ICAP

ICAP(Internet Content Adaptation Protocol)は、HTTPライクな軽量プロトコル(リクエスト&レスポンスプロトコル)であり、透過型プロキシサーバを拡張するために使用される。これにより、リソースを解放し、新機能の実装方法を標準化することができます。ICAPは通常、透過的なHTTPプロキシのキャッシュにウイルススキャンやコンテンツフィルターを実装するために使用されます。

ICAPは、ICAPクライアント閉じた セキュリティゲートウェイまたはクラスタのICAPクライアント機能は、ICAPサーバのレスポンス(RFC 3507参照)と対話し、そのコンテンツを変更し、一致するHTTP接続をブロックすることを可能にします。がコンテンツ適合のためにHTTP / HTTPSメッセージをICAPサーバ閉じた セキュリティゲートウェイまたはクラスタのICAPサーバ機能は、ICAPクライアントのリクエストに対応し、検査用のファイルを送信して、その結果を返すことができます。に渡すことを可能にします。ICAPサーバは、これらのHTTP / HTTPSメッセージに対して変換サービスを実行し、通常は修正されたHTTP / HTTPSメッセージでICAPクライアントに応答を送信します。適合するHTTP / HTTPSメッセージは、HTTP / HTTPSリクエスト、またはHTTP / HTTPSレスポンスとすることができます。

ICAPは、HTTP/1.1プロトコルとセマンティクスや使用法が等価なリクエスト&レスポンスプロトコルです。ICAPはHTTP / HTTPSでもなければ、HTTP / HTTPS上で動作するアプリケーションプロトコルでもない。

ICAPはRFCのプロトコルであり、異なるベンダーの機器を通信させるものである。ICAPはRFC3507で規定されています(詳しくは、(ICAP Specification)をご覧ください)。また、Draft RFC - ICAP Extensionsを参照してください。

Check Point Security Gatewayは、以下のように設定することができます。

ICAP 用に設定された Check Point Security Gateway は、サードパーティの ICAP 機器とネットワーク・トポロジーを変更することなく連携することができます。