_respmod src 127.0.0.1 type respmod

acl localnet src 127.0.0.1

acl externalnet src 0.0.0.0/0.0.0.0

icap_access allow localnet_respmod

icap_access allow localnet

icap_access deny externalnet

 

 

А дальше что прописать или поменять для Касперского? Тут все для clamav.

 

ServicesDir /usr/local/lib/c_icap

Service echo_module srv_echo.so

Service url_check_module srv_url_check.so

Service antivirus_module srv_clamav.so

 

 

# Antivirus module settings

# For allowed file types or groups of file types look at c-icap.magic

srv_clamav.ScanFileTypes TEXT DATA EXECUTABLE ARCHIVE GIF JPEG MSOFFICE

#The percentage of data to sent if the downloaded file exceeds the StartSendPercentDataAfter size

srv_clamav.SendPercentData 5

srv_clamav.StartSendPercentDataAfter 2M

 

##Comment out the following line to enable 204 responces outside previews for srv_clamav

## if your icap client support it. For squid let it off

#srv_clamav.Allow204Responces on

 

# The Maximum object to be scanned.

srv_clamav.MaxObjectSize 5M

#The directory which clamav library will use as temporary.

#srv_clamav.ClamAvTmpDir /var/tmp

#Sets the maximum number of files in archive.)i Set it to 0 to disable it

srv_clamav.ClamAvMaxFilesInArchive 0

#Sets the maximal archived file size. Set it to 0 to disable it.

srv_clamav.ClamAvMaxFileSizeInArchive 100M

#The maximal recursion level.Set it to 0 to disable it.

srv_clamav.ClamAvMaxRecLevel 5

 

# And here the viralator-like mode.

# where to save documents

srv_clamav.VirSaveDir /srv/www/htdocs/downloads/

# from where the documents can be retrieved (you can find the get_file.pl script in contrib dir)

srv_clamav.VirHTTPServer "http://fortune/cgi-bin/get_file.pl?usename=%f&remove=1&file="

# The refresh rate....

srv_clamav.VirUpdateTime 15

# For which filetypes the "virelator like mode" will be used.

srv_clamav.VirScanFileTypes ARCHIVE EXECUTABLE

Ссылка на комментарий
Поделиться на другие сайты

1. Антивирус Касперского настраивается на автоматический запуск при

загрузке операционной системы и ожидание запросов со стороны

прокси на порт 1344 для всех сетевых интерфейсов сервера.

 

2. В секцию ICAP OPTIONS конфигурационного файла прокси,

вносятся следующие строки:

 

icap_enable on

icap_send_client_ip on

icap_service is_kav_resp respmod_precache 0

icap://localhost:1344/av/respmod

icap_service is_kav_req reqmod_precache 0

icap://localhost:1344/av/reqmod

icap_class ic_kav is_kav_req is_kav_resp

icap_access ic_kav allow all

 

определяющие, что все запрошенные объекты будут переданы

Антивирусу Касперского на порт 1344 локального интерфейса.

Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...

А не подскажите как проверить что антивир проверяет сайты? Поставил kav4proxy 5.5-41 squid 3.0. По документашке настроил, ну хочется увидеть как проверяет.

Ссылка на комментарий
Поделиться на другие сайты

http://www.eicar.org/anti_virus_test_file.htm

Попытайтесь открыть тестовый вирус EICAR

 

даже если пропустит - этот вирус не нанесет ни какого вреда компьютеру

Ссылка на комментарий
Поделиться на другие сайты

http://www.eicar.org/anti_virus_test_file.htm

Попытайтесь открыть тестовый вирус EICAR

 

даже если пропустит - этот вирус не нанесет ни какого вреда компьютеру

 

 

Запустил. После этого где можно посмотреть как он его проверил.? Лога 3 один запуск kavicaps....., keepup2date(обновление) и по документашки сделал statistic ну он пустой?

 

Касперский 6 Ворк стоит у меня на ПК сругался на сайт с вирусом.

Изменено пользователем slayer_ubica
Ссылка на комментарий
Поделиться на другие сайты

Т.е. на прокси отлов вируса не прошел

а прошел на станции, которая и скачала?

 

С сожалению я не имел дело с данным продуктом, и не могу помочь

Ссылка на комментарий
Поделиться на другие сайты

Т.е. на прокси отлов вируса не прошел

а прошел на станции, которая и скачала?

 

С сожалению я не имел дело с данным продуктом, и не могу помочь

 

 

Я проверял для начала выключил на своей машине каспера, загрузил файл(ничего не сругался). Запустил каспера на своей машине он мне поймал вирус. Вот просто хотелось посмотреть (узнать) где посмортреть лог проверки сайтов

Ссылка на комментарий
Поделиться на другие сайты

Я бы посоветовал обратится либо в техподдержку

либо на офф.форум Защита для корпоративных пользователей

 

Боюсь тут специалистов по работе с корпоративными продуктами мало

Я например юзаю только версии для Windows

Ссылка на комментарий
Поделиться на другие сайты

Я бы посоветовал обратится либо в техподдержку

либо на офф.форум Защита для корпоративных пользователей

 

Боюсь тут специалистов по работе с корпоративными продуктами мало

Я например юзаю только версии для Windows

 

 

