Dans la version 4.2, une version totalement nouvelle de NSX Network Detection and Response est fournie avec Plate-forme d'application NSX. Les données ne migreront pas des versions antérieures de NSX Network Detection and Response vers la version 4.2. Vous devez disposer d'un facteur de forme avancé configuré dans Plate-forme d'application NSX pour procéder à la mise à niveau. La mise à niveau avec le facteur de forme Standard n'est pas autorisée.

Conditions préalables

Mettez à jour votre facteur de forme existant vers le facteur de forme Avancé dans Plate-forme d'application NSX comme décrit dans Déploiement et gestion de VMware NSX Application Platform.

Important : Les données ne migreront pas des versions antérieures de NSX Network Detection and Response vers la version 4.2. L'action est permanente et entraîne la perte des données NSX Network Detection and Response collectées précédemment.

Procédure

  1. Dans le navigateur, connectez-vous avec des privilèges d'administrateur d'entreprise à un dispositif NSX Manager dans https://<nsx-manager-ip-address>.
  2. Accédez à Système > Mettre à niveau et mettez à niveau Plate-forme d'application NSX. Pour plus d'informations, reportez-vous à la rubrique « Mettre à niveau Plate-forme d'application NSX » du document Déploiement et gestion de VMware NSX Application Platform dans la documentation VMware NSX.

    Continuez à mettre à niveau Plate-forme d'application NSX jusqu'à ce que vous arriviez à l'onglet Détection et réponse du réseau.

  3. Pour la fonctionnalité Détection et réponse du réseau, cliquez sur Mettre à niveau.

    Le système vérifie que Plate-forme d'application NSX est déployé avec le facteur de forme Avancé, qui est requis pour activer NSX Network Detection and Response. Si ce n'est pas le cas, mettez à jour votre facteur de forme existant comme décrit dans le document Déploiement et gestion de VMware NSX Application Platform de la documentation VMware NSX.

    Pour la mise à niveau de la version 4.1.x vers la version 4.2, Analytics Common est installé et n'est pas mis à niveau. Une fois l'opération Analytics Common réussie, la mise à niveau de NDR commence automatiquement. Si la fonctionnalité Prévention des logiciels malveillants de NSX n'est pas installée, le composant NSX Cloud Connector est supprimé.

    Il existe plusieurs façons de suivre la progression de la mise à niveau.

    1. Pour afficher les journaux générés à mesure que la mise à niveau progresse, cliquez sur Journaux récents.
    2. Pour surveiller l'état de mise à niveau de chaque groupe de composants, utilisez la colonne État du groupe.
    3. Pour afficher l'état de mise à niveau de chaque élément d'un groupe particulier, développez la ligne de grille de ce groupe et vérifiez l'état affiché pour chaque élément de groupe.

    Si une erreur se produit pour une mise à niveau de groupe, développez la ligne du groupe et cliquez sur le lien Échec pour voir la raison de l'échec. Utilisez ces informations pour résoudre le problème signalé et pour travailler avec votre administrateur d'infrastructure ou le support VMware. Une fois que vous avez résolu la cause de l'échec, cliquez sur Réessayer pour tenter de terminer la mise à niveau.

  4. Une fois la mise à niveau réussie, cliquez sur Exécuter les vérifications postérieures. Une fois les vérifications postérieures réussies, cliquez sur Terminer.
    NSX Network Detection and Response est mis à niveau vers la version 4.2.

Résultats

Après avoir mis à niveau toutes les fonctionnalités de NSX activées sur Plate-forme d'application NSX, accédez à Système > NSX Application Platform. Vérifiez que les détails de Version de plate-forme et Version de la fonctionnalité de NSX Network Detection and Response sont corrects. La carte de fonctionnalité affiche un état ACTIVÉ.

Que faire ensuite

Actualisez l'interface utilisateur de NSX Manager. L'onglet Détection des menaces et Réponse devient disponible dans l'interface utilisateur. Vous pouvez commencer à surveiller et à analyser les menaces réseau.