Pour activer la fonctionnalité NSX Network Detection and Response, votre environnement NSX doit répondre à la configuration système requise et aux conditions préalables suivantes.

Dans la version 4.2, une version totalement nouvelle de NSX Network Detection and Response est fournie avec Plate-forme d'application NSX. Les données ne migreront pas à partir des versions antérieures de NSX Network Detection and Response.

Conditions préalables

  • Assurez-vous que les conditions requises en matière de licence, de logiciel et de port sont respectées. Reportez-vous à Configuration système requise pour NSX Network Detection and Response pour plus de détails.
  • Vous devez être connecté à l'aide d'un compte Administrateur d'entreprise.
  • Votre cluster Kubernetes doit disposer d'au moins 25 % de CPU et de mémoire disponibles.
  • Vous devez disposer du facteur de forme Avancé configuré dans Plate-forme d'application NSX. Si ce n'est pas le cas, mettez à jour le facteur de forme utilisé dans Plate-forme d'application NSX, comme décrit dans la section Déploiement et gestion de VMware NSX Application Platform.
  • Vous devez disposer des licences appropriées.

Procédure

  1. Dans le navigateur, connectez-vous avec les privilèges requis à un dispositif NSX Manager sur https://<nsx-manager-ip-address>.
  2. Accédez à Système > Licences > Ajouter une licence et ajoutez la clé de licence requise.
  3. Accédez à Système > NSX Application Platform.
  4. Accédez à la section Fonctionnalités, localisez la carte de fonctionnalités NSX Network Detection and Response et cliquez sur Activer.
  5. Cliquez sur Exécuter les vérifications préalables.

    Le processus de vérification préalable confirme que la configuration minimale requise en matière de capacité, de facteur de forme avancé et de licence est respectée.

  6. Cliquez sur Activer.

    Les composants partagés entre différentes fonctionnalités sont installés en premier, puis l'installation de NSX Network Detection and Response commence automatiquement.

    Cette étape peut prendre un certain temps pour se terminer, car les ressources sont allouées en arrière-plan.

    Note : Lorsque vous activez ou désactivez la fonctionnalité NSX Network Detection and Response, les hôtes Plate-forme d'application NSX peuvent passer l'état des autres fonctionnalités activées à Partiellement active, Inactive ou En cours. Cela se produit, car les fonctionnalités NSX hébergées sur Plate-forme d'application NSX partagent plusieurs services système. Ce comportement est temporaire et l'état de ces fonctionnalités hébergées par Plate-forme d'application NSX devrait revenir à un état normal dans un délai de 10 à 15 minutes.

Résultats

Si l'activation de la fonctionnalité réussit, la carte de fonctionnalité NSX Network Detection and Response affiche l'état ACTIVÉ, semblable à l'image suivante.
Carte de fonctionnalité de NSX Network Detection and Response après activation. Plus d'infos fournies par le texte immédiat.

Reportez-vous à la section Dépannage de NSX Network Detection and Response si vous rencontrez une erreur lors de l'activation de la fonctionnalité NSX Network Detection and Response.

Que faire ensuite

Actualisez l'interface utilisateur de NSX Manager. L'onglet Détection des menaces et Réponse devient disponible dans l'interface utilisateur. Vous pouvez commencer à surveiller et à analyser les menaces réseau.