ウェブセンス プロテクター
Websense (現在はForcepointとして知られている) Data Securityプロテクターは、アウトバウンドHTTPトラフィック (投稿) を傍受する仮想マシンです。その後、データ損失やウェブ上での機密データの漏洩を防ぐためにトラフィックを分析します。プロテクターは、DLPポリシー情報のために専用のWindowsサーバーと通信し、一致が検出された場合にデータが投稿されるのを監視またはブロックできます。コンテンツ分析はボックス内で実行されるため、このプロセス中に機密データがプロテクターから離れることはありません。
プロテクターのデータ損失防止 (DLP) 機能を使用するには、以下を実行します。
-
Websense Data Security を購入してインストールします
-
Data Security マネージャーで Web DLP ポリシーを構成します
-
Management Service を介して初期設定を実行します。
Websense Protector インスタンスをプロビジョニングする
注: チャネルの一部であるSR-IOVインターフェイス (1/x および 10/x) は、インターフェイスのリストには表示されません。チャネルはWebsenseプロテクターインスタンスではサポートされていません。
Configuration タブで、Websense Protector > Software Images に移動します。
Websense protectorインスタンスをプロビジョニングするには
-
Configuration タブで、Websense Protector > Instances に移動します。
-
詳細ペインで、Add をクリックします。
-
Provision Websense Protector ウィザードで、画面の指示に従います。
-
Finish をクリックし、次に Close をクリックします。
インスタンスをプロビジョニングした後、そのインスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたWebsense protectorインスタンスの設定を変更するには、Websense Protector Instancesペインで、変更するインスタンスを選択し、Modify をクリックします。Modify Websense Protectorウィザードで、パラメータを設定します。Websenseインスタンスのプロビジョニング時に選択されたインターフェイスは変更しないでください。XVAファイルは、インスタンスを削除して新しいものをプロビジョニングした後にのみ変更できます。
テクニカルサポートに提出するためのtarアーカイブを生成できます。テクニカルサポートファイルの生成については、「テクニカルサポート用Tarアーカイブの生成」を参照してください。
Websense Protectorインスタンスを監視する
SDXアプライアンスは、
SDXTools のバージョン、Websense Data Securityポリシーエンジンのステータス、およびData Securityプロキシのステータスなどの統計情報を収集します。
Websense protectorインスタンスに関連する統計情報を表示するには:
-
Websense Protector > Instances に移動します。
-
詳細ペインで、インスタンス名の横にある矢印をクリックします。
Websense Protectorインスタンスを管理する
Management ServiceからWebsense protectorインスタンスを開始、停止、再起動、強制停止、または強制再起動できます。
「Configuration」タブで、「Websense Protector」を展開します。
Websense Protectorインスタンスを開始、停止、再起動、強制停止、または強制再起動するには
-
「Instances」をクリックします。
-
詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
-
開始
-
シャットダウン
-
再起動
-
強制シャットダウン
-
強制再起動
-
-
確認メッセージボックスで、「Yes」をクリックします。
Websense ProtectorインスタンスのSDXツールファイルをアップグレードする
サードパーティインスタンスで実行されているデーモンである
SDXToolsは、Management Serviceとサードパーティインスタンス間の通信に使用されます。
SDXToolsのアップグレードには、ファイルをSDXアプライアンスにアップロードし、インスタンスを選択した後にSDXToolsをアップグレードする作業が含まれます。クライアントコンピューターからSDXアプライアンスにSDXToolsファイルをアップロードできます。
SDXツールファイルをアップロードするには
-
ナビゲーションペインで、「Management Service」を展開し、「SDXTools Files」をクリックします。
-
詳細ペインで、アクションリストからアップロードを選択します。
-
SDXToolsファイルのアップロードダイアログボックスで、参照をクリックし、ファイルが含まれるフォルダーに移動して、ファイルをダブルクリックします。
-
アップロードをクリックします。
SDXツールをアップグレードするには
構成タブで、 Websense Protectorを展開します。
-
インスタンスをクリックします。
-
詳細ペインで、インスタンスを選択します。
-
アクションリストからSDXToolsのアップグレードを選択します。
-
SDXToolsのアップグレードダイアログボックスで、ファイルを選択し、OKをクリックしてから閉じるをクリックします。
Websense Protectorインスタンスを新しいバージョンにアップグレードする
Websense Protectorインスタンスをアップグレードするプロセスには、ターゲットビルドのソフトウェアイメージをSDXアプライアンスにアップロードし、その後インスタンスをアップグレードする作業が含まれます。
構成タブで、Websense Protectorを展開します。
ソフトウェアイメージをアップロードするには
-
ソフトウェアイメージをクリックします。
-
詳細ペインで、アクションリストからアップロードを選択します。
-
ダイアログボックスで、Browse をクリックし、ビルドファイルを含むフォルダーに移動して、ビルドファイルをダブルクリックします。
-
Upload をクリックします。
インスタンスをアップグレードするには
-
Instances をクリックします。
-
詳細ペインで、インスタンスを選択します。
-
Action リストから、Upgrade を選択します。
-
表示されるダイアログボックスで、ファイルを選択し、OK をクリックしてから、Close をクリックします。
Websense Protector インスタンスのトラブルシューティング
Management Service から Websense Protector インスタンスに ping を実行して、デバイスに到達可能かどうかを確認します。Management Service からインスタンスへのパケットのルートをトレースして、インスタンスに到達するまでにかかるホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management Service は、SDX アプライアンスで実行されている Websense Protector の構成とバージョンを取得します。デフォルトでは、Management Service は 30 分に 1 回、インスタンスの再検出をスケジュールします。
Configuration タブで、Websense Protector を展開します。
インスタンスに ping を実行するには
-
Instances をクリックします。
-
詳細ペインで、ping を実行するインスタンスを選択し、Action リストから Ping をクリックします。Ping メッセージボックスに、ping が成功したかどうかが表示されます。
インスタンスのルートをトレースするには
-
「インスタンス」をクリックします。
-
詳細ペインで、ルートをトレースするインスタンスを選択し、「アクション」リストから「TraceRoute」をクリックします。Tracerouteメッセージボックスに、インスタンスへのルートが表示されます。
インスタンスを再検出するには
-
「インスタンス」をクリックします。
-
詳細ペインで、再検出するインスタンスを選択し、「アクション」リストから「再検出」をクリックします。
-
確認メッセージボックスで、「はい」をクリックします。