Skip to main content
Abra Administração → Chaves e confirme que a chave da máquina está ativa e possui events:add. Em seguida, abra Observar → Eventos, amplie o intervalo de tempo e limpe os filtros de ambiente e agente. Se houver eventos, pesquise o ID da sessão e verifique Observar → Sessões para agrupamento. Se não houver eventos, diagnostique o daemon do Failproof pela CLI.O stream de Eventos ao vivo com seus filtros principais visíveis e eventos recentes do agente chegando.
Limpe os filtros em Observar → Eventos e pesquise o ID exato da sessão do SDK. Se nada aparecer, inspecione o spool do SDK e o daemon do Failproof na máquina de origem.
Abra Admin → enforcement, selecione a máquina e compare suas versões atribuída, reportada e anterior. Confirme que o escopo de implantação inclui a máquina e que sua chave possui policies:pull. A ingestão pode funcionar mesmo quando a entrega de políticas não funciona.
Abra Admin → enforcement e inspecione o horário da última visualização da máquina e a versão reportada. Se a máquina estiver desatualizada, trate isso como um problema local do daemon. Não enfraqueça a política implantada apenas para contornar um daemon indisponível.
Para uma política criada na Cloud, abra Admin → policy editor, selecione o rascunho e revise os erros de validação antes de publicar. Para uma política local, use a CLI para validá-la e, em seguida, abra Observar → policy após uma ação de teste para confirmar que as decisões chegam.
Abra Analisar → auditorias, selecione a execução e verifique se a análise do modelo foi executada. Em seguida, compare seu escopo e janela com Observar → sessões e abra rastros representativos dessa população.Um resultado zero só é significativo quando a análise foi executada com sucesso. Se a análise foi ignorada ou falhou, a execução não produz resultados e mantém a janela não analisada aberta para uma futura execução bem-sucedida. Se a análise do modelo estiver desabilitada, a auditoria também não produz resultados, pois a verificação determinística de credenciais e PII registra estatísticas, mas não gera mais resultados.O formulário de auditoria onde ambiente, agente, cadência e janela de varredura definem a população de sessões.
Abra uma sessão concluída e verifique se uma avaliação manual é bem-sucedida. A Cloud hospedada atualmente não possui controle de endpoint do avaliador no dashboard; o operador do servidor deve configurá-lo.
Use o seletor de organização e confirme o slug e as permissões esperados antes de comparar os resultados com a CLI.
Abra Observar → policy, preserve a decisão e a sessão vinculada, e identifique a condição de falso positivo. Em seguida, abra Admin → enforcement e reverta as máquinas afetadas para a versão anterior. Crie uma versão mais restrita no Policy editor, teste-a em um escopo pequeno e expanda apenas após o trabalho válido ser bem-sucedido.
Ao entrar em contato com o suporte, inclua a versão da CLI, o harness, o ambiente, o ID relevante da sessão ou implantação, e a saída de failproofai config --status com os segredos removidos.