Résolution des problèmes de l’agent SIEMTroubleshooting the SIEM agent

Vérifiez que l’agent SIEM n’affiche pas l’état Erreur de connexion ou Déconnecté dans le portail Cloud App Security et qu’il ne fait pas l’objet de notifications.Make sure the status of the SIEM agent in the Cloud App Security portal is not Connection error or Disconnected and there are no agent notifications. L’agent affiche l’état Erreur de connexion si la connexion est interrompue depuis plus de deux heures, et l’état Déconnecté si la connexion est interrompue depuis plus de 12 heures.It will show up as Connection error if the connection is down for more than two hours and as Disconnected if the connection is down for over 12 hours.

Si vous voyez une des erreurs suivantes dans l’invite de commandes lors de l’exécution de l’agent, procédez comme suit pour corriger le problème :If you see one of the following errors in the cmd prompt while running the agent, use the following steps to remediate the problem:

ErreurError DescriptionDescription SolutionResolution
Erreur générale pendant l’amorçageGeneral error during bootstrap Erreur inattendue pendant le démarrage de l’agent.Unexpected error during agent bootstrap. Contactez le support technique.Contact support.
Trop d’erreurs critiquesToo many critical errors Trop d’erreurs critiques se sont produites lors de la connexion de la console.Too many critical errors occurred while connecting the console. Arrêt.Shutting down. Contactez le support technique.Contact support.
Jeton non valideInvalid token Le jeton fourni n’est pas valide.The token provided is not valid. Vérifiez que vous avez copié le jeton approprié.Make sure you copied the right token. Vous pouvez utiliser le processus ci-dessus pour régénérer le jeton.You can use the process above to regenerate the token.
Erreur de proxy non valideInvalid proxy address L’adresse de proxy fournie n’est pas valide.The proxy address provided is not valid. Vérifiez que vous avez entré le proxy et le port appropriés.Make sure you entered the right proxy and port.

Après avoir créé l’agent, si vous voyez une des notifications d’agent suivantes dans le portail Cloud App Security sur la page de l’agent SIEM, procédez comme suit pour corriger le problème :After creating the agent, if you see one of the following Agent notifications in the Cloud App Security portal on the SIEM agent page, use the following steps to remediate the problem:

ErreurError DescriptionDescription SolutionResolution
Erreur interneInternal error Quelque chose d’inconnu s’est produit avec votre agent SIEM.Something unknown went wrong with your SIEM agent. Contactez le support technique.Contact support.
Erreur d’envoi du serveur de donnéesData server send error Vous pouvez recevoir cette erreur si vous travaillez avec un serveur Syslog sur TCP.You can get this error if you are working with a Syslog server over TCP. L’agent SIEM ne peut pas se connecter à votre serveur Syslog.The SIEM agent cannot connect to your Syslog server. Si vous recevez cette erreur, l’agent cesse d’extraire de nouvelles activités tant qu’elle n’est pas résolue : veillez donc à suivre les étapes de correction jusqu’à ce que l’erreur n’apparaisse plus.If you get this error, the agent will stop pulling new activities until it’s fixed, so make sure to follow the remediation steps until the error stops appearing. 1. Vérifiez que vous avez défini correctement votre serveur Syslog : dans l’interface utilisateur de Cloud App Security, modifiez votre agent SIEM comme décrit ci-dessus, puis vérifiez que vous avez écrit correctement le nom du serveur et défini le port approprié.1. Make sure you properly defined your Syslog server: In the Cloud App Security UI, edit your SIEM agent as described above, and make sure you wrote the name of the server properly, and set the right port.
2. Vérifiez la connectivité à votre serveur Syslog : vérifiez que votre pare-feu ne bloque la communication.2. Check connectivity to your Syslog server: Make sure your firewall isn't blocking communication.
Erreur de connexion du serveur de donnéesData server connection error Vous pouvez recevoir cette erreur si vous travaillez avec un serveur Syslog sur TCP.You can get this error if you are working with a Syslog server over TCP. L’agent SIEM ne peut pas se connecter à votre serveur Syslog.The SIEM agent cannot connect to your Syslog server. Si vous recevez cette erreur, l’agent cesse d’extraire de nouvelles activités tant qu’elle n’est pas résolue : veillez donc à suivre les étapes de correction jusqu’à ce que l’erreur n’apparaisse plus.If you get this error, the agent will stop pulling new activities until it’s fixed, so make sure to follow the remediation steps until the error stops appearing. 1. Vérifiez que vous avez défini correctement votre serveur Syslog : dans l’interface utilisateur de Cloud App Security, modifiez votre agent SIEM comme décrit ci-dessus, puis vérifiez que vous avez écrit correctement le nom du serveur et défini le port approprié.1. Make sure you properly defined your Syslog server: In the Cloud App Security UI, edit your SIEM agent as described above, and make sure you wrote the name of the server properly, and set the right port.
2. Vérifiez la connectivité à votre serveur Syslog : vérifiez que votre pare-feu ne bloque la communication.2. Check connectivity to your Syslog server: Make sure your firewall isn't blocking communication.
Erreur de l’agent SIEMSIEM agent error L’agent SIEM est déconnecté depuis plus de X heuresThe SIEM agent has been disconnected for more than X hours Vérifiez que vous n’avez pas modifié la configuration de l’agent SIEM dans le portail Cloud App Security.Make sure that you didn't change the SIEM configuration in the Cloud App Security portal. Sinon, cette erreur peut signaler un problème de connectivité entre Cloud App Security et l’ordinateur sur lequel vous exécutez l’agent SIEM.Otherwise, this could indicate connectivity issues between Cloud App Security and the computer on which you are running the SIEM agent.
Erreur de notification de l’agent SIEMSIEM agent notification error Des erreurs de transfert de notification de l’agent SIEM ont été reçues d’un agent SIEM.SIEM agent notification forward errors were received from a SIEM agent. Cela indique que vous avez reçu des erreurs de connexion entre l’agent SIEM et votre serveur SIEM.This indicates that you have received errors regarding the connection between the SIEM agent and your SIEM server. Assurez-vous qu’aucun pare-feu ne bloque votre serveur SIEM ou l’ordinateur sur lequel vous exécutez l’agent SIEM.Make sure there isn't a firewall blocking your SIEM server or the computer on which you are running the SIEM agent. Vérifiez aussi que l’adresse IP du serveur SIEM n’a pas été modifiée.Also, check that the IP address of the SIEM server was not changed.

Voir aussiSee Also

Activités quotidiennes pour protéger votre environnement cloud Daily activities to protect your cloud environment
Pour obtenir un support technique, visitez la page de support assisté Cloud App Security. For technical support, please visit the Cloud App Security assisted support page.
Les clients Premier peuvent également choisir Cloud App Security directement depuis le portail Premier.Premier customers can also choose Cloud App Security directly from the Premier Portal.