ウェブセンス プロテクター
注:
バージョン14.1ビルド17.x以降、NetScaler SDXはサードパーティ製仮想マシンのサポートを終了しました。
Websense(現在はForcepointとして知られています)のData Securityプロテクターは、送信HTTPトラフィック(投稿)を傍受する仮想マシンです。その後、トラフィックを分析して、Web経由でのデータ損失や機密データの漏洩を防ぎます。プロテクターは、DLPポリシー情報のために専用のWindowsサーバーと通信し、一致が検出された場合にデータの投稿を監視またはブロックできます。コンテンツ分析はボックス内で実行されるため、このプロセス中に機密データがプロテクターから離れることはありません。
プロテクターのデータ損失防止(DLP)機能を使用するには、次の手順を実行します。
-
Websense Data Securityを購入してインストールする
-
Data SecurityマネージャーでWeb DLPポリシーを設定する
-
管理サービスを通じて初期設定を実行する。
Websense Protectorインスタンスをプロビジョニングする
**注:**チャネルの一部であるSR-IOVインターフェイス(1/xおよび10/x)は、インターフェイスのリストには表示されません。チャネルはWebsense Protectorインスタンスではサポートされていません。
インスタンスのプロビジョニングを開始する前に、WebsenseのWebサイトからプロテクターイメージをダウンロードし、SDXアプライアンスにアップロードしてください。プロテクターイメージのダウンロードの詳細については、WebsenseのWebサイトを参照してください。SDXアプライアンスでManagement Serviceビルド118.7以降を使用していることを確認してください。
Configurationタブで、Websense Protector > Software Imagesに移動します。
Websense Protectorインスタンスをプロビジョニングするには
-
構成タブで、Websense Protector > インスタンスに移動します。
-
詳細ペインで、追加をクリックします。
-
Websense Protectorのプロビジョニングウィザードで、画面の指示に従います。
-
完了をクリックし、次に閉じるをクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な構成を実行します。
プロビジョニングされたWebsense Protectorインスタンスの設定を変更するには、Websense Protectorインスタンスペインで、変更するインスタンスを選択し、変更をクリックします。Websense Protectorの変更ウィザードで、パラメーターを設定します。Websenseインスタンスのプロビジョニング時に選択されたインターフェースは変更しないでください。XVAファイルは、インスタンスを削除して新しいインスタンスをプロビジョニングした後にのみ変更できます。
テクニカルサポートに提出するためのtarアーカイブを生成できます。テクニカルサポートファイルの生成については、テクニカルサポート用のTarアーカイブの生成を参照してください。
Websense Protectorインスタンスを監視する
SDXアプライアンスは、
SDXToolsのバージョン、Websense Data Securityポリシーエンジンのステータス、Data Securityプロキシのステータスなどの統計情報を収集します。
Websense Protectorインスタンスに関連する統計情報を表示するには:
-
Websense Protector > インスタンスに移動します。
-
詳細ペインで、インスタンス名の横にある矢印をクリックします。
Websense Protectorインスタンスを管理する
Management ServiceからWebsense Protectorインスタンスを開始、停止、再起動、強制停止、または強制再起動できます。
Configurationタブで、Websense Protectorを展開します。
Websense Protectorインスタンスを開始、停止、再起動、強制停止、または強制再起動するには
-
Instancesをクリックします。
-
詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
-
開始
-
シャットダウン
-
再起動
-
強制シャットダウン
-
強制再起動
-
-
確認メッセージボックスで、Yesをクリックします。
Websense ProtectorインスタンスのSDXツールファイルをアップグレードする
サードパーティインスタンスで実行されているデーモンである
SDXToolsは、Management Serviceとサードパーティインスタンス間の通信に使用されます。
SDXToolsのアップグレードには、ファイルをSDXアプライアンスにアップロードし、インスタンスを選択した後にSDXToolsをアップグレードする作業が含まれます。クライアントコンピューターからSDXアプライアンスにSDXToolsファイルをアップロードできます。
SDXツールファイルをアップロードするには
-
ナビゲーションペインで、Management Service を展開し、SDXTools Files をクリックします。
-
詳細ペインで、Action リストから Upload を選択します。
-
Upload SDXTools Files ダイアログボックスで、Browse をクリックし、ファイルが含まれているフォルダに移動して、ファイルをダブルクリックします。
-
Upload をクリックします。
SDXツールをアップグレードするには
Configuration タブで、 Websense Protector を展開します。
-
Instances をクリックします。
-
詳細ペインで、インスタンスを選択します。
-
Action リストから Upgrade SDXTools を選択します。
-
Upgrade SDXTools ダイアログボックスで、ファイルを選択し、OK をクリックしてから、Close をクリックします。
Websense Protectorインスタンスを新しいバージョンにアップグレードする
Websense Protectorインスタンスをアップグレードするプロセスには、ターゲットビルドのソフトウェアイメージをSDXアプライアンスにアップロードし、その後インスタンスをアップグレードする作業が含まれます。
Configuration タブで、Websense Protector を展開します。
ソフトウェアイメージをアップロードするには
-
「ソフトウェアイメージ」をクリックします。
-
詳細ペインで、「アクション」リストから「アップロード」を選択します。
-
ダイアログボックスで「参照」をクリックし、ビルドファイルを含むフォルダーに移動して、ビルドファイルをダブルクリックします。
-
「アップロード」をクリックします。
インスタンスをアップグレードするには
-
「インスタンス」をクリックします。
-
詳細ペインでインスタンスを選択します。
-
「アクション」リストから「アップグレード」を選択します。
-
表示されるダイアログボックスでファイルを選択し、「OK」をクリックしてから「閉じる」をクリックします。
Websense Protectorインスタンスのトラブルシューティング
Management ServiceからWebsense Protectorインスタンスにpingを実行して、デバイスに到達可能かどうかを確認します。Management Serviceからインスタンスへのパケットのルートをトレースして、インスタンスに到達するまでにかかるホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management ServiceはSDXアプライアンスで実行されているWebsense Protectorの構成とバージョンを取得します。デフォルトでは、Management Serviceは30分ごとにインスタンスの再検出をスケジュールします。
「構成」タブで、「Websense Protector」を展開します。
インスタンスにpingを実行するには
-
「インスタンス」をクリックします。
-
詳細ペインで、pingするインスタンスを選択し、アクションリストからPingをクリックします。Pingメッセージボックスに、pingが成功したかどうかが表示されます。
インスタンスのルートをトレースするには
-
インスタンスをクリックします。
-
詳細ペインで、ルートをトレースするインスタンスを選択し、アクションリストからTraceRouteをクリックします。Tracerouteメッセージボックスに、インスタンスへのルートが表示されます。
インスタンスを再検出するには
-
インスタンスをクリックします。
-
詳細ペインで、再検出するインスタンスを選択し、アクションリストからRediscoverをクリックします。
-
確認メッセージボックスで、はいをクリックします。