Kaspersky Anti Targeted Attack (KATA) Platform

将规则添加到 ICAP 排除项

2024年6月26日

ID 262387

如果数据规则之前尚未被添加到扫描排除规则中,则 ICAP 排除规则将得到处理。

要将规则添加到 ICAP 排除项:

  1. 在应用程序 Web 界面的主窗口中,选择设置部分的排除情况子部分。
  2. 打开ICAP选项卡。
  3. 在应用程序 Web 界面窗口的右上角,单击添加

    这将打开新规则窗口。

  4. 移动状态切换开关到您需要的位置。

    默认情况下,切换开关位于已启用位置。

  5. 标准下拉列表中,选择以下条件之一将规则添加到 ICAP 排除项列表中:
    • 格式
    • 用户代理
    • MD5
    • URL 掩码
    • 源 IP 或子网
  6. 根据所选标准,在字段中指定以下信息:
    • 如果选择了格式,则从下拉列表中选择要添加的文件格式。

      按格式添加 ICAP 排除规则时,无需扫描即可加载相应格式的网页内容,且不影响网页显示。

    • 如果您选择了用户代理,请输入包含浏览器信息的HTTP 请求的用户代理标头
    • 如果您选择了MD5,请输入文件的 MD5 哈希值。
    • 如果您选择了URL 掩码,请输入 URL 掩码。

      您可以在掩码中使用以下特殊字符:

      * – 任何字符序列。

      ? – 任何单个字符

      如果*?字符是要添加到扫描排除项列表中的完整 URL 的一部分,请在输入 URL 时使用\字符来转义单个*?或其后的 \字符

      URL 掩码字段中,您可以输入包含西里尔字符的域名。在这种情况下,地址将被转换为 Punycode 并根据应用程序设置进行处理。

    • 如果您选择了源 IP 或子网,请输入地址或子网(例如 255.255.255.0)。
  7. 单击添加

该规则将被添加到 ICAP 排除项列表中。

具有安全审计员安全官角色的用户无法添加 ICAP 排除规则。

Did you find this article helpful?
What can we do better?
Thank you for your feedback! You're helping us improve.
Thank you for your feedback! You're helping us improve.