Para usar la función NSX Network Detection and Response, debe preparar el entorno de NSX-T Data Center para que cumpla los requisitos específicos de licencia y software.
Requisitos de licencia
Debe tener una de las siguientes licencias vigentes durante la sesión de
NSX Manager. A continuación se enumeran las diversas licencias de NSX Data Center que admiten la función
NSX Network Detection and Response.
- NSX Data Center Evaluation
- NSX-T Evaluation
- NSX Advanced Threat Prevention (solo se aplica a clientes que hayan adquirido la licencia previamente).
- Complemento de NSX Advanced Threat Prevention para NSX Distributed Firewall con Threat Prevention
- Complemento de NSX Advanced Threat Prevention para NSX Distributed Firewall o NSX Advanced o NSX Enterprise Plus
- NSX Distributed Firewall con Advanced Threat Prevention
- NSX Gateway Firewall con Advanced Threat Prevention
- Complemento de NSX Advanced Threat Prevention para NSX Gateway Firewall
- Complemento de NSX-T Advanced con NSX Advanced Threat Prevention para NSX Distributed Firewall o NSX Advanced o NSX Enterprise Plus
- Complemento de NSX-T Enterprise Plus con NSX Advanced Threat Prevention para NSX Distributed Firewall o NSX Advanced o NSX Enterprise Plus
Requisitos de software
También debe cumplir los siguientes requisitos de software para poder empezar a utilizar la función
NSX Network Detection and Response.
- Instale NSX-T Data Center 3.2 o una versión posterior.
- Implemente NSX Application Platform. Consulte el documento Implementar y administrar VMware NSX Application Platform distribuido con NSX-T Data Center 3.2 o versiones posteriores en https://docs.vmware.com/es/VMware-NSX-T-Data-Center/index.html.
Importante:
NSX Network Detection and Response solo funcionará correctamente si el entorno de
NSX-T Data Center está conectado a Internet.
NSX Network Detection and Response no se admite en entornos aislados cuando no hay acceso saliente a Internet desde los pods del clúster de Kubernetes y
NSX-T Data Center Unified Appliance.
Puertos necesarios
Asegúrese de que los puertos necesarios estén abiertos. Específicamente, NSX Network Detection and Response requiere que el puerto TCP 443 saliente esté abierto. Utiliza este puerto para establecer conexiones HTTPS con el servicio de nube de NSX Advanced Threat Prevention y un conjunto limitado de otros servicios de nube que se utilizan para realizar un análisis más profundo de las amenazas.
Consulte https://ports.esp.vmware.com/home/NSX-Intelligence+NSX-T-Data-Center para obtener información sobre otros puertos y protocolos.