Zum Aktivieren der NSX Network Detection and Response-Funktion muss Ihre NSX-Umgebung die Systemanforderungen und die folgenden Voraussetzungen erfüllen.

Voraussetzungen

Prozedur

  1. Melden Sie sich über Ihren Browser unter https://<nsx-manager-ip-address> mit den entsprechenden Rechten bei einem NSX Manager an.
  2. Wählen Sie auf der NSX Manager-Benutzeroberfläche System > NSX Application Platform aus.
  3. Navigieren Sie zum Abschnitt Funktionen, suchen Sie die NSX Network Detection and Response-Funktionskarte und klicken Sie auf Aktivieren.
  4. Wählen Sie im NSX Network Detection and Response-Aktivierungsassistenten eine der verfügbaren Cloud-Regionen aus, über die Sie auf den NSX Advanced Threat Prevention-Cloud-Dienst zugreifen können.

    Das System verwendet den NSX Advanced Threat Prevention-Cloud-Dienst, um eine tiefere Analyse der erkannten Bedrohungsereignisse durchzuführen, eine Ereigniskorrelation und -visualisierung vorzunehmen und regelmäßige Updates zu diesen erkannten Bedrohungsereignissen abzurufen. Wenn Sie zuvor die Funktion VMware NSX® Malware-Schutz aktiviert haben, ist die für diese Funktion ausgewählte Cloud-Region vorausgewählt und wird für die Funktion NSX Network Detection and Response verwendet.

  5. Klicken Sie auf Vorabprüfungen ausführen.

    Dieser Vorprüfungsvorgang kann einige Zeit in Anspruch nehmen, da der Aktivierungsassistent prüft, ob die Mindestlizenzanforderungen erfüllt sind. Der Assistent führt auch die Konnektivitätsprüfungen zwischen der NSX Manager-Appliance und dem NSX Advanced Threat Prevention-Cloud-Dienst durch. Außerdem wird überprüft, ob die ausgewählte Cloud-Region erreichbar ist.

  6. Klicken Sie auf Aktivieren.

    Dieser Schritt kann einige Zeit in Anspruch nehmen, da die Ressourcen im Hintergrund zugeteilt werden.

    Hinweis: Nach dem Aktivieren oder Deaktivieren der NSX Network Detection and Response-Funktion ändert sich der Status der anderen aktivierten Funktionen, die die NSX Application Platform-Hosts entweder auf Teilweise aktiv, Inaktiv oder In Bearbeitung setzen können. Dies tritt auf, weil die NSX-Funktionen, die auf der NSX Application Platform gehostet werden, mehrere Systemdienste gemeinsam nutzen. Dieses Verhalten ist vorübergehend und der Zustand dieser auf der NSX Application Platform gehosteten Funktionen wird voraussichtlich in 10 bis 15 Minuten wieder in einen normalen Zustand versetzt.

Ergebnisse

Wenn die Aktivierung der Funktion erfolgreich war, zeigt die NSX Network Detection and Response-Funktionskarte den Status UP an, ähnlich wie in der folgenden Abbildung. Außerdem werden Informationen über die Cloud-Region angezeigt, mit der die Funktion verbunden ist, sowie die Version der Funktion, die gerade verwendet wird.
Funktionskarte für NSX Network Detection and Response nach der Aktivierung. Weitere Informationen finden Sie im umgebenden Text.

Lesen Sie den Abschnitt Fehlerbehebung für NSX Network Detection and Response, wenn bei der Aktivierung der Funktion NSX Network Detection and Response ein Fehler auftritt,