# Проблемы ICAP интеграции
Если после настройки нет срабатываний или активности в графиках, выполните следующие действия:
tcpdump:tcpdump -i port 1344 -nn Проверка со тсороны Сentral Node
Проверка со стороны Proxy
tcpdump -i <интерфейс> port 1344 -nn -w capture_filename.pcap
Примечание: Ссылка на описание функциональных возможностей команды tcpdump.
sudo su
kata-collect-siem-logs log-history --output-dir /tmp --no-compress
kata-collect-siem-logs log-detects --output-dir /tmp --no-compress
В данный журнал пишутся файлы создавшие сработку в решении KATA
log-history.log содержатся записи обо всех проверенных файлах.log-detects.log — информация об объектах, вызвавших срабатывания.ICAP, чтобы убедиться в получении и анализе трафика от ICAP-клиента.Для просмотра логов работы ICAP на стороне CN/Sensor подключитесь через SSH и выполните:
sudo su
cat /var/log/kaspersky/services/preprocessor_icap/preprocessor_icap.log
Для удобства анализа можно использовать фильтрацию по режимам сканирования:
grep --color 'blocking_simple mode' /var/log/kaspersky/services/preprocessor_icap/preprocessor_icap.log | grep 'verdict'
grep --color 'blocking_advanced mode' /var/log/kaspersky/services/preprocessor_icap/preprocessor_icap.log | grep 'verdict'
Чтобы ускорить решение возможных проблем и сократить время обработки заявки, рекомендуется:
Пример: tcpdump -i ens192 port 1344 -nn -w capture_filename