파일이 North-South 트래픽의 NSX Edge에서 IDS 엔진에 의해 추출되고 분산 East-West 트래픽의 가상 시스템 끝점에 있는 NSX Guest Introspection 에이전트에서 생성되면 파일 이벤트가 생성됩니다.
NSX 멀웨어 방지 기능은 추출된 파일을 조사하여 무해한지, 악의적인지 또는 의심스러운지 확인합니다. 파일에 대한 각 고유 검사는 NSX에서 단일 파일 이벤트로 계산됩니다. 즉, 파일 이벤트는 고유한 파일 검사를 나타냅니다. 용어 "파일 이벤트"와 "파일 검사"는 이 설명서 전체에서 같은 의미로 사용됩니다.
이 설명서에서는 NSX Manager UI를 사용하여 파일 이벤트 모니터링 작업을 설명합니다. NSX 멀웨어 방지 파일 이벤트 API를 사용하여 이 작업을 수행하는 방법에 대한 설명서는 VMware 개발자 설명서 포털을 참조하십시오.