Messaggio di audit ETAF per errori di autenticazione di sicurezza in StorageGRID
Questo messaggio viene generato quando un tentativo di connessione tramite Transport Layer Security (TLS) non riesce.
| Codice | Campo | Descrizione |
|---|---|---|
CNID |
Identificatore di connessione |
L'identificativo univoco del sistema per la connessione TCP/IP tramite cui l'autenticazione non è riuscita. |
RUID |
Identità utente |
Un identificatore dipendente dal servizio che rappresenta l'identità dell'utente remoto. |
RSLT |
Codice motivo |
Il motivo del fallimento: ${post_edited_translations.segment} CERM: Certificato mancante. CERT: Il certificato non è valido. CERE: Il certificato era scaduto. ${post_edited_translations.segment} CSGN: La firma del certificato non è valida. CSGU: Il firmatario del certificato era sconosciuto. UCRM: Mancavano le credenziali utente. ${post_edited_translations.segment} UCRU: Le credenziali utente non sono state consentite. ${post_edited_translations.segment} |
Quando si stabilisce una connessione a un servizio sicuro che utilizza il protocollo TLS, le credenziali dell'entità remota vengono verificate utilizzando il profilo TLS e la logica aggiuntiva integrata nel servizio. Se questa autenticazione non riesce a causa di certificati o credenziali non validi, non previsti o non consentiti, viene registrato un messaggio di audit. Questo consente di eseguire query per tentativi di accesso non autorizzato e altri problemi di connessione relativi alla sicurezza.
Il messaggio potrebbe derivare da una configurazione errata di un'entità remota o da tentativi di presentare credenziali non valide o non consentite al sistema. Questo messaggio di controllo dovrebbe essere monitorato per rilevare tentativi di accesso non autorizzato al sistema.