本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。
StorageGRIDにおけるセキュリティ認証失敗に関するETAF監査メッセージ
このメッセージは、トランスポート層セキュリティ(TLS)を使用した接続試行が失敗した場合に表示されます。
| Code | フィールド | 説明 |
|---|---|---|
CNID |
接続識別子 |
認証に失敗したTCP/IP接続の一意のシステム識別子。 |
RUID |
ユーザーID |
リモートユーザーの識別情報を表す、サービス依存の識別子。 |
RSLT |
理由コード |
失敗の理由: SCNI: セキュア接続の確立に失敗しました。 CERM: 証明書が見つかりませんでした。 CERT:証明書が無効です。 CERE:証明書の有効期限が切れています。 CERR: 証明書が失効しました。 CSGN: 証明書の署名が無効です。 CSGU:証明書の署名者が不明です。 UCRM:ユーザー認証情報が不足しています。 UCRI:ユーザー認証情報が無効です。 UCRU: ユーザー認証情報が許可されませんでした。 TOUT: 認証がタイムアウトしました。 |
TLSを使用するセキュアなサービスへの接続が確立されると、TLSプロファイルとサービスに組み込まれた追加のロジックを使用して、リモートエンティティの認証情報が検証されます。無効な証明書、予期しない証明書、または許可されていない証明書や資格情報が原因で認証が失敗した場合、監査メッセージがログに記録されます。これにより、不正アクセス試行やその他のセキュリティ関連の接続問題に関する照会が可能になります。
このメッセージは、リモートエンティティの設定が誤っているか、システムに無効または許可されていない認証情報を提示しようとしたことが原因で発生する可能性があります。この監査メッセージは、システムへの不正アクセスを試みる行為を検出するために監視する必要があります。