المقدمة
يوضح هذا المستند كيفية دمج الوصول الآمن مع خوادم منع فقدان البيانات (DLP) المحلية باستخدام ICAP الآمن.
نظرة عامة
يمكنك دمج Umbrella مع حل DLP المحلي لإدارة الأحداث المركزية وتدفقات عمل الإصلاح. يستخدم هذا التكامل ICAP الآمن (بروتوكول ملاءمة محتوى الإنترنت) لإعادة توجيه حركة مرور HTTP/S التي تخالف سياسات DLP إلى خادم DLP المحلي لديك لمزيد من التحليل.
دمج الوصول الآمن مع خوادم DLP المحلية
- يستخدم التكامل ICAP الآمن، الذي يقوم بنقل حركة مرور HTTP/S بشكل آمن والتي تخالف سياسات DLP إلى خادم DLP المحلي الخاص بك لمزيد من الفحص.
- يقوم ICAP الآمن بتشفير حركة المرور باستخدام TLS ويصادق خادم DLP الخاص بك باستخدام شهادة تم تحميلها في لوحة معلومات المظلة.
- تقييد قواعد جدار الحماية الواردة للسماح فقط بحركة المرور من عناوين IP الخاصة بالمظلة إلى منفذ ICAP الخاص بخادم DLP لديك للحصول على أمان محسن.
عناوين IP المطلوبة للسماح
قم بإضافة عناوين IP الخاصة بالمظلة هذه إلى جدار الحماية الخاص بك للسماح بحركة مرور ICAP الآمنة:
- 50.18.191.74
- 54.153.85.86
- 54.90.48.200
- 3.234.7.118
تمكين تكامل ICAP الآمن
-
على متن خادم DLP المحلي:
- في لوحة المعلومات Umbrella، انتقل إلى Admin > المصادقة > ICAP.
- قم بتحميل شهادة خادم DLP لتمكين ICAP الآمن.

-
تكوين قواعد RealTime DLP لإعادة توجيه حركة مرور البيانات إلى خادم DLP المحلي:
- في تكوين القاعدة، أستخدم قسم ICAP لتمكين إعادة التوجيه.
- يتم تمكين جميع قواعد RealTime DLP النشطة بشكل افتراضي.

البيانات المرسلة إلى خادم DLP المحلي
- ترسل Umbrella رسالة HTTP/S بالكامل (النص الرئيسي والرؤوس) إلى خادم DLP المحلي.
- تم تضمين الرؤوس المخصصة:
- مستخدم مصدق على X: هوية المستخدم
- مجموعات مصدق عليها X: هوية مجموعة المستخدمين
- X-Client-IP: عنوان IP للعميل
أحداث الانتهاك المدعومة
يتم إرسال كل من أحداث انتهاك DLP في الوقت الفعلي المحظورة والخاضعة للمراقبة عبر ICAP الآمن.
تمكين ICAP على خادم DLP
راجع وثائق حل DLP والدعم لتمكين خادم ICAP المدمج. في حالة دعم ICAP (ICAP غير الآمن) فقط، قم بنشر مكون إنهاء TLS (مثل Stunnel) أمام خادم DLP المحلي لتمكين ICAP الآمن.
الموارد ذات الصلة
ارجع إلى وثائق Umbrella للحصول على إرشادات إضافية: إدارة ICAP الآمن