オンプレミスゲートウェイのICAPモードにおけるHTTP CONNECTリクエストに対するブロックについて
製品・バージョン:
Trend Micro Web SecurityAll
概要
Trend Micro Web Security as a Service(以下、TMWS)のオンプレミスゲートウェイでICAPモードを使用する場合、ICAPクライアント(HTTPプロキシ)がHTTPS復号機能を有していればHTTPS通信のフィルタリングも可能です。
ただし、プロキシ経由のHTTPS通信で最初に発生するHTTP CONNECTリクエストに対するブロックで以下の注意事項があります。
TMWSオンプレミスゲートウェイのICAPモードでは、CONNECTリクエストに対してもフィルタリングを実施いたします。
CONNECTリクエストがブロック対象であれば、ブロック画面の出力を試みます。
しかしながら、ICAPクライアントによっては、CONNECTリクエストでHTTP 4xx/5xx応答となった場合、ブロック画面を返さずにそのままHTTPセッションをクローズする動作を行うことがあります。
結果として、TMWSのブロック画面ではなくブラウザのエラーが表示されることになります。
このようなICAPクライアントをご利用の場合は、ICAPクライアント側で「CONNECTリクエストはオンプレミスゲートウェイでチェックさせない」設定を実施いただくようご検討ください。
HTTP CONNECT以降のリクエストでフィルタリングを実施させることで、ブロック画面を表示させるようにできます。