ウェブセンス プロテクター

最終公開日 : Sep 25, 2026
Websense (現在はForcepointとして知られている) Data Securityプロテクターは、送信HTTPトラフィック(投稿)を傍受する仮想マシンです。その後、トラフィックを分析して、データ損失やウェブ上での機密データの漏洩を防ぎます。プロテクターは、DLPポリシー情報のために専用のWindowsサーバーと通信し、一致が検出された場合に、投稿されるデータを監視またはブロックできます。コンテンツ分析はボックス内で実行されるため、このプロセス中に機密データがプロテクターから出ることはありません。
プロテクターのデータ損失防止 (DLP) 機能を使用するには、以下を実行します。
  • Websense Data Securityを購入してインストールする
  • Data SecurityマネージャーでWeb DLPポリシーを構成する
  • Management Serviceを介して初期設定を実行します。

Websense Protectorインスタンスをプロビジョニングする

Websense Protectorには、SDXアプライアンスの外部で構成する必要があるData Security Management Serverが必要です。管理インターフェースを1つ、データインターフェースを2つ正確に選択します。データインターフェースには、「Allow L2 Mode」を選択する必要があります。Data Security Management ServerがWebsenseプロテクターの管理ネットワークを介してアクセスできることを確認してください。ネームサーバーには、このプロテクターにサービスを提供するドメインネームサーバー (DNS) のIPアドレスを入力します。
注: チャネルの一部であるSR-IOVインターフェース (1/xおよび10/x) は、インターフェースのリストには表示されません。チャネルはWebsenseプロテクターインスタンスではサポートされていません。
インスタンスのプロビジョニングを開始する前に、Websenseウェブサイトからプロテクターイメージをダウンロードし、SDXアプライアンスにアップロードしてください。プロテクターイメージのダウンロードの詳細については、を参照してください。SDXアプライアンスでManagement Serviceビルド118.7以降を使用していることを確認してください。
Configurationタブで、Websense Protector > Software Imagesに移動します。

XVAイメージをSDXアプライアンスにアップロードするには

  1. 詳細ペインで、XVA Files > Actionの下にあるUploadをクリックします。
  2. 表示されるダイアログボックスで、参照をクリックし、アップロードするXVAファイルを選択します。
  3. Uploadをクリックします。XVAファイルがXVA Filesペインに表示されます。

Websense Protectorインスタンスをプロビジョニングするには

  1. 「Configuration」タブで、「Websense Protector > Instances」に移動します。
  2. 詳細ペインで、「Add」をクリックします。
  3. 「Provision Websense Protector」ウィザードで、画面の指示に従います。
  4. 「Finish」をクリックし、その後「Close」をクリックします。
インスタンスをプロビジョニングした後、インスタンスにログオンし、詳細な設定を実行します。
プロビジョニングされたWebsense Protectorインスタンスの設定を変更するには、Websense Protector Instancesペインで、変更するインスタンスを選択し、「Modify」をクリックします。Modify Websense Protectorウィザードで、パラメータを設定します。Websenseインスタンスのプロビジョニング時に選択されたインターフェイスは変更しないでください。XVAファイルは、インスタンスを削除して新しいインスタンスをプロビジョニングした後にのみ変更できます。
テクニカルサポートに提出するためのtarアーカイブを生成できます。テクニカルサポートファイルの生成については、「テクニカルサポート用のTarアーカイブの生成」を参照してください。

Websense Protectorインスタンスを監視する

SDXアプライアンスは、SDXToolsのバージョン、Websense Data Securityポリシーエンジンのステータス、およびData Securityプロキシのステータスなどの統計情報を収集します。
Websense Protectorインスタンスに関連する統計情報を表示するには:
  1. 「Websense Protector > Instances」に移動します。
  2. 詳細ペインで、インスタンス名の横にある矢印をクリックします。

Websense Protectorインスタンスを管理する

Management ServiceからWebsense Protectorインスタンスを起動、停止、再起動、強制停止、または強制再起動できます。
「Configuration」タブで、「Websense Protector」を展開します。

