要跟踪激活和配置 Security Intelligence 的进度,并快速指导您开始使用其功能,请使用以下检查表。

按照列出的顺序执行以下过程。

  1. 安装 NSX 3.2 或更高版本。

    请参见随 VMware NSX 文档集提供的适用于版本 3.2 或更高版本的NSX Installation Guide中的安装工作流详细信息。

  2. 确保您满足所有 Security Intelligence 系统要求,并查看了以下章节中列出的所有资源限制:准备激活 Security Intelligence

  3. (可选)如果从 Security Intelligence 1.2.x 或更低版本进行升级,请参见升级 Security Intelligence以了解详细信息。

  4. 如果您第一次激活 Security Intelligence,请在 NSX Manager 3.2 或更高版本的用户界面中使用高级规格(适用于生产环境)或评估规格(适用于非生产环境)部署 NSX Application Platform

    Security Intelligence 是一个托管在 NSX Application Platform 上的应用程序。有关详细信息,请参见随 VMware NSX 文档集提供的适用于版本 3.2 或更高版本的Deploying and Managing the VMware NSX Application Platform

  5. NSX Application Platform 上激活 Security Intelligence。有关更多信息,请参见激活 Security Intelligence

  6. (可选)配置 Security Intelligence 设置以定义哪些单独主机或主机集群 Security Intelligence 需要收集网络流量数据。

    默认情况下,在激活 Security Intelligence 后,它会开始收集您的 NSX 环境中的所有单独主机和主机集群上的网络流量数据。您可以选择配置 Security Intelligence 以停用一个或多个单独主机或主机集群的流量数据收集。请参见配置 Security Intelligence 设置

  7. 要查看 NSX 工作负载的图形可视化内容,请单击系统 > NSX Application Platform UI 页面中的 Security Intelligence 功能卡上的转到 NSX Intelligence

    或者,导航到安全规划和故障排除 > 发现并执行操作,然后刷新用于 NSX Manager 会话的 Web 浏览器。

  8. 开始使用 Security Intelligence 功能,包括微分段功能和 NSX Suspicious Traffic 功能的 NSX 建议。

    有关开始使用 Security Intelligence 的信息,请参见 3.2 或更高版本的《Using and Managing Security Intelligence》文档。