Ключевое слово в защите информации
КЛЮЧЕВОЕ СЛОВО
в защите информации
Получить ГОСТ TLS-сертификат для домена (SSL-сертификат)
Добро пожаловать, Гость! Чтобы использовать все возможности Вход или Регистрация.

Уведомление

Icon
Error

Опции
К последнему сообщению К первому непрочитанному
Offline ArtR1100  
#1 Оставлено : 10 февраля 2020 г. 10:24:58(UTC)
ArtR1100

Статус: Новичок

Группы: Участники
Зарегистрирован: 10.02.2020(UTC)
Сообщений: 1

Добрый день!

Мне необходимо отслеживать события КриптоПро CSP (которые хранятся в журналах Windows).

К сожалению, я не работал с этим средством защиты, и не могу отсортировать важность этих событий с точки зрения безопасности, есть ли какое-нибудь подробное описание событий, которые попадают в журнал?

В частности интересуют эти события, что они значат и важны ли с точки зрения безопасности, на что это может повлиять в моей организации?:
1) КриптоПро CSP. Служба запущена в неитерактивном режиме. (Идентификатор: cpcsp:502)
2) Неверный дескриптор.\Сервер RPC недоступен.\Ошибка исполнения функции.\Тип поставщика не определен. (Идентификатор: cpcsp:300)
3) Ошибка в данных (CRC). (Идентификатор: cpssp:316)
4) Библиотека поставщика проинициализирована неправильно. (Идентификатор: cpssp:327)
Offline Андрей Емельянов  
#2 Оставлено : 13 февраля 2020 г. 11:42:05(UTC)
Андрей Емельянов

Статус: Сотрудник

Группы: Участники
Зарегистрирован: 11.03.2013(UTC)
Сообщений: 805
Мужчина
Российская Федерация
Откуда: Оттуда

Сказал «Спасибо»: 4 раз
Поблагодарили: 148 раз в 144 постах
Добрый день.
Подробного описания событий из журнала у нас - нет. Критичность сообщений из журнала можно оценить только при изучении предшествующих событий в системе.

Примерное описание для приведенных вами событий:
Цитата:
1) КриптоПро CSP. Служба запущена в неитерактивном режиме. (Идентификатор: cpcsp:502)

Сообщение информативного характера, возникает на некоторых ОС. Да, наша служба работает в неитерактивном режиме.

Цитата:
2) Неверный дескриптор.\Сервер RPC недоступен.\Ошибка исполнения функции.\Тип поставщика не определен. (Идентификатор: cpcsp:300)

Надо изучать, какие события предшествовали, какой сервис работал с криптографией в момент возникновения сообщения.

Цитата:
3) Ошибка в данных (CRC). (Идентификатор: cpssp:316)

cpssp:316 = ERROR_TLS_CLIENT_NO_SENT_EXT_MSG
"КриптоПро TLS. Такое расширение CLIENT_HELLO не посылалось: %2"
Возникает, когда приложение запросило расширение сервера, которое не было передано при установлении соединения.

Цитата:
4) Библиотека поставщика проинициализирована неправильно. (Идентификатор: cpssp:327)

cpssp:327 = ERROR_TLS_SERVER_ACUQIRE_CSP
"КриптоПро TLS. Создание учётных данных сервера. Ошибка %4 при открытии ключевого контейнера CSP %1: %3. Процесс: %2"
Возникает, когда не удаётся открыть контейнер закрытого ключа.
Техническую поддержку оказываем тут
Наша база знаний
Наша страничка в Instagram
RSS Лента  Atom Лента
Пользователи, просматривающие эту тему
Guest
Быстрый переход  
Вы не можете создавать новые темы в этом форуме.
Вы не можете отвечать в этом форуме.
Вы не можете удалять Ваши сообщения в этом форуме.
Вы не можете редактировать Ваши сообщения в этом форуме.
Вы не можете создавать опросы в этом форуме.
Вы не можете голосовать в этом форуме.