卫士通 防护系统

Last published : Oct 06, 2026
Websense(现称 Forcepoint)数据安全保护器是一个虚拟机,用于拦截出站 HTTP 流量(帖子)。然后,它会分析流量以防止数据丢失和敏感数据通过网络泄露。该保护器与专用 Windows 服务器通信以获取 DLP 策略信息,并在检测到匹配项时监控或阻止数据发布。内容分析在设备上执行,因此在此过程中没有敏感数据离开保护器。
要使用保护器的数据丢失防护 (DLP) 功能,请执行以下操作:
  • 购买并安装 Websense 数据安全
  • 在数据安全管理器中配置 Web DLP 策略
  • 通过管理服务执行初始设置。

预配 Websense Protector 实例

Websense Protector 需要一个数据安全管理服务器,该服务器必须在 SDX 设备外部配置。选择一个管理接口和两个数据接口。对于数据接口,必须选择“允许 L2 模式”。确保可以通过 Websense 保护器的管理网络访问数据安全管理服务器。对于名称服务器,键入为该保护器提供服务的域名服务器 (DNS) 的 IP 地址。
注意: 作为通道一部分的 SR-IOV 接口(1/x 和 10/x)不会出现在接口列表中。Websense 保护器实例不支持通道。
从 Websense 网站下载保护器映像并将其上传到 SDX 设备,然后才能开始预配实例。有关下载保护器映像的更多信息,请参阅 [Websense 网站。确保您在 SDX 设备上使用的是管理服务版本 118.7 或更高版本。
在“配置”选项卡上,导航到“Websense Protector > 软件映像”。

将 XVA 映像上传到 SDX 设备

  1. 在详细信息窗格中,在“XVA 文件 > 操作”下,单击“上传”。
  2. 在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
  3. 单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。

预配 Websense protector 实例

  1. 在“配置”选项卡上,导航到“Websense Protector > 实例”。
  2. 在详细信息窗格中,单击“添加”。
  3. 在“预配 Websense Protector”向导中,按照屏幕上的说明进行操作。
  4. 单击“完成”,然后单击“关闭”。
预配实例后,登录到该实例并执行详细配置。
要修改已预配的 Websense protector 实例的设置,请在 Websense Protector 实例窗格中,选择要修改的实例,然后单击“修改”。在“修改 Websense Protector”向导中,设置参数。请勿修改在预配 Websense 实例时选择的接口。XVA 文件只能在删除实例并预配新实例后才能更改。
您可以生成一个 tar 存档以提交给技术支持。有关生成技术支持文件的信息,请参阅生成用于技术支持的 Tar 存档。

监视 Websense Protector 实例

SDX 设备会收集统计信息,例如 SDXTools 的版本、Websense Data Security 策略引擎的状态以及 Data Security 代理状态。
要查看与 Websense protector 实例相关的统计信息:
  1. 导航到“Websense Protector > 实例”。
  2. 在详细信息窗格中,单击实例名称旁边的箭头。

管理 Websense Protector 实例

您可以从管理服务启动、停止、重新启动、强制停止或强制重新启动 Websense protector 实例。
在配置选项卡上,展开 Websense Protector。

启动、停止、重新启动、强制停止或强制重新启动 Websense Protector 实例

  1. 单击实例。
  2. 在详细信息窗格中,选择要执行操作的实例,然后选择以下选项之一:
    • 启动
    • 关机
    • 重新启动
    • 强制关机
    • 强制重新启动
  3. 在确认消息框中,单击是。

升级 Websense Protector 实例的 SDX 工具文件

SDXTools,一个在第三方实例上运行的守护程序,用于管理服务与第三方实例之间的通信。
升级 SDXTools 涉及将文件上传到 SDX 设备,然后在选择实例后升级 SDXTools。您可以将 SDXTools 文件从客户端计算机上传到 SDX 设备。

上传 SDX 工具文件

  1. 在导航窗格中,展开管理服务,然后单击SDXTools 文件。
  2. 在详细信息窗格中,从 Action 列表中,选择 Upload。
  3. 在 Upload SDXTools Files 对话框中,单击 Browse,导航到包含该文件的文件夹,然后双击该文件。
  4. 单击 Upload。

升级 SDX 工具

在 Configuration 选项卡上,展开 Websense Protector。
  1. 单击 Instances。
  2. 在详细信息窗格中,选择一个实例。
  3. 从 Action 列表中,选择 Upgrade SDXTools。
  4. 在 Upgrade SDXTools 对话框中,选择一个文件,单击 OK,然后单击 Close。

将 Websense Protector 实例升级到更高版本

升级 Websense Protector 实例的过程涉及将目标版本的软件映像上传到 SDX 设备,然后升级该实例。
在 Configuration 选项卡上,展开 Websense Protector。

上传软件映像

  1. 单击 软件映像。
  2. 在详细信息窗格中,从 Action 列表中,选择 Upload。
  3. 在对话框中,单击“浏览”,导航到包含构建文件的文件夹,然后双击该构建文件。
  4. 单击“上传”。

升级实例

  1. 单击“实例”。
  2. 在详细信息窗格中,选择一个实例。
  3. 从“操作”列表中,选择“升级”。
  4. 在出现的对话框中,选择一个文件,单击“确定”,然后单击“关闭”。

对 Websense Protector 实例进行故障排除

从管理服务 Ping Websense Protector 实例,以检查设备是否可达。您可以跟踪从管理服务到实例的数据包路由,以确定到达该实例所需的跳数。
重新发现实例以查看实例的最新状态和配置。在重新发现期间,管理服务会获取在 SDX 设备上运行的 Websense Protector 的配置和版本。默认情况下,管理服务每 30 分钟安排一次实例重新发现。
在“配置”选项卡上,展开“Websense Protector”。

Ping 实例

  1. 单击“实例”。
  2. 在详细信息窗格中,选择要 Ping 的实例,然后从“操作”列表中单击“Ping”。Ping 消息框会显示 Ping 是否成功。

跟踪实例的路由

  1. 点击 实例。
  2. 在详细信息窗格中,选择要跟踪路由的实例,然后从 操作 列表中,点击 TraceRoute。Traceroute 消息框会显示到该实例的路由。

重新发现实例

  1. 点击 实例。
  2. 在详细信息窗格中,选择要重新发现的实例,然后从 操作 列表中,点击 重新发现。
  3. 在确认消息框中,点击 是。