Per utilizzare la funzionalità NSX Network Detection and Response, è necessario preparare l'ambiente di NSX in modo che soddisfi i requisiti di licenza e software specifici.

Requisiti della licenza

Per utilizzare le funzionalità di NSX Network Detection and Response, è necessaria una delle seguenti licenze:

  • VMware Firewall con prevenzione delle minacce avanzata
  • VMware Advanced Threat Prevention
  • Firewall distribuito NSX con prevenzione delle minacce avanzata
  • NSX Advanced con Advanced Threat Prevention
  • NSX Enterprise Plus con Advanced Threat Prevention
  • NSX Firewall con prevenzione delle minacce avanzata

Per ulteriori dettagli, vedere Guida alle funzionalità e alle versioni di NSX e alla sezione Licenze di sicurezza in Tipi di licenze.

Requisiti software

Prima di poter iniziare a utilizzare la funzionalità NSX Network Detection and Response, è inoltre necessario che vengano soddisfatti i seguenti requisiti software.

  • Installare NSX 3.2 o versione successiva.

  • Distribuire NSX Application Platform 3.2 o versione successiva. Vedere il documento Distribuzione e gestione di VMware NSX Application Platform nel set di Documentazione di VMware NSX.
    Nota: Il controllo delle versioni della funzionalità NSX Network Detection and Response ospitata in NSX Application Platform corrisponde al numero di versione di NSX Application Platform e non al numero di versione del prodotto NSX.
Importante: È richiesta connettività Internet, in particolare la connessione al NSX Threat Intelligence Cloud Service (NTICS). Tuttavia, con alcuni passaggi manuali, è possibile configurare NSX Network Detection and Response affinché funzioni negli ambienti in cui tale connettività non è consentita.

Per configurare NSX Network Detection and Response per l'ambiente air gap, contattare il team di supporto di VMware.

Porte richieste

Verificare che le porte necessarie siano aperte. In particolare, NSX Network Detection and Response richiede che la porta TCP 443 in uscita sia aperta (a meno che NSX Network Detection and Response non sia configurata per funzionare in modalità air gap). Utilizza questa porta per stabilire connessioni HTTPS al servizio cloud di NSX Advanced Threat Prevention per ottenere informazioni aggiornate sui metadati delle minacce.

Per informazioni su altre porte e protocolli, vedere la pagina Web VMware Ports and Protocols.