Спасибо

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • KL FC Bot
      Автор KL FC Bot
      Присутствие в Интернете сегодня неизбежно. Все больше и больше повседневных процессов происходят онлайн, и, если вы не моряк и не лесничий, жить в офлайне теперь — привилегия. По примерным оценкам, каждый из нас генерирует ежечасно от двух до трех гигабайт данных — через смартфоны, IoT-устройства и онлайн-сервисы. При этом 71% тех же американцев обеспокоены сбором информации государством, а 81% — корпорациями. Сегодня мы разберем обычный день современного человека, чтобы понять, где и как мы оставляем цифровые следы привычными действиями и что с этим делать.
      Утренние ритуалы: как следят смартфон и браузер
      Вы встали, узнали погоду на сегодня, полистали рилсы, что-то полайкали, вбили свой маршрут на работу и выяснили, через какие пробки вам придется продираться. С настройкой приватности в соцсетях все очевидно: ее надо подкрутить, чтобы подписанные на вас родители и коллеги не поседели от вашего чувства юмора, и поможет в этом наш сайт Privacy Checker. Сложнее с геопозицией, которую любят собирать все кому не лень. Мы уже подробно рассказывали о том, как смартфоны собирают на вас досье, и о том, кто такие брокеры данных геолокации и что происходит, когда они «протекают».
      Только представьте: около половины популярных Android-приложений запрашивают геолокацию там, где она не нужна. А браузеры Chrome и Safari по умолчанию разрешают кросс-доменное отслеживание cookies, что позволяет рекламным сетям строить детальные профили пользователей под персонализированную рекламу. В ход идет почти вся телеметрия смартфона, позволяющая составлять детальный портрет потребителя без кастдевов и фокус-групп. Лучший маркетолог — у вас в кармане, только вот работает он не на вас. Как быть?
       
      View the full article
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • MiStr
      Автор MiStr
      Май и июнь традиционно приносят участникам клуба хорошие новости. Во-первых, становится известным место празднования дня рождения клуба. (Спойлер: информация будет совсем скоро!) А, во-вторых, участники клуба получают приглашение на летний корпоратив "Лаборатории Касперского", посвящённый дню рождению компании. Публикуем информацию о том, как туда попасть.
      Когда и где?
      Корпоратив пройдёт в пятницу 4 июля 2025 года в Завидово (Тверская область). 
      Кто может попасть?
      Попасть на мероприятие может участник клуба, который накопил 10 000 клабов (количество накопленных клабов можно посмотреть здесь) или 5 000 баллов (количество накопленных баллов можно посмотреть здесь) и готов обменять их на возможность поучаствовать в праздновании дня рождения "Лаборатории Касперского".
      Как добраться?
      Проезд до Москвы и обратно не оплачивается. Трансфер из Москвы до места проведения мероприятия и обратно будет организован бесплатно. Во время мероприятия предоставляется безлимитная еда, напитки и развлечения. Кроме того, участники клуба смогут бесплатно переночевать с 4 на 5 июля 2025 года — будут представлены двухместные номера с раздельными кроватями.
      Какая программа?
      Программа традиционно насыщенная и крутая, но более детальной информацией и картой развлечений мы поделимся ближе к дате события.
      Когда нужно дать ответ?
      Клубу выделено 9 мест. Отправить заявку на участие в корпоративе необходимо в эту тему не позднее 12 июня 2025 года. В случае большого количества заявок места будут распределены администрацией клуба. Преимущество будет отдано наиболее активным участникам рейтинговой системы.
      Какие данные необходимо предоставить?
      В случае одобрения заявки администрацией клуба необходимо не позднее 15 июня 2025 года отправить письмо на имя @dkhilobok с предоставлением следующей информации: ник на форуме клуба, ФИО (полностью), номер телефона.
      Какие нюансы?
      Клабы за участие в праздновании дня рождения "Лаборатории Касперского" по выбору участника списываются либо с завершённого сезона рейтинговой системы 2024-2025, либо с нового сезона 2025-2026. После списания клабы или баллы не возвращаются. При даче согласия рекомендуем учитывать, что при желании поехать на главное событие лета — день рождения клуба — после списания клабов за участие в корпоративе "Лаборатории Касперского" в рейтинге должно остаться не менее 5 000 клабов.
    • KL FC Bot
      Автор KL FC Bot
      Отказаться от паролей и цифровых кодов по SMS, подтверждать вход в приложения и на сайты простым отпечатком пальца или улыбкой в камеру — именно так звучит обещание passkeys. А еще passkeys, в отличие от паролей, устойчивы к краже, поэтому новости об утечках вроде недавней, на 16 миллиардов учетных записей, можно будет читать, не хватаясь за сердце.
      Под разными названиями этот способ входа на сайты настойчиво рекомендуют WhatsApp, Xbox, Microsoft 365, YouTube и десятки других популярных сервисов. Но как выглядит использование пасскеев, они же ключи доступа, они же ключи входа, на практике? Мы подробно писали об этом в приложении к аккаунтам Google, а сегодня разберем, как поддерживают passkeys другие сервисы и платформы. В первом посте мы расскажем об основах использования passkeys на одном или нескольких устройствах, а во втором — разберем более сложные случаи, когда нужно войти в свой аккаунт на чужом компьютере, использовать Linux или же хранить ключи доступа на аппаратном брелоке-токене.
      Что такое passkey
      Passkey — это уникальный цифровой ключ входа, созданный для конкретного сайта или приложения. Он безопасно хранится на вашем устройстве: смартфоне, компьютере или специальном USB-брелоке (аппаратном токене) вроде YubiKey или Google Titan Security Key. В момент логина ваше устройство с помощью биометрии или ПИН-кода проверяет, что входите действительно вы. После этого оно отправляет сайту защищенный ответ, созданный на базе этого уникального ключа. Этот механизм хорошо защищает от кражи учетных записей, возможных при использовании паролей, обоими популярными способами — и через фишинговые атаки, и через взлом сайтов. Passkeys работают на устройствах Apple, Google и Microsoft, а при использовании облачной синхронизации в теории доступны на всех ваших устройствах. Подробнее о внутреннем устройстве passkeys — в предыдущем посте про ключи доступа.
       
      View the full article
×
×
  • Создать...