Parece haber una cierta confusión en torno al soporte de la integración de Websense en Microsoft Forefront Threat Management Gateway TMG 2010. Como la mayoría sabréis, TMG solamente está disponible para plataformas de 64 bit, y solamente se puede instalar en Windows Server 2008 64-bit y Windows Server 2008 R2 64-bit. Y no se puede instalar TMG en ningún sistema operativo de 32 bit. Por el contrario, Websense Web Security y Web Filter son, hasta ahora, versiones de 32 bit y no están soportados en ninguna plataforma de 64 bit. Estas diferencias de arquitectura limitan claramente las capacidades de integración entre Websense y TMG.
Hace poco Websense ha anunciado la disponibilidad de Websense Web Filter y Web Security v7.5, que ahora incluye un soporte limitado para integración con TMG. En esta versión ningún componente de Websense (con la excepción del plug-in de filtrado) se puede instalar en el sistema de firewall de Forefront TMG. Para soportar esta integración con Websense en TMG, debéis tener un sistema o sistemas aparte, en los que instalar las directivas, filtrados, identificación de usuarios, y sistemas de log e informes de Websense. Para despliegues típicos en empresa esto no debería ser un problema, pero es una mala noticia para todos aquellos, pequeñas y medianas empresas, que no necesitan ni quieren, la sobrecarga que generan múltiples sistemas que proporcionan servicios de filtrado de URLs.
Otra limitación seria, es que Websense Web Filter y Web Security v7.5 no están soportados actualmente en Windows Server 2008 R2, en ningún caso. Luego si habéis instalado TMG en Windows Server 2008 R2, tenéis un problema.

Afortunadamente, TMG incluye capacidades de filtrado de URL de forma nativa que, combinadas con otras tecnologías de protección avanzadas de TMG, como el escaneo de virus y malware, inspección HTTPS, y el sistema de detección y prevención de intrusiones basadas en vulnerabilidades, proporcionan una seguridad consolidada y exhaustiva en el acceso web, que incluso ofrece mayor protección general comparada con un filtrado de url aislado. TMG incluye una evaluación de 120 días de estas tecnologías de protección web avanzadas (que comienzan cuando se instala el producto, ¡no cuando se activa o se instala la característica de filtrado de URL!) así que no hay excusa para no probarlo.
Haced vuestras pruebas… ¡creo que os impresionarán! Tiene buen rendimiento, escala de forma efectiva y es mucho más fácil de administrar que una integración con productos de terceros.
Traducción del post de Richard Hicks' ISA/TMG Blog