Включение аудита КриптоПро CSP 5.0 R2 в ОС Windows
Опубликовано Андрей Емельянов on 2020-04-03 14:39
|
|
Актуально, начиная c КриптоПро CSP 5.0 R2 и новее. По умолчанию КриптоПро CSP фиксирует только критические ошибки в журнал Windows – Приложение. Расширенный лог в Windows можно получить при помощи программы DbgView, либо направляя события в журнал Windows– Приложение (Application) Для направления лога в DbgView задайте значение (dword) 0x0000003f для требуемого модуля аудита в следующую ветку реестра:
Основные модули аудита:
Если требуется логирование только событий создания и удаления контейнеров в журнал Windows – Приложение (Application) задайте значение (dword) 0x22000000 для модуля csp в следующую ветку реестра:
Задавать значение 0x3f000000 не рекомендуется, так как это приведет к большому потоку событий в журнале Windows – Приложение (Application). Примеры: События по ядру CSP, capi20 и смарткартам в DbgView:
События создания и удаления контейнеров в журнал Windows – Приложение (Application):
Чтобы вернуть настройки логирования по умолчанию, задайте значение 0x01000000. Подробнее о работе системы аудита можно прочитать в документации на КриптоПро CSP “Руководство администратора безопасности. Windows” - “Приложение А. Управление протоколированием” | |
|