Websense 防护器
注意:
从版本 14.1 build 17.x 开始,NetScaler SDX 已终止对第三方虚拟机的支持。
Websense(现称 Forcepoint)数据安全防护器是一个虚拟机,用于拦截出站 HTTP 流量(帖子)。然后,它分析流量以防止数据丢失和敏感数据通过网络泄露。该防护器与专用 Windows 服务器通信以获取 DLP 策略信息,并可在检测到匹配项时监控或阻止数据发布。内容分析在设备上执行,因此在此过程中不会有敏感数据离开防护器。
要使用防护器的数据丢失防护 (DLP) 功能,请执行以下操作:
-
购买并安装 Websense Data Security
-
在数据安全管理器中配置 Web DLP 策略
-
通过管理服务执行初始设置。
预配 Websense Protector 实例
Websense Protector 需要一个数据安全管理服务器,该服务器必须在 SDX 设备外部进行配置。精确选择一个管理接口和两个数据接口。对于数据接口,您必须选择“允许 L2 模式”。确保可以通过 Websense Protector 的管理网络访问数据安全管理服务器。对于名称服务器,键入为该防护器提供服务的域名服务器 (DNS) 的 IP 地址。
注意: 作为通道一部分的 SR-IOV 接口(1/x 和 10/x)不会出现在接口列表中。Websense Protector 实例不支持通道。
在开始预配实例之前,请从 Websense 网站下载防护器映像并将其上传到 SDX 设备。有关下载防护器映像的更多信息,请参阅 [Websense 网站。确保您在 SDX 设备上使用的是 Management Service build 118.7 或更高版本。
在“配置”选项卡上,导航到“Websense Protector > 软件映像”。
将 XVA 映像上传到 SDX 设备
-
在详细信息窗格中,在“XVA 文件 > 操作”下,单击“上传”。
-
在出现的对话框中,单击“浏览”,然后选择要上传的 XVA 文件。
-
单击“上传”。XVA 文件将显示在“XVA 文件”窗格中。
预置 Websense Protector 实例
-
在“配置”选项卡上,导航到“Websense Protector > 实例”。
-
在详细信息窗格中,单击“添加”。
-
在“预置 Websense Protector”向导中,按照屏幕上的说明进行操作。
-
单击“完成”,然后单击“关闭”。
预置实例后,登录到该实例并执行详细配置。
要修改已预置的 Websense Protector 实例的设置,请在“Websense Protector 实例”窗格中,选择要修改的实例,然后单击“修改”。在“修改 Websense Protector”向导中,设置参数。请勿修改在预置 Websense 实例时选择的接口。XVA 文件只能在删除实例并预置新实例后才能更改。
您可以生成一个 tar 存档以提交给技术支持。有关生成技术支持文件的信息,请参阅生成用于技术支持的 Tar 存档。
监视 Websense Protector 实例
SDX 设备会收集统计信息,例如
SDXTools 的版本、Websense 数据安全策略引擎的状态以及数据安全代理状态。
要查看与 Websense Protector 实例相关的统计信息:
-
导航到“Websense Protector > 实例”。
-
在详细信息窗格中,单击实例名称旁边的箭头。
管理 Websense Protector 实例
您可以从管理服务启动、停止、重新启动、强制停止或强制重新启动 Websense Protector 实例。
在“配置”选项卡上,展开“Websense Protector”。
启动、停止、重新启动、强制停止或强制重新启动 Websense Protector 实例
-
单击“实例”。
-
在详细信息窗格中,选择要执行操作的实例,然后选择以下选项之一:
-
启动
-
关闭
-
重新启动
-
强制关闭
-
强制重新启动
-
-
在“确认”消息框中,单击“是”。
升级 Websense Protector 实例的 SDX 工具文件
SDXTools 是在第三方实例上运行的守护程序,用于管理服务与第三方实例之间的通信。
升级
SDXTools 涉及将文件上传到 SDX 设备,然后在选择实例后升级 SDXTools。您可以将 SDXTools 文件从客户端计算机上传到 SDX 设备。
上传 SDX 工具文件
-
在导航窗格中,展开 Management Service,然后单击 SDXTools Files。
-
在详细信息窗格中,从 Action 列表中选择 Upload。
-
在 Upload SDXTools Files 对话框中,单击 Browse,导航到包含该文件的文件夹,然后双击该文件。
-
单击 Upload。
升级 SDX 工具
在 Configuration 选项卡上,展开 Websense Protector。
-
单击 Instances。
-
在详细信息窗格中,选择一个实例。
-
从 Action 列表中选择 Upgrade SDXTools。
-
在 Upgrade SDXTools 对话框中,选择一个文件,单击 OK,然后单击 Close。
将 Websense Protector 实例升级到更高版本
升级 Websense Protector 实例的过程包括将目标版本的软件映像上传到 SDX 设备,然后升级该实例。
在 Configuration 选项卡上,展开 Websense Protector。
上传软件映像
-
点击软件映像。
-
在详细信息窗格中,从操作列表中,选择上传。
-
在对话框中,点击浏览,导航到包含构建文件的文件夹,然后双击构建文件。
-
点击上传。
升级实例
-
点击实例。
-
在详细信息窗格中,选择一个实例。
-
从操作列表中,选择升级。
-
在出现的对话框中,选择一个文件,点击确定,然后点击关闭。
排查 Websense Protector 实例
从管理服务 Ping Websense Protector 实例以检查设备是否可达。您可以跟踪从管理服务到实例的数据包路由,以确定到达实例所需的跳数。
重新发现实例以查看实例的最新状态和配置。在重新发现期间,管理服务会获取在 SDX 设备上运行的 Websense Protector 的配置和版本。默认情况下,管理服务每 30 分钟调度一次实例进行重新发现。
在配置选项卡上,展开Websense Protector。
Ping 实例
-
点击实例。
-
在详细信息窗格中,选择要 ping 的实例,然后从“操作”列表中单击“Ping”。“Ping”消息框会显示 ping 是否成功。
跟踪实例的路由
-
单击“实例”。
-
在详细信息窗格中,选择要跟踪路由的实例,然后从“操作”列表中单击“TraceRoute”。“TraceRoute”消息框会显示到该实例的路由。
重新发现实例
-
单击“实例”。
-
在详细信息窗格中,选择要重新发现的实例,然后从“操作”列表中单击“重新发现”。
-
在“确认”消息框中,单击“是”。