Websense Protector

Dernière publication : Sep 25, 2026
Le protecteur de sécurité des données Websense (maintenant connu sous le nom de Forcepoint) est une machine virtuelle qui intercepte le trafic HTTP sortant (publications). Il analyse ensuite le trafic pour prévenir la perte de données et la fuite de données sensibles sur le web. Le protecteur communique avec un serveur Windows dédié pour les informations de politique DLP et peut surveiller ou bloquer la publication de données lorsqu'une correspondance est détectée. L'analyse du contenu est effectuée sur l'appareil, de sorte qu'aucune donnée sensible ne quitte le protecteur pendant ce processus.
Pour utiliser les capacités de prévention des pertes de données (DLP) du protecteur, procédez comme suit :
  • Achetez et installez Websense Data Security
  • Configurez les politiques DLP Web dans le gestionnaire de sécurité des données
  • Effectuez la configuration initiale via le service de gestion.

Provisionner une instance de Websense Protector

Le Websense Protector nécessite un serveur de gestion de la sécurité des données qui doit être configuré en dehors de l'appliance SDX. Sélectionnez exactement une interface de gestion et deux interfaces de données. Pour les interfaces de données, vous devez sélectionner Autoriser le mode L2. Assurez-vous que le serveur de gestion de la sécurité des données est accessible via le réseau de gestion du Websense Protector. Pour le serveur de noms, saisissez l'adresse IP du serveur de noms de domaine (DNS) qui dessert ce protecteur.
Remarque : Les interfaces SR-IOV (1/x et 10/x) qui font partie d'un canal n'apparaissent pas dans la liste des interfaces. Les canaux ne sont pas pris en charge sur une instance de Websense Protector.
Téléchargez une image de protecteur depuis le site web de Websense et téléchargez-la sur l'appliance SDX avant de commencer le provisionnement de l'instance. Pour plus d'informations sur le téléchargement d'une image de protecteur, consultez le [site web de Websense. Assurez-vous d'utiliser la version 118.7 ou ultérieure du service de gestion sur l'appliance SDX.
Sous l'onglet Configuration, accédez à Websense Protector > Images logicielles.

Pour télécharger une image XVA sur l'appliance SDX

  1. Dans le volet des détails, sous Fichiers XVA > Action, cliquez sur Télécharger.
  2. Dans la boîte de dialogue qui apparaît, cliquez sur Parcourir, puis sélectionnez le fichier XVA que vous souhaitez télécharger.
  3. Cliquez sur Télécharger. Le fichier XVA apparaît dans le volet Fichiers XVA.

Pour provisionner une instance Websense Protector

  1. Sous l'onglet Configuration, accédez à Websense Protector > Instances.
  2. Dans le volet d'informations, cliquez sur Ajouter.
  3. Dans l'assistant Provisionner Websense Protector, suivez les instructions à l'écran.
  4. Cliquez sur Terminer, puis sur Fermer.
Après avoir provisionné l'instance, connectez-vous à l'instance et effectuez la configuration détaillée.
Pour modifier les paramètres d'une instance Websense Protector provisionnée, dans le volet Instances Websense Protector, sélectionnez l'instance que vous souhaitez modifier, puis cliquez sur Modifier. Dans l'assistant Modifier Websense Protector, définissez les paramètres. Ne modifiez pas les interfaces qui ont été sélectionnées au moment du provisionnement d'une instance Websense. Le fichier XVA ne peut être modifié qu'après avoir supprimé l'instance et en avoir provisionné une nouvelle.
Vous pouvez générer une archive tar à soumettre au support technique. Pour plus d'informations sur la génération d'un fichier de support technique, consultez Génération d'une archive Tar pour le support technique.

Surveiller une instance Websense Protector

L'appliance SDX collecte des statistiques, telles que la version de SDXTools, l'état du moteur de stratégie Websense Data Security et l'état du proxy Data Security.
Pour afficher les statistiques relatives à une instance Websense Protector :
  1. Accédez à Websense Protector > Instances.
  2. Dans le volet d'informations, cliquez sur la flèche en regard du nom de l'instance.

Gérer une instance Websense Protector

Vous pouvez démarrer, arrêter, redémarrer, forcer l'arrêt ou forcer le redémarrage d'une instance Websense Protector à partir du service de gestion.
Dans l'onglet Configuration, développez Websense Protector.

