Se SNMP non è configurato correttamente, le informazioni di monitoraggio possono essere inviate a un host dannoso. L'host dannoso può quindi utilizzare queste informazioni per pianificare un attacco.
ESXi include un agente SNMP che può inviare notifiche (trap e messaggi informativi) e ricevere richieste GET
, GETBULK
e GETNEXT
. SNMP non è attivato per impostazione predefinita. È necessario configurare SNMP in ogni host ESXi. È possibile utilizzare ESXCLI, PowerCLI o vSphere Web Services SDK per la configurazione.
Per informazioni dettagliate sulla configurazione di SNMP, incluso SNMP v3, consultare la documentazione di Monitoraggio e prestazioni di vSphere. SNMP v3 offre una protezione maggiore rispetto a SNMP v1 o SNMP v2c, inclusa l'autenticazione e la crittografia delle chiavi. Per ulteriori informazioni sull'opzione del comando esxcli system snmp, consultare Guida di riferimento di ESXCLI.