若要追蹤 NSX Network Detection and Response 啟用進度並引導您開始使用此功能,請使用以下檢查清單。
依照列出的順序執行步驟。
- 安裝 NSX 3.2 或更新版本。
請參閱隨 VMware NSX 說明文件集提供的《NSX 安裝指南》說明文件中有關安裝工作流程的詳細資料。
- 確保您已檢閱並符合 NSX Network Detection and Response 的系統需求中列出的 NSX Network Detection and Response 系統需求。
- 使用 NSX 應用程式平台 3.2 或更新版本的使用者介面來部署 NSX Manager。
NSX Network Detection and Response 是託管在 NSX 應用程式平台 上的應用程式。請參閱隨 VMware NSX 說明文件集提供的《《部署和管理 VMware NSX Application Platform》》說明文件。
- 啟用 NSX Network Detection and Response 功能。請參閱啟用 NSX Network Detection and Response。
- 開始使用威脅偵測與回應索引標籤,然後設定可疑的流量和資料流量收集。開啟 NSX 可疑流量偵測器,並在 NSX Network Detection and Response UI 中將這些可疑流量偵測當成事件來檢視。
如需有關可疑網路活動的詳細資料,請參閱管理可疑流量偵測器。
- 開始查看有關 NSX 惡意軟體防護 功能產生的惡意檔事件的詳細資訊。這需要單獨啟用和設定 NSX 惡意軟體防護 功能。
如需如何啟用和設定 NSX 惡意軟體防護 功能的詳細資料,請參閱啟用 NSX 惡意軟體防護。
- 使用 NSX Distributed IDS/IPS 功能來處理 IDS 事件詳細資料。這需要另行啟用及設定 NSX Distributed IDS/IPS 功能。
請參閱開始使用 NSX IDS/IPS 和 NSX 惡意軟體防護中有關如何啟用及設定 NSX Distributed IDS/IPS 的詳細資料。
- 開始使用威脅偵測與回應索引標籤,然後設定可疑的流量和資料流量收集。開啟 NSX 可疑流量偵測器,並在 NSX Network Detection and Response UI 中將這些可疑流量偵測當成事件來檢視。
如果您想升級 NSX Network Detection and Response,請參閱升級 NSX Network Detection and Response。