Le service de détection et de prévention des intrusions de NSX (IDS/IPS) surveille le trafic est-ouest et le trafic nord-sud pour détecter les modèles de trafic malveillant en comparant le trafic avec un ensemble connu de signatures de détection des intrusions. Protection contre les programmes malveillants NSX extrait des fichiers du trafic est-ouest et du trafic nord-sud, puis analyse le comportement malveillant éventuel dans ces fichiers.
Que lire ensuite ?
Démarrage avec NSX IDS/IPS et Protection contre les programmes malveillants NSX Lisez les rubriques de cette section pour obtenir une présentation des fonctionnalités NSX IDS/IPS et Protection contre les programmes malveillants NSX . Familiarisez-vous avec la configuration système requise, les terminologies utilisées et effectuez les tâches préalables à la préparation de votre centre de données pour l'utilisation de ces deux fonctionnalités.
Téléchargement et chargement des signatures de détection des intrusions NSX hors ligne Si la connectivité Internet n'est pas configurée dans votre NSX-T Data Center , vous pouvez utiliser des API pour télécharger manuellement le fichier (.zip ) du bundle de signatures de détection des intrusions NSX , puis charger le bundle de signatures vers NSX Manager . Effectuez les étapes suivantes pour télécharger les signatures en mode hors ligne et les charger sur NSX-T Data Center .
Ajout de profils de sécurité Les profils de sécurité incluent le profil IDS/IPS et le profil de protection contre les programmes malveillants. Pour appliquer NSX IDS/IPS et la protection de la sécurité Protection contre les programmes malveillants NSX dans votre centre de données, vous devez attacher des profils de sécurité à des règles de pare-feu distribué et à des règles de pare-feu de passerelle.
Utilisation de NSX IDS/IPS et de Protection contre les programmes malveillants NSX sur un pare-feu distribué Vous pouvez utiliser la fonctionnalité NSX IDS/IPS pour détecter les modèles de trafic malveillants dans le trafic est-ouest distribué et utiliser la fonctionnalité Protection contre les programmes malveillants NSX pour détecter les fichiers malveillants dans le trafic est-ouest distribué.
Utilisation de NSX IDS/IPS et de Protection contre les programmes malveillants NSX sur un pare-feu de passerelle Vous pouvez utiliser la fonctionnalité NSX IDS/IPS pour détecter les modèles de trafic malveillants dans le trafic nord-sud et utiliser la fonctionnalité Protection contre les programmes malveillants NSX pour détecter les fichiers malveillants dans le trafic nord-sud.
Journaux d'IDS/IPS distribué Lorsque la journalisation est activée pour NSX-T IDS/IPS, vous pouvez consulter les fichiers journaux pour résoudre les problèmes.
Surveillance des événements de fichiers Les événements de fichiers sont générés lorsque des fichiers sont extraits par le moteur IDS sur les dispositifs NSX Edge dans le trafic nord-sud et par l'agent NSX Guest Introspection sur les points de terminaison de machine virtuelle dans le trafic est-ouest distribué.
Surveillance des événements IDS/IPS Vous pouvez surveiller les événements et afficher les données des 14 derniers jours.
Administration de Protection contre les programmes malveillants NSX Vous pouvez mettre à niveau ou supprimer la fonctionnalité Protection contre les programmes malveillants NSX à l'aide de la page NSX Application Platform de l'onglet Sécurité .
Dépannage de Protection contre les programmes malveillants NSX Utilisez les informations de ce chapitre pour comprendre les messages du journal, résoudre les problèmes Syslog et les problèmes courants qui peuvent se produire avec la fonctionnalité Protection contre les programmes malveillants NSX .