要跟踪 NSX Network Detection and Response 激活进度并指导您如何开始使用该功能,请使用以下检查表。
按照列出的顺序执行步骤 1-5。根据您的需求,执行其余步骤。
- 安装 NSX 3.2 或更高版本。
请参见随 VMware NSX 文档集提供的NSX 安装指南文档中有关安装工作流的详细信息。
- 确保您已查看并满足 NSX Network Detection and Response 的系统要求中列出的 NSX Network Detection and Response 系统要求。
- 使用 NSX Manager 3.2 或更高版本的用户界面部署 NSX Application Platform。
NSX Network Detection and Response 是一个托管在 NSX Application Platform 上的应用程序。请参见随 VMware NSX 文档集提供的部署和管理 VMware NSX Application Platform文档。
- 激活 NSX Network Detection and Response 功能。请参见激活 NSX Network Detection and Response。
- 要了解有关使用 NSX Network Detection and Response 功能的更多信息,请参见使用 NSX Network Detection and Response 应用程序。
- 开始使用 NSX Network Detection and Response 和 NSX 可疑流量 以查看有关异常或可疑网络流量事件的详细信息。这需要单独激活和配置 NSX Intelligence,并且还需要打开 NSX 可疑流量 检测器。
有关如何使用 NSX Intelligence 3.2 或更高版本检测可疑网络活动的详细信息,请参见随 VMware NSX Intelligence 文档集提供的使用和管理 VMware NSX Intelligence文档中“在 NSX 中检测可疑网络流量”一节中的主题。
- 开始查看有关 NSX 恶意软件防护 功能生成的恶意文件事件的详细信息。这需要单独激活和配置 NSX 恶意软件防护 功能。
有关如何激活和配置 NSX 恶意软件防护 功能的详细信息,请参见激活 NSX 恶意软件防护。
- 使用 NSX Distributed IDS/IPS 功能处理 IDS 事件详细信息。这需要单独激活和配置 NSX Distributed IDS/IPS 功能。
请参见 NSX IDS/IPS 和 NSX 恶意软件防护 入门指南中有关如何激活和配置 NSX 分布式 IDS/IPS 的详细信息。