概要
Apex One 2019のEndpoint Sensorエージェントが保存するデータベースがリセットされる事象について教えてください
詳細
確認されている動作について
Apex One 2019でEndpoint Sensorをご利用中の場合、エージェント側でイベントデータなどを収集したデータベースを保持する設計となっています。Endpoint Sensorエージェントのアップデートによって、データベースのスキーマが拡張される場合、拡張のために既存のデータベースが一度リセットされます。
事象の発生する条件
以下の条件にて発生する事を確認しております。現在ご利用中のApex Oneビルド | アップデート先のApex Oneビルド | 発生の有無 |
---|---|---|
1632~2087 | 2117以降 | 〇 |
2117~8422 | 9120以降 | 〇 |
影響について
Endpoint Sensorエージェントに保存されたデータベースがリセットされると、そのデータに含まれるRCAレポートをApex CentralのWebコンソールから生成できなくなります。しかしながら、エージェントのデータベースはその後すぐに再作成され、イベントデータの記録を開始するため、以降のRCAレポートの作成については問題ございません。
回避策やワークアラウンド
現時点で確認されている有効な回避策やワークアラウンドはありません。そのため、バージョンアップを実施する前に既存のデータでRCAレポートを作成する必要がない事を事前ごご確認ください。
また、上記事象はVisionOneで利用可能なXDR Endpoint Sensorをご利用の環境では発生しないため、VisionOneへのマイグレーションにつきましてもご検討いただければ幸いです。Apex One Endpoint Sensor から XDR Endpoint Sensor へのアップグレード方法