Para activar la función NSX Network Detection and Response, el entorno de NSX debe cumplir los requisitos del sistema y los siguientes requisitos previos.

Requisitos previos

Procedimiento

  1. En un navegador, inicie sesión con los privilegios necesarios en un NSX Manager desde https://<dirección-ip-nsx-manager>.
  2. En la interfaz de usuario de NSX Manager, seleccione Sistema > NSX Application Platform.
  3. Desplácese hasta la sección Funciones, busque la tarjeta de función NSX Network Detection and Response y haga clic en Activar.
  4. En el asistente de activación de NSX Network Detection and Response, seleccione una de las regiones de nube disponibles desde las que puede acceder al servicio de nube NSX Advanced Threat Prevention.

    El sistema utiliza el servicio de nube NSX Advanced Threat Prevention para realizar un análisis más profundo de los eventos de amenazas detectados, realizar correlación y visualización de eventos, y recuperar actualizaciones periódicas sobre esos eventos de amenazas detectados. Si activó previamente la función Prevención de malware de VMware NSX®, la región de nube seleccionada para esa función está preseleccionada y se utilizará para la función NSX Network Detection and Response.

  5. Haga clic en Ejecutar comprobaciones previas.

    Este proceso de comprobación previa puede tardar algún tiempo, ya que el asistente de activación valida que se cumpla el requisito mínimo de licencia. El asistente también realiza las comprobaciones de conectividad entre el dispositivo de NSX Manager y el servicio de nube NSX Advanced Threat Prevention. También valida que se pueda acceder a la región de nube seleccionada.

  6. Haga clic en Activar.

    Este paso puede tardar algún tiempo en completarse, ya que los recursos se asignan en segundo plano.

    Nota: Después de activar o desactivar la función NSX Network Detection and Response, el estado del resto de funciones activadas de los hosts de NSX Application Platform puede cambiar a Parcialmente activo, Inactivo o En curso. Esto se debe a que las funciones de NSX alojadas en NSX Application Platform comparten varios servicios del sistema. Este comportamiento es transitorio y se espera que el estado de esas funciones alojadas en NSX Application Platform vuelva a un estado normal en un período de entre 10 y 15 minutos.

Resultados

Si la activación de la función se realiza correctamente, la tarjeta de función NSX Network Detection and Response mostrará el estado ACTIVO, de forma similar a la siguiente imagen. También mostrará información sobre la región de nube a la que está conectada la función y la versión de la función que se está utilizando.
Tarjeta de función para NSX Network Detection and Response después de la activación. Se proporciona más información en el texto adyacente.

Consulte Resolución de problemas relacionados con NSX Network Detection and Response si se produce algún error durante la activación de la función NSX Network Detection and Response,