Pour activer la fonctionnalité NSX Network Detection and Response, votre environnement NSX doit répondre à la configuration système requise et aux conditions préalables suivantes.

Conditions préalables

Procédure

  1. Dans le navigateur, connectez-vous avec les privilèges requis à un dispositif NSX Manager sur https://<nsx-manager-ip-address>.
  2. Dans l'interface utilisateur de NSX Manager, sélectionnez Système > NSX Application Platform.
  3. Accédez à la section Fonctionnalités, localisez la carte de fonctionnalités NSX Network Detection and Response et cliquez sur Activer.
  4. Dans l'assistant d'activation NSX Network Detection and Response, sélectionnez l'une des régions de cloud disponibles à partir de laquelle vous pouvez accéder au service de cloud NSX Advanced Threat Prevention.

    Le système utilise le service de cloud NSX Advanced Threat Prevention pour effectuer une analyse plus approfondie des événements de menace détectés, effectuer une corrélation et une visualisation des événements et extraire des mises à jour périodiques sur ces événements de menace détectés. Si vous avez précédemment activé la fonctionnalité Protection contre les programmes malveillants VMware NSX®, la région de cloud sélectionnée pour cette fonctionnalité est présélectionnée et utilisée pour la fonctionnalité NSX Network Detection and Response.

  5. Cliquez sur Exécuter les vérifications préalables.

    Ce processus de vérification préalable peut prendre un certain temps, car l'assistant d'activation valide que la configuration minimale requise pour la licence est respectée. L'assistant effectue également les vérifications de connectivité entre le dispositif NSX Manager et le service de cloud NSX Advanced Threat Prevention. Il valide également que la région de cloud sélectionnée est accessible.

  6. Cliquez sur Activer.

    Cette étape peut prendre un certain temps pour se terminer, car les ressources sont allouées en arrière-plan.

    Note : Lorsque vous activez ou désactivez la fonctionnalité NSX Network Detection and Response, les hôtes NSX Application Platform peuvent passer l'état des autres fonctionnalités activées à Partiellement active, Inactive ou En cours. Cela se produit, car les fonctionnalités NSX hébergées sur NSX Application Platform partagent plusieurs services système. Ce comportement est temporaire et l'état de ces fonctionnalités hébergées par NSX Application Platform devrait revenir à un état normal dans un délai de 10 à 15 minutes.

Résultats

Si l'activation de la fonctionnalité réussit, la carte de fonctionnalité NSX Network Detection and Response affiche l'état ACTIVÉ, semblable à l'image suivante. Il affiche également des informations sur la région de cloud à laquelle la fonctionnalité est connectée et la version de la fonctionnalité utilisée.
Carte de fonctionnalité de NSX Network Detection and Response après activation. Plus d'infos fournies par le texte immédiat.

Consultez la section Dépannage de NSX Network Detection and Response si vous rencontrez une erreur lors de l'activation de la fonctionnalité NSX Network Detection and Response.