Malicious File Download Attempt
Событие срабатывает, когда один из подключенных сервисов возвращает ответ с информацией о найденной угрозе в ответе веб-приложения.
В группе настроек события Malicious File Download Attempt для режима работы ICAP-службы RESPMOD доступен настраиваемый фильтр RESPONSE_CONTENT_TYPE – настройка включений и исключений по заголовку Content-Type в ответе от защищаемого сервера. Вы можете задать точное или частичное совпадение по значению Content-Type в Regex или Exclude (Regex). Чтобы задать частичное совпадение, добавьте символ * в начало или конец введенного значения.
Malicious File Upload Attempt
Событие срабатывает, когда один из подключенных сервисов возвращает ответ с информацией о найденной угрозе в запросе к веб-приложению.
В группе настроек события Malicious File Upload Attempt для режима работы ICAP-службы REQMOD доступен настраиваемый фильтр REQUEST_FILES Equals 0, отвечающий за то, чтобы на ICAP-сервис поступали запросы с Content-Type равным multipart. Один из multipart должен содержать файл, например, Content-Disposition: form-data; name="lastname"; filename="r57.php", Content-Disposition: form-data; name="lastname"; filename="".
ICAP Server Closed Connection (ICAP-сервер принудительно закрыл соединение)
Это информационное событие, говорящее о том, что отсутствует связь с ICAP-службой.
ICAP Server Sent Error
Это информационное событие, говорящее о явной ошибке на стороне ICAP-службы.
ICAP Response Timeout Exceeded
Событие срабатывает, когда превышено время ожидания ответа от ICAP-службы.