Sécurité des données
7.2 Évènements concernant la sécurité des données
Facility
Norme
{Protocol}: User {User name} enabled the service account.
Exemple
Signification
Severity
Facility
Norme
{Protocol}: User {User name} disabled the service account.
Exemple
Signification
Severity
Facility
Norme
7.2.2.4
Échecs de connexion
Les messages d'évènement ci-après renseignent sur les échecs de connexion et les blocages qui
en découlent pour empêcher des attaques par force brute (BFA).
{Protocol}: User {User name} account is locked for {Time minute} minutes after {Failed
login count} unsuccessful login attempts.
Exemple
Signification
Severity
Facility
Norme
{Protocol}: {IP address} is temporarily blocked for {Time second} seconds after {Failed
login count} unsuccessful login attempts.
Exemple
Signification
208
local0
CEI 62443-3-3 référence : SR 1.3
SSH: User admin enabled the service account.
Un utilisateur a activé le compte utilisateur Debug.
Dans l'exemple, l'utilisateur "admin" a supprimé le compte utilisateur Debug.
Notice
local0
CEI 62443-3-3 référence : SR 1.3
SSH: User admin disabled the service account.
Un utilisateur a désactivé le compte utilisateur Debug.
Dans l'exemple, l'utilisateur "admin" a désactivé le compte utilisateur Debug.
Notice
local0
CEI 62443-3-3 référence : SR 1.3
All: User admin account is locked for 10 minutes after 11 unsuccessful login at‐
tempts.
La prévention d'attaques par force brute a bloqué un utilisateur pour un temps
défini à la suite d'un nombre excessif d'échecs de connexion.
Dans l'exemple, la prévention d'attaques par force brute a bloqué l'utilisateur "ad‐
min" pour 10 minutes après 11 échecs de connexion.
Warning
local0
CEI 62443-3-3 référence : SR 1.11
All: 192.168.1.105 is temporarily blocked for 600 seconds after 11 unsuccessful
login attempts.
La prévention d'attaques par force brute a bloqué une adresse IP pour un temps
défini à la suite d'un nombre excessif d'échecs de connexion.
Dans l'exemple, la prévention d'attaques par force brute a bloqué l'adresse IP
"192.168.1.105" pour 600 secondes après 11 échecs de connexion.
Command Line Interface (CLI) SINEC OS V2.4
Manuel de configuration, 10/2023, C79000-G8977-C498-07