El objetivo principal de la función NSX Network Detection and Response es recopilar actividades anómalas clave o eventos malintencionados de cada origen de evento activado en el entorno de NSX-T Data Center.
Eventos recopilados
NSX Network Detection and Response envía los eventos recopilados que requieren análisis adicionales al servicio de nube de VMware NSX® Advanced Threat Prevention para su correlación y visualización. Puede ver y administrar los resultados del análisis mediante la interfaz de usuario (IU) de NSX Network Detection and Response.
NSX Network Detection and Response correlaciona los eventos que determina que están relacionados con las campañas. Organiza los eventos de amenazas de una campaña en una cronología que está disponible para que un analista de seguridad puede ver y clasificar mediante la interfaz de usuario de NSX Network Detection and Response.
Tipos de eventos y orígenes de eventos
Tipo de evento | Origen de eventos |
---|---|
Eventos de archivos malintencionados | Dispositivo Edge, si activa la función VMware Prevención de malware de NSX®. |
eventos de IDS | IDS distribuido, si activa la función NSX IDS/IPS distribuido. |
Eventos de anomalías de tráfico de red | VMware NSX® Intelligence™, si está activado y si activa los detectores de Tráfico sospechoso de NSX. |
Activar y usar la función
Para poder empezar a utilizar la función NSX Network Detection and Response, debe activarla y además cumplir requisitos específicos de licencia y software. Para empezar a usar NSX Network Detection and Response para administrar los distintos tipos de eventos que puede supervisar en su entorno de NSX-T Data Center, también debe activar y configurar las correspondientes funciones de NSX-T Data Center.
Para obtener más información sobre los próximos pasos, consulte Flujo de trabajo de activación y uso de NSX Network Detection and Response.
Activar otras funciones de NSX
Función de NSX-T Data Center a activar | Nombre y ubicación de la documentación | Título del tema |
---|---|---|
NSX IDS/IPS | Guía de administración de NSX-T Data Center para la versión 3.2 o posteriores. | Introducción a NSX IDS/IPS y Prevención de malware de NSX |
Prevención de malware de NSX | Guía de administración de NSX-T Data Center para la versión 3.2 o posteriores. | Activar Prevención de malware de NSX |
NSX Intelligence | Activar y actualizar VMware NSX Intelligence para la versión 3.2 o posteriores incluido en la documentación de VMware NSX Intelligence. | Activar NSX Intelligence |
Tráfico sospechoso de NSX | Usar y administrar VMware NSX Intelligence para la versión 3.2 o posteriores incluido en la documentación de VMware NSX Intelligence. | Activar los detectores de Tráfico sospechoso de NSX |