Skip to main content
Apri Administration → Keys e conferma che la chiave della macchina è attiva e possiede events:add. Quindi apri Observe → Events, amplia l’intervallo di tempo e cancella i filtri di ambiente e agente. Se esistono eventi, cerca l’ID della sessione e quindi controlla Observe → Sessions per il raggruppamento. Se non esistono eventi, diagnostica il daemon Failproof dalla CLI.Il flusso di eventi in diretta con i suoi filtri principali visibili e i recenti eventi dell'agente in arrivo.
Cancella i filtri in Observe → Events e cerca l’ID della sessione SDK esatto. Se non appare nulla, ispeziona lo spool dell’SDK e il daemon Failproof sulla macchina di origine.
Apri Admin → enforcement, seleziona la macchina e confronta le versioni assegnate, segnalate e precedenti. Conferma che l’ambito di distribuzione include la macchina e che la sua chiave possiede policies:pull. L’acquisizione può funzionare anche quando la consegna delle politiche no.
Apri Admin → enforcement e ispeziona l’ora dell’ultimo accesso della macchina e la versione segnalata. Se la macchina non è aggiornata, tratta questo come un problema del daemon locale. Non indebolire la politica distribuita solo per aggirare un daemon non disponibile.
Per una politica creata nel Cloud, apri Admin → policy editor, seleziona la bozza e rivedi gli errori di convalida prima di pubblicare. Per una politica locale, usa la CLI per convalidarla, quindi apri Observe → policy dopo un’azione di test per confermare che le decisioni arrivano.
Apri Analyze → audits, seleziona l’esecuzione e verifica se l’analisi del modello è stata eseguita. Quindi confronta il suo ambito e finestra con Observe → sessions e apri tracce rappresentative da quella popolazione.Un risultato zero è significativo solo quando l’analisi è stata eseguita con successo. Se l’analisi è stata saltata o non è riuscita, l’esecuzione non produce risultati e mantiene la finestra non analizzata aperta per un’esecuzione futura riuscita. Se l’analisi del modello è disabilitata, l’audit non produce risultati perché la scansione deterministica delle credenziali e dei dati PII registra statistiche ma non più solleva risultati.Il modulo di audit in cui ambiente, agente, cadenza e finestra di sweep definiscono la popolazione di sessioni.
Apri una sessione completata e verifica se una valutazione manuale ha successo. Cloud ospitato attualmente non dispone di controllo dell’endpoint dell’evaluator nel dashboard; l’operatore del server deve configurarlo.
Usa lo switcher dell’organizzazione e conferma lo slug atteso e i permessi prima di confrontare i risultati con la CLI.
Apri Observe → policy, conserva la decisione e la sessione collegata e identifica la condizione di falso positivo. Quindi apri Admin → enforcement e ripristina le macchine interessate alla versione precedente. Crea una versione più ristretta in Policy editor, testala su un ambito piccolo e espandi solo dopo che il lavoro valido ha successo.
Quando contatti il supporto, includi la versione della CLI, l’harness, l’ambiente, l’ID della sessione o della distribuzione pertinente, e l’output di failproofai config --status con i segreti rimossi.