Pour démarrer, arrêter, redémarrer, forcer l'arrêt ou forcer le redémarrage d'une instance Websense Protector

  1. Cliquez sur Instances.
  2. Dans le volet d'informations, sélectionnez l'instance sur laquelle vous souhaitez effectuer l'opération, puis sélectionnez l'une des options suivantes :
    • Démarrer
    • Arrêter
    • Redémarrer
    • Forcer l'arrêt
    • Forcer le redémarrage
  3. Dans la boîte de message de confirmation, cliquez sur Oui.

Mettre à niveau le fichier d'outils SDX pour une instance Websense Protector

SDXTools, un démon exécuté sur l'instance tierce, est utilisé pour la communication entre le service de gestion et l'instance tierce.
La mise à niveau de SDXTools implique le téléchargement du fichier vers l'appliance SDX, puis la mise à niveau de SDXTools après avoir sélectionné une instance. Vous pouvez télécharger un fichier SDXTools depuis un ordinateur client vers l'appliance SDX.

Pour télécharger un fichier d'outils SDX

  1. Dans le volet de navigation, développez Management Service, puis cliquez sur SDXTools Files.
  2. Dans le volet des détails, dans la liste Action, sélectionnez Télécharger.
  3. Dans la boîte de dialogue Télécharger les fichiers SDXTools, cliquez sur Parcourir, accédez au dossier qui contient le fichier, puis double-cliquez sur le fichier.
  4. Cliquez sur Télécharger.

Pour mettre à niveau les outils SDX

Sous l'onglet Configuration, développez Websense Protector.
  1. Cliquez sur Instances.
  2. Dans le volet des détails, sélectionnez une instance.
  3. Dans la liste Action, sélectionnez Mettre à niveau SDXTools.
  4. Dans la boîte de dialogue Mettre à niveau SDXTools, sélectionnez un fichier, cliquez sur OK, puis cliquez sur Fermer.

Mettre à niveau l'instance Websense Protector vers une version ultérieure

Le processus de mise à niveau de l'instance Websense Protector implique le téléchargement de l'image logicielle de la version cible vers l'appliance SDX, puis la mise à niveau de l'instance.
Sous l'onglet Configuration, développez Websense Protector.

Pour télécharger l'image logicielle

  1. Cliquez sur Images logicielles.
  2. Dans le volet des détails, dans la liste Action, sélectionnez Télécharger.
  3. Dans la boîte de dialogue, cliquez sur Parcourir, accédez au dossier qui contient le fichier de build, puis double-cliquez sur le fichier de build.
  4. Cliquez sur Télécharger.

Pour mettre à niveau l'instance

  1. Cliquez sur Instances.
  2. Dans le volet d'informations, sélectionnez une instance.
  3. Dans la liste Action, sélectionnez Mettre à niveau.
  4. Dans la boîte de dialogue qui apparaît, sélectionnez un fichier, cliquez sur OK, puis cliquez sur Fermer.

Dépanner une instance Websense Protector

Envoyez un ping à une instance Websense Protector depuis le service de gestion pour vérifier si l'appareil est accessible. Vous pouvez tracer l'itinéraire d'un paquet du service de gestion vers une instance pour déterminer le nombre de sauts impliqués pour atteindre l'instance.
Redécouvrez une instance pour afficher son état et sa configuration les plus récents. Lors de la redécouverte, le service de gestion récupère la configuration et la version du Websense Protector exécuté sur l'appliance SDX. Par défaut, le service de gestion planifie la redécouverte des instances toutes les 30 minutes.
Dans l'onglet Configuration, développez Websense Protector.

Pour envoyer un ping à une instance

  1. Cliquez sur Instances.
  2. Dans le volet d'informations, sélectionnez l'instance à laquelle vous souhaitez envoyer un ping, puis dans la liste Action, cliquez sur Ping. La boîte de message Ping indique si le ping a réussi.

Pour tracer l'itinéraire d'une instance

  1. Cliquez sur Instances.
  2. Dans le volet de détails, sélectionnez l'instance pour laquelle vous souhaitez tracer l'itinéraire, et dans la liste Action, cliquez sur TraceRoute. La boîte de message Traceroute affiche l'itinéraire vers l'instance.

Pour redécouvrir une instance

  1. Cliquez sur Instances.
  2. Dans le volet de détails, sélectionnez l'instance que vous souhaitez redécouvrir, et dans la liste Action, cliquez sur Rediscover.
  3. Dans la boîte de message de confirmation, cliquez sur Oui.