Обратный прокси из KWTS: проверка входящего трафика на наличие «малвари»
<img src="https://habrastorage.org/getpro/habr/upload_files/ab1/b1c/440/ab1b1c440b98f2c9fea77a83775d7ba9.png" /><p>В данной статье рассмотрим попытку использования решения Kaspersky Web Traffic Security (<a href="https://www.kaspersky.ru/small-to-medium-business-security/proxy-web-traffic">KWTS</a>) в качестве обратного прокси (Reverse Proxy). Такой вариант использования не является стандартным и описанным в документации, поэтому данная статья может быть полезной для тех, кто уже выбрал это решение или планирует его использовать в качестве обратного прокси. </p><p>Сценариев применения много – например, таким образом можно защитить внутренние ресурсы от внешних атак, основанных на вредоносных файлах. Основная фишка KWTS – это база файловых угроз, которая регулярно обновляется и пользуется заслуженной популярностью. Протокол ICAP позволяет использовать решение в разных сценариях. Я не буду сравнивать другие решения, позволяющие реализовать такой функционал: их безусловно много. Сфокусируюсь только на возможностях именно решения KWTS, проверю его в деле, и покажу, что оно работает как ожидалось. Статья содержит инструкцию по установке, примеры конфигов и результаты проверки решения файлами с «вредоносами». Также будут отмечены некоторые особенности и «неудобства».</p> <a href="https://habr.com/ru/articles/1079436/?utm_source=habrahabr&utm_medium=rss&utm_campaign=1079436#habracut">Читать далее</a>
