Message d'audit ETAF relatif aux échecs d'authentification de sécurité dans StorageGRID
Ce message est généré lorsqu'une tentative de connexion utilisant Transport Layer Security (TLS) a échoué.
| Code | Champ | Description |
|---|---|---|
CNID |
Identifiant de connexion |
L'identifiant système unique de la connexion TCP/IP sur laquelle l'authentification a échoué. |
RUID |
Identité de l'utilisateur |
Un identifiant dépendant du service représentant l'identité de l'utilisateur distant. |
RSLT |
Code de raison |
La raison de l'échec : SCNI : Échec de l’établissement de la connexion sécurisée. CERM : Le certificat était manquant. CERT : Le certificat était invalide. CERE : Le certificat a expiré. CERR : Le certificat a été révoqué. CSGN : La signature du certificat était invalide. CSGU : Le signataire du certificat était inconnu. UCRM : Les informations d’identification de l’utilisateur étaient manquantes. UCRI : Les identifiants de l’utilisateur étaient invalides. UCRU : Les identifiants de l’utilisateur ont été refusés. TOUT : Délai d'authentification dépassé. |
Lorsqu'une connexion est établie avec un service sécurisé utilisant TLS, les informations d'identification de l'entité distante sont vérifiées à l'aide du profil TLS et d'une logique supplémentaire intégrée au service. Si cette authentification échoue en raison de certificats ou d'informations d'identification invalides, inattendus ou non autorisés, un message d'audit est consigné. Cela permet d’effectuer des requêtes concernant les tentatives d’accès non autorisé et d’autres problèmes de connexion liés à la sécurité.
Ce message peut provenir d'une configuration incorrecte d'une entité distante ou de tentatives de présentation d'identifiants invalides ou non autorisés au système. Ce message de journal des audits doit être surveillé afin de détecter toute tentative d'accès non autorisé au système.