ETAF-Revisionsprotokollmeldung für Sicherheits-Authentifizierungsfehler in StorageGRID
Diese Meldung wird generiert, wenn ein Verbindungsversuch mit Transport Layer Security (TLS) fehlgeschlagen ist.
| Code | Feld | Beschreibung |
|---|---|---|
CNID |
Verbindungskennung |
Die eindeutige Systemkennung für die TCP/IP-Verbindung, über die die Authentifizierung fehlgeschlagen ist. |
RUID |
Benutzeridentität |
Ein dienstabhängiger Bezeichner, der die Identität des Remote-Benutzers repräsentiert. |
RSLT |
Grundcode |
Der Grund für den Fehler: SCNI: Sichere Verbindungsherstellung fehlgeschlagen. CERM: Das Zertifikat fehlte. CERT: Das Zertifikat war ungültig. CERE: Das Zertifikat ist abgelaufen. CERR: Das Zertifikat wurde widerrufen. CSGN: Die Zertifikatssignatur war ungültig. CSGU: Der Zertifikatsunterzeichner war unbekannt. UCRM: Die Benutzeranmeldeinformationen fehlten. UCRI: Die Benutzeranmeldeinformationen waren ungültig. UCRU: Benutzeranmeldeinformationen wurden nicht akzeptiert. TOUT: Zeitüberschreitung bei der Authentifizierung. |
Wird eine Verbindung zu einem sicheren Dienst hergestellt, der TLS verwendet, werden die Anmeldeinformationen der Gegenstelle mithilfe des TLS-Profils und zusätzlicher, im Dienst integrierter Logik überprüft. Schlägt diese Authentifizierung aufgrund ungültiger, unerwarteter oder nicht erlaubter Zertifikate oder Anmeldeinformationen fehl, wird eine Revisionsprotokollmeldung protokolliert. Dies ermöglicht Abfragen nach unautorisierten Zugriffsversuchen und anderen sicherheitsbezogenen Verbindungsproblemen.
Diese Meldung kann durch eine fehlerhafte Konfiguration eines entfernten Systems oder durch Versuche, ungültige oder unzulässige Anmeldeinformationen an das System zu übermitteln, verursacht werden. Diese Revisionsprotokollmeldung sollte überwacht werden, um Versuche zu erkennen, unbefugten Zugriff auf das System zu erlangen.