要跟踪 NSX Network Detection and Response 激活进度并指导您如何开始使用该功能,请使用以下检查表。

按照列出的顺序执行步骤 1-5。根据您的需求,执行其余步骤。

  1. 安装 NSX-T Data Center 3.2 或更高版本。

    请参见随 VMware NSX 文档集提供的NSX-T Data Center 安装指南文档中有关安装工作流的详细信息。

  2. 确保您已查看并满足 NSX Network Detection and Response 的系统要求中列出的 NSX Network Detection and Response 系统要求。
  3. 使用 NSX Manager 3.2 或更高版本的用户界面部署 NSX Application Platform

    NSX Network Detection and Response 是一个托管在 NSX Application Platform 上的应用程序。请参见随 VMware NSX 文档集提供的部署和管理 VMware NSX Application Platform文档。

  4. 激活 NSX Network Detection and Response 功能。请参见激活 NSX Network Detection and Response
  5. 要了解有关使用 NSX Network Detection and Response 功能的更多信息,请参见使用 NSX Network Detection and Response 应用程序
  6. 开始使用 NSX Network Detection and ResponseNSX 可疑流量 以查看有关异常或可疑网络流量事件的详细信息。这需要单独激活和配置 NSX Intelligence,并且还需要打开 NSX 可疑流量 检测器。

    有关如何使用 NSX Intelligence 3.2 或更高版本检测可疑网络活动的详细信息,请参见随 VMware NSX Intelligence 文档集提供的使用和管理 VMware NSX Intelligence文档中“在 NSX 中检测可疑网络流量”一节中的主题。

  7. 开始查看有关 NSX 恶意软件防护 功能生成的恶意文件事件的详细信息。这需要单独激活和配置 NSX 恶意软件防护 功能。

    有关如何激活和配置 NSX 恶意软件防护 功能的详细信息,请参见激活 NSX 恶意软件防护

  8. 使用 NSX Distributed IDS/IPS 功能处理 IDS 事件详细信息。这需要单独激活和配置 NSX Distributed IDS/IPS 功能。

    请参见 NSX IDS/IPS 和 NSX 恶意软件防护 入门指南中有关如何激活和配置 NSX 分布式 IDS/IPS 的详细信息。