Pour activer la fonctionnalité NSX Network Detection and Response, votre environnement NSX doit répondre à la configuration système requise et aux conditions préalables suivantes.
Procédure
- Dans le navigateur, connectez-vous avec les privilèges requis à un dispositif NSX Manager sur https://<nsx-manager-ip-address>.
- Dans l'interface utilisateur de NSX Manager, sélectionnez .
- Accédez à la section Fonctionnalités, localisez la carte de fonctionnalités NSX Network Detection and Response et cliquez sur Activer.
- Dans l'assistant d'activation NSX Network Detection and Response, sélectionnez l'une des régions de cloud disponibles à partir de laquelle vous pouvez accéder au service de cloud NSX Advanced Threat Prevention.
Le système utilise le service de cloud NSX Advanced Threat Prevention pour effectuer une analyse plus approfondie des événements de menace détectés, effectuer une corrélation et une visualisation des événements et extraire des mises à jour périodiques sur ces événements de menace détectés. Si vous avez précédemment activé la fonctionnalité Protection contre les programmes malveillants VMware NSX®, la région de cloud sélectionnée pour cette fonctionnalité est présélectionnée et utilisée pour la fonctionnalité NSX Network Detection and Response.
- Cliquez sur Exécuter les vérifications préalables.
Ce processus de vérification préalable peut prendre un certain temps, car l'assistant d'activation valide que la configuration minimale requise pour la licence est respectée. L'assistant effectue également les vérifications de connectivité entre le dispositif NSX Manager et le service de cloud NSX Advanced Threat Prevention. Il valide également que la région de cloud sélectionnée est accessible.
- Cliquez sur Activer.
Cette étape peut prendre un certain temps pour se terminer, car les ressources sont allouées en arrière-plan.
Note : Lorsque vous activez ou désactivez la fonctionnalité
NSX Network Detection and Response, les hôtes
NSX Application Platform peuvent passer l'état des autres fonctionnalités activées à
Partiellement active,
Inactive ou
En cours. Cela se produit, car les fonctionnalités
NSX hébergées sur
NSX Application Platform partagent plusieurs services système. Ce comportement est temporaire et l'état de ces fonctionnalités hébergées par
NSX Application Platform devrait revenir à un état normal dans un délai de 10 à 15 minutes.
Résultats
Si l'activation de la fonctionnalité réussit, la carte de fonctionnalité
NSX Network Detection and Response affiche l'état
ACTIVÉ, semblable à l'image suivante. Il affiche également des informations sur la région de cloud à laquelle la fonctionnalité est connectée et la version de la fonctionnalité utilisée.
Consultez la section Dépannage de NSX Network Detection and Response si vous rencontrez une erreur lors de l'activation de la fonctionnalité NSX Network Detection and Response.