SonicWall Credential Auditor のイベントログの理解

Description

SonicOS の「Credential Auditor」機能は、既知のデータ漏洩事件で流出した可能性のあるユーザーの認証情報を検知することで、セキュリティを強化します。この機能は、ログイン試行を流出した認証情報のデータベースと照合し、その結果に基づいてイベントログを生成します。

SonicOS 7.3.3 および SonicOS 8.2.2 以降では、Credential Auditor はデフォルトで有効になっています。

この機能の詳細については、以下を参照してください:

https://www.sonicwall.com/support/knowledge-base/understanding-and-using-credential-auditor-on-sonicwall-firewalls/kA1VN00000088Bh0AI

イベントメッセージ

"Allowed a login attempt by a user whose password was found to have possibly been compromised."(パスワードが漏洩した可能性があるユーザーによるログイン試行を許可しました。)

 
このイベントの意味
このイベントは、以下のことを示しています。

  • Credential Auditor が、ログイン試行で使用されたパスワードが、同システムの漏洩パスワードデータベース内のエントリと一致することを検知しました。
  • システムは、その試行を認証メカニズムへ進めることを許可しましたが、これはログインが成功したことを示すものではありません
  • このイベントは、ユーザーが外部メカニズム(LDAP など)を介して認証を行い、指定されたパスワードが漏洩済みとしてフラグが立てられた場合に生成されます。

このメッセージは、ログインが成功したことを確認するものではありません。これは、Credential Auditor が漏洩の可能性があるとして特定したパスワードを使用してログイン試行が行われたことを示すにすぎません。


注:このイベントは、現在進行中の侵害を示すものではなくリスクの高い状態を示しています。


漏洩の可能性があるパスワードを使用して外部認証されたユーザーのログインをブロックするには、デバイス | ユーザ | 設定 - 資格情報監査 に移動してください。漏洩したパスワードを持つ外部認証ユーザのログインを遮断する を有効にしてください。

 

イベントメッセージ

"Credential Auditor file download failed." (Credential Auditor ファイルのダウンロードに失敗しました。)

このイベントの意味
このイベントは、以下のことを示しています。

  • ファイアウォールが、侵害された認証情報を特定するために必要な Credential Auditor データベースのダウンロードに失敗しました
  • Credential Auditor 機能は、定期的に更新されるデータベースに依存しています。ファイアウォールがこのファイルをSonicWallのサーバから取得できない場合、この機能は正常に動作しません
  • ファイアウォールが mysonicwall.com に登録されていないか、mysonicwall.com のライセンスマネージャーと同期が取れていません

SonicWall ファイアウォールの登録については、以下を参照してください:ファイアウォールの登録

SonicWall ファイアウォールでのライセンスの同期については、以下を参照してください:ライセンスの同期

Related Articles

  • Issues accessing Tally application with CFS
    Read More
  • SonicOSのファームウェアアップグレード手順に関して
    Read More
  • Issue deploying a SonicWall NSv GEN7 and NSv XS GEN8 on a VMware ESXi Host due to OVA File.
    Read More

Categories

not finding your answers?