La position optimale de l'Olfeo dans l'infrastructure varie selon les fonctionnalités utilisées.
- Un proxy qui filtre des URLs doit être positionné près de l'utilisateur. C'est également le cas pour les proxys explicites réalisant de l'authentification forte.
- Un proxy qui effectue de l'analyse de contenu doit être positionné près de la passerelle, afin d'arrêter les virus le plus tôt possible dans la chaîne de réception.
- Intégration connecteur : les fonctionnalités (filtrage d'URLs, antivirus, analyse de contenu) sont des services rendus à l'équipement tiers. Une bonne pratique consiste à séparer ces services du chemin de données accessible à l'utilisateur. Placez l'Olfeo dans un segment réseau différent de ceux de l'équipement tiers et de l'utilisateur. Attention aux risques de confidentialité si l'équipement tiers fait du déchiffrement SSL et interroge l'Olfeo en ICAP (en effet, les flux transitent non chiffrés).
- Intégrations réseau : pour faire du filtrage protocolaire, si vous souhaitez que tous les flux soient capturés, positionnez l'Olfeo au plus proche de la passerelle.