È possibile creare e utilizzare gruppi di sicurezza basati su oggetti dinamici o logici nella casella di testo Applicato a delle regole del firewall distribuito.

Poiché i set di indirizzi vengono compilati dinamicamente in base al nome o ai tag della macchina virtuale e devono essere aggiornati in ogni filtro, possono esaurire la quantità disponibile di memoria heap negli host per archiviare le regole DFW e i set di indirizzi IP.

Nella versione 2.5 e successive di NSX, una funzionalità denominata Set di indirizzi globali o condivisi, crea set di indirizzi condivisi tra tutti i filtri. Sebbene ogni filtro possa avere regole diverse, in base ad Applicato a, i membri dei set di indirizzi sono costanti in tutti i filtri. Questa funzionalità è abilitata per impostazione predefinita, riducendo l'utilizzo della memoria heap. Non può essere disabilitata.

Nella versione NSX 2.4 e precedenti, i set di indirizzi globali o condivisi sono disabilitati e negli ambienti con regole firewall molto distribuite potrebbe verificarsi l'esaurimento di heap VSIP.