Přeskočit na hlavní obsah
  • Vkládejte objednávky snadno a rychle
  • Zobrazit objednávky a sledovat stav expedice
  • Vytvořte a přistupujte k seznamu svých produktů

Canlı Yanıt Özelliğini Kullanarak VMware Carbon Black Endpoint Sensör Günlüklerini Toplama

Shrnutí: VMware Carbon Black Endpoint Sensör günlükleri, bu talimatlar izlenerek Canlı Yanıt özelliği yoluyla uzaktan toplanabilir.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Příznaky

VMware Carbon Black Endpoint ve Carbon Black Defense günlüklerini VMware Carbon Black Cloud Console'da Live Response Özelliğini kullanarak uzaktan toplama.


Etkilenen Ürünler:

  • VMware Carbon Black Endpoint

Etkilenen Sürümler:

  • v3.4 ve sonraki sürümleri

Etkilenen İşletim Sistemleri:

  • Windows

Příčina

Geçerli değil

Řešení

VMware Carbon Black Cloud'un Canlı Yanıt özelliği, sorun giderme işlemi için destek sağlamak üzere Microsoft Windows uç noktalarından sensör günlüklerini uzaktan toplamanın bir yöntemidir.

Uç nokta için Canlı Yanıt politikasının etkinleştirildiğinden emin olun. Varsayılan ayar Disabled (Devre Dışı) şeklindedir.

Live Response kullanarak günlükleri toplamak için yöneticinin önce İlkeyi Etkinleştirmesi, Canlı Yanıtı Çalıştırması ve ardından Günlükleri İndirmesi gerekir. Daha fazla bilgi için ilgili işleme tıklayın.

Not: Bu makalede, Canlı Yanıt özelliği kullanılarak günlüklerin nasıl toplanacağı konusuna yoğunlaşılmaktadır. Tüm işletim sistemleri için günlükleri manuel olarak toplama hakkında daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensörü İçin Günlük Toplama başlıklı makaleye başvurun.

Politikayı Etkinleştirme

Politikanın etkin olduğunu doğrulamak için:

  1. Bir web tarayıcıda [BÖLGE].conferdeploy.net adresine gidin.
Not: [BÖLGE] = Kiracının bölgesi
  1. VMware Carbon Black Cloud'da oturum açın.

VMware Carbon Black Cloud'da oturum açma

  1. Sol menü bölmesinde Enforce (Zorla) öğesine tıklayın.

Zorla

  1. Policies (İlkeler) öğesine tıklayın.

İlkeler

  1. Bir politika seçin.

Politika seçimi

  1. Sensor (Sensör) sekmesine tıklayın ve Enable Live Response (Canlı Yanıtı Etkinleştir) öğesinin seçili olduğunu doğrulayın.

Canlı Yanıtı Etkinleştirme

Canlı Yanıtı Çalıştırma

Canlı Yanıtı çalıştırma, VMware Carbon Black Cloud Endpoint Sensor sürümüne göre farklılık gösterir. Daha fazla bilgi için uygun sürüme tıklayın.

Not: Sürümü tanımlama hakkında daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensor Sürümünü Tanımlama başlıklı makaleye başvurun.

Live Response'u 3.6 ve üzeri sürümlerle kullanmak için:

  1. Sol menü bölmesinde Endpoints (Uç Noktalar) öğesine tıklayın.

Endpoints (Uç Noktalar)

  1. All Sensors (Tüm Sensörler) kullanıcı arayüzünde (UI):
    1. İlgili Device Name (Aygıt Adı) öğesini bulun.
    2. Actions (İşlemler) kısmındaki açılır kutuya tıklayın.
    3. Live Response (Canlı Yanıt) öğesine tıklayın.

Tüm Sensörler kullanıcı arayüzü

  1. Canlı Yanıt bağlandığında, cd c:\program files\confer yazın ve ardından Enter'a basın.

Canlı Yanıt özelliğinde dizini değiştirme

  1. execfg cmd /c repcli capture “[PATH]” yazın ve ardından Enter tuşuna basın. Bu işlem sonucunda günlüklerin kaydedilmesi için RepCLI yardımcı programı çalıştırılır.

Canlı Yanıt özelliğinde günlük kayıtlarını yakalama

Not: [PATH] (YOL) = Günlük hedef klasörünün mutlak yolu

Yakalama işlemi tamamlandıktan sonra, bir istem, yakalanan günlüklerin belirtilen hedef klasöre şu dosya adı ile yerleştirildiğinden emin olun: psc_sensor.zip

Not: Bu işlem, hem günlüklerin yakalı olduğu uç noktanın hem de dosyaları alan aygıtın ağ bant genişliğine bağlı olarak birkaç dakika sürebilir.

Live Response'u 3.4 ila 3.5 sürümüyle kullanmak için:

  1. Sol menü bölmesinde Endpoints (Uç Noktalar) öğesine tıklayın.

Endpoints (Uç Noktalar)

  1. All Esensors kullanıcı arabiriminde (UI):
    1. İlgili Device Name (Aygıt Adı) öğesini bulun.
    2. Actions (İşlemler) kısmındaki açılır kutuya tıklayın.
    3. Live Response (Canlı Yanıt) öğesine tıklayın.

Tüm Sensörler kullanıcı arayüzü

  1. Canlı Yanıt bağlandığında, cd c:\program files\confer yazın ve ardından Enter'a basın.

Canlı Yanıt özelliğinde dizini değiştirme

  1. execfg repcli capture yazın ve ardından Enter tuşuna basın. Bu işlem sonucunda günlüklerin kaydedilmesi için RepCLI yardımcı programı çalıştırılır.

Canlı Yanıt özelliğinde günlük kayıtlarını yakalama

Yakalama işlemi tamamlandıktan sonra, bir istem, yakalanan günlüklerin C:\Windows\Temp\cb-temp şu dosya adı ile yerleştirildiğinden emin olun: psc_sensor.zip

Not: Bu işlem, hem günlüklerin yakalı olduğu uç noktanın hem de dosyaları alan aygıtın ağ bant genişliğine bağlı olarak birkaç dakika sürebilir.

Günlükleri İndirme

Günlükleri indirmek için:

  1. cd C:\Windows\Temp\cb-temp yazın ve ardından Enter tuşuna basın.
Not: Yalnızca confer.log gerekliyse C:\Program Files\Confer konumuna göz atılarak, get confer.log yazıp ardından Enter tuşuna basılarak doğrudan toplanabilir.
  1. get psc_sensor.zip yazın ve ardından Enter tuşuna basın.

Canlı Yanıt kullanarak dosya alma

  1. Dosya, alfasayısal bir dosya adıyla yerel bilgisayarınıza indirilir. Bir .zip uzantısı eklemek için dosyayı yeniden adlandırın.
Not:
  • Örnek alfasayısal dosya adı: 36355d97-18f4-416e-be8f-473bda7c30fb.
  • Yeniden adlandırılan örnek dosya adı: SensorCapture.zip.

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Další informace

 

Videa

 

Dotčené produkty

VMware Carbon Black
Vlastnosti článku
Číslo článku: 000175263
Typ článku: Solution
Poslední úprava: 03 Feb 2023
Verze:  18
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.