Websense Protectorインスタンスを開始、停止、再起動、強制停止、または強制再起動するには

  1. 「Instances」をクリックします。
  2. 詳細ペインで、操作を実行するインスタンスを選択し、次のいずれかのオプションを選択します。
    • 開始
    • シャットダウン
    • 再起動
    • 強制シャットダウン
    • 強制再起動
  3. 確認メッセージボックスで、「Yes」をクリックします。

Websense ProtectorインスタンスのSDXツールファイルをアップグレードする

サードパーティインスタンスで実行されているデーモンであるSDXToolsは、Management Serviceとサードパーティインスタンス間の通信に使用されます。
SDXToolsのアップグレードには、ファイルをSDXアプライアンスにアップロードし、インスタンスを選択した後にSDXToolsをアップグレードする作業が含まれます。クライアントコンピューターからSDXアプライアンスにSDXToolsファイルをアップロードできます。

SDXツールファイルをアップロードするには

  1. ナビゲーションペインで、「Management Service」を展開し、「SDXTools Files」をクリックします。
  2. 詳細ペインで、アクションリストからアップロードを選択します。
  3. SDXToolsファイルのアップロードダイアログボックスで、参照をクリックし、ファイルが含まれるフォルダーに移動して、ファイルをダブルクリックします。
  4. アップロードをクリックします。

SDXツールをアップグレードするには

構成タブで、展開します。 Websense Protector
  1. インスタンスをクリックします。
  2. 詳細ペインで、インスタンスを選択します。
  3. アクションリストからSDXToolsのアップグレードを選択します。
  4. SDXToolsのアップグレードダイアログボックスで、ファイルを選択し、OKをクリックしてから、閉じるをクリックします。

Websense Protectorインスタンスを新しいバージョンにアップグレードする

Websense Protectorインスタンスをアップグレードするプロセスには、ターゲットビルドのソフトウェアイメージをSDXアプライアンスにアップロードし、その後インスタンスをアップグレードする作業が含まれます。
構成タブで、Websense Protectorを展開します。

ソフトウェアイメージをアップロードするには

  1. ソフトウェアイメージをクリックします。
  2. 詳細ペインで、アクションリストからアップロードを選択します。
  3. ダイアログボックスで、Browse をクリックし、ビルドファイルを含むフォルダーに移動して、ビルドファイルをダブルクリックします。
  4. Upload をクリックします。

インスタンスをアップグレードするには

  1. Instances をクリックします。
  2. 詳細ペインで、インスタンスを選択します。
  3. Action リストから、Upgrade を選択します。
  4. 表示されるダイアログボックスで、ファイルを選択し、OK をクリックしてから、Close をクリックします。

Websense Protector インスタンスのトラブルシューティング

Management Service から Websense Protector インスタンスに ping を実行して、デバイスに到達可能かどうかを確認します。Management Service からインスタンスへのパケットのルートをトレースして、インスタンスに到達するまでにかかるホップ数を特定できます。
インスタンスを再検出して、インスタンスの最新の状態と構成を表示します。再検出中に、Management Service は、SDX アプライアンスで実行されている Websense Protector の構成とバージョンを取得します。デフォルトでは、Management Service は 30 分に 1 回、インスタンスの再検出をスケジュールします。
Configuration タブで、Websense Protector を展開します。

インスタンスに ping を実行するには

  1. Instances をクリックします。
  2. 詳細ペインで、ping を実行するインスタンスを選択し、Action リストから Ping をクリックします。Ping メッセージボックスに、ping が成功したかどうかが表示されます。

インスタンスのルートをトレースするには

  1. 「インスタンス」をクリックします。
  2. 詳細ペインで、ルートをトレースしたいインスタンスを選択し、「アクション」リストから「TraceRoute」をクリックします。Tracerouteメッセージボックスにインスタンスへのルートが表示されます。

インスタンスを再検出するには

  1. 「インスタンス」をクリックします。
  2. 詳細ペインで、再検出したいインスタンスを選択し、「アクション」リストから「Rediscover」をクリックします。
  3. 確認メッセージボックスで、「はい」をクリックします。