Zum Aktivieren der NSX Network Detection and Response-Funktion muss Ihre NSX-Umgebung die Systemanforderungen und die folgenden Voraussetzungen erfüllen.
Prozedur
- Melden Sie sich über Ihren Browser unter https://<nsx-manager-ip-address> mit den entsprechenden Rechten bei einem NSX Manager an.
- Wählen Sie auf der NSX Manager-Benutzeroberfläche aus.
- Navigieren Sie zum Abschnitt Funktionen, suchen Sie die NSX Network Detection and Response-Funktionskarte und klicken Sie auf Aktivieren.
- Wählen Sie im NSX Network Detection and Response-Aktivierungsassistenten eine der verfügbaren Cloud-Regionen aus, über die Sie auf den NSX Advanced Threat Prevention-Cloud-Dienst zugreifen können.
Das System verwendet den NSX Advanced Threat Prevention-Cloud-Dienst, um eine tiefere Analyse der erkannten Bedrohungsereignisse durchzuführen, eine Ereigniskorrelation und -visualisierung vorzunehmen und regelmäßige Updates zu diesen erkannten Bedrohungsereignissen abzurufen. Wenn Sie zuvor die Funktion VMware NSX® Malware-Schutz aktiviert haben, ist die für diese Funktion ausgewählte Cloud-Region vorausgewählt und wird für die Funktion NSX Network Detection and Response verwendet.
- Klicken Sie auf Vorabprüfungen ausführen.
Dieser Vorprüfungsvorgang kann einige Zeit in Anspruch nehmen, da der Aktivierungsassistent prüft, ob die Mindestlizenzanforderungen erfüllt sind. Der Assistent führt auch die Konnektivitätsprüfungen zwischen der NSX Manager-Appliance und dem NSX Advanced Threat Prevention-Cloud-Dienst durch. Außerdem wird überprüft, ob die ausgewählte Cloud-Region erreichbar ist.
- Klicken Sie auf Aktivieren.
Dieser Schritt kann einige Zeit in Anspruch nehmen, da die Ressourcen im Hintergrund zugeteilt werden.
Hinweis: Nach dem Aktivieren oder Deaktivieren der
NSX Network Detection and Response-Funktion ändert sich der Status der anderen aktivierten Funktionen, die die
NSX Application Platform-Hosts entweder auf
Teilweise aktiv,
Inaktiv oder
In Bearbeitung setzen können. Dies tritt auf, weil die
NSX-Funktionen, die auf der
NSX Application Platform gehostet werden, mehrere Systemdienste gemeinsam nutzen. Dieses Verhalten ist vorübergehend und der Zustand dieser auf der
NSX Application Platform gehosteten Funktionen wird voraussichtlich in 10 bis 15 Minuten wieder in einen normalen Zustand versetzt.
Ergebnisse
Wenn die Aktivierung der Funktion erfolgreich war, zeigt die
NSX Network Detection and Response-Funktionskarte den Status
UP an, ähnlich wie in der folgenden Abbildung. Außerdem werden Informationen über die Cloud-Region angezeigt, mit der die Funktion verbunden ist, sowie die Version der Funktion, die gerade verwendet wird.
Lesen Sie den Abschnitt Fehlerbehebung für NSX Network Detection and Response, wenn bei der Aktivierung der Funktion NSX Network Detection and Response ein Fehler auftritt,