При интеграции продуктов PT NAD отправляет извлеченные из трафика файлы на проверку в PT Sandbox и получает результаты проверки. Информация об обнаруженных угрозах отображается в карточках сессий и атак, а также в таблицах сессий и атак в столбце с метками репутации.
Интеграция осуществляется по ICAP. При этом PT Sandbox является ICAP-сервером. В качестве ICAP-клиента в PT NAD используется модуль ptdpi-worker@icap. Он отправляет извлеченные из трафика файлы на проверку и получает результаты проверки. В PT Sandbox также отправляется дополнительная информация о файлах, например протокол, по которому перехвачен файл, и IP-адреса узлов, между которыми он передавался.
Для настройки интеграции необходимо:
- В PT Sandbox добавить источник с типом PT NAD.
- В центре управления PT NAD в параметрах интеграции с PT Sandbox указать параметры созданного ICAP-сервера.Инструкции по настройке PT NAD приведены в технической документации продукта.