Para activar la función NSX Network Detection and Response, el entorno de NSX debe cumplir los requisitos del sistema y los siguientes requisitos previos.
Procedimiento
- En un navegador, inicie sesión con los privilegios necesarios en un NSX Manager desde https://<dirección-ip-nsx-manager>.
- En la interfaz de usuario de NSX Manager, seleccione .
- Desplácese hasta la sección Funciones, busque la tarjeta de función NSX Network Detection and Response y haga clic en Activar.
- En el asistente de activación de NSX Network Detection and Response, seleccione una de las regiones de nube disponibles desde las que puede acceder al servicio de nube NSX Advanced Threat Prevention.
El sistema utiliza el servicio de nube NSX Advanced Threat Prevention para realizar un análisis más profundo de los eventos de amenazas detectados, realizar correlación y visualización de eventos, y recuperar actualizaciones periódicas sobre esos eventos de amenazas detectados. Si activó previamente la función Prevención de malware de VMware NSX®, la región de nube seleccionada para esa función está preseleccionada y se utilizará para la función NSX Network Detection and Response.
- Haga clic en Ejecutar comprobaciones previas.
Este proceso de comprobación previa puede tardar algún tiempo, ya que el asistente de activación valida que se cumpla el requisito mínimo de licencia. El asistente también realiza las comprobaciones de conectividad entre el dispositivo de NSX Manager y el servicio de nube NSX Advanced Threat Prevention. También valida que se pueda acceder a la región de nube seleccionada.
- Haga clic en Activar.
Este paso puede tardar algún tiempo en completarse, ya que los recursos se asignan en segundo plano.
Nota: Después de activar o desactivar la función
NSX Network Detection and Response, el estado del resto de funciones activadas de los hosts de
NSX Application Platform puede cambiar a
Parcialmente activo,
Inactivo o
En curso. Esto se debe a que las funciones de
NSX alojadas en
NSX Application Platform comparten varios servicios del sistema. Este comportamiento es transitorio y se espera que el estado de esas funciones alojadas en
NSX Application Platform vuelva a un estado normal en un período de entre 10 y 15 minutos.
Resultados
Si la activación de la función se realiza correctamente, la tarjeta de función
NSX Network Detection and Response mostrará el estado
ACTIVO, de forma similar a la siguiente imagen. También mostrará información sobre la región de nube a la que está conectada la función y la versión de la función que se está utilizando.
Consulte Resolución de problemas relacionados con NSX Network Detection and Response si se produce algún error durante la activación de la función NSX Network Detection and Response,