Tässä artikkelissa käsitellään CrowdStrike Falcon -anturin lokien keräämismenetelmiä.
-
On erittäin suositeltavaa kerätä lokit ennen CrowdStrike Falcon -anturin vianmääritystä tai yhteyden ottamista Dellin tukeen.
Katso tarvittavat lokitiedot valitsemalla Windows, Mac tai Linux .
Käyttäjä voi tehdä vianmäärityksen CrowdStrike Falcon Sensor Windowsissa keräämällä manuaalisesti lokit:
Katso lisätietoja valitsemalla asianmukainen lokityyppi.
%LOCALAPPDATA%\Temp
ja valitse sitten OK.%SYSTEMROOT%\Temp
ja valitse sitten OK.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= Asennuspäivämäärä &; -aika[BIT]
= Edustaa joko Agent32:ta tai Agent64:ääOn suositeltavaa ottaa monisanaisuus käyttöön ja toistaa ongelma ennen tuotelokien sieppausta. Kun ongelma on ratkaistu, suosittelemme poistamaan monisanaisuuden käytöstä . Katso lisätietoja valitsemalla asianmukainen prosessi.
regedit
ja paina sitten CTRL+VAIHTO+ENTER, jos haluat suorittaa rekisterieditorin järjestelmänvalvojana.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.AFLAGS
.03
ja valitse sitten OK.eventvwr
ja valitse sitten OK.CSAgent
.CrowdStrike_[WORKSTATIONNAME].evtx
ja valitse sitten Save.[WORKSTATIONNAME]
Jos ongelma ilmenee useissa päätepisteissä.
regedit
ja paina sitten CTRL+VAIHTO+ENTER, jos haluat suorittaa rekisterieditorin järjestelmänvalvojana.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
.0
ja valitse sitten OK.Käyttäjä voi suorittaa vianmäärityksen CrowdStrike Falcon Sensor Macissa keräämällä:
Katso lisätietoja valitsemalla asianmukainen lokityyppi.
CrowdStrike Falcon Sensor tallentaa asennustiedot alkuperäiseen install.log-tiedostoon.
/var/log
ja napsauta sitten Siirry.Install.log
helposti saatavilla olevaan paikkaan lisätutkimuksia varten.On suositeltavaa ottaa monisanaisuus käyttöön ja toistaa ongelma ennen tuotelokien sieppausta. Kun ongelma on ratkaistu, suosittelemme poistamaan monisanaisuuden käytöstä . Katso lisätietoja valitsemalla asianmukainen prosessi.
sudo sysctl cs.feature=3
ja paina sitten Enter-näppäintä.sudo
ja paina sitten Enter-näppäintä.cs.feature=3
.sudo /Library/CS/falconctl diagnose
ja paina sitten Enter-näppäintä.sudo
ja paina sitten Enter-näppäintä.falconctl_diagnose.tgz
luodaan /private/tmp
.sudo sysctl cs.feature=0
ja paina sitten Enter-näppäintä.sudo
ja paina sitten Enter-näppäintä.cs.feature=0
.su root
ja paina sitten Enter-näppäintä.sudo
ja paina sitten Enter-näppäintä.sudo mkdir /tmp/CrowdStrike
ja paina sitten Enter-näppäintä./tmp/CrowdStrike
Hakemistoa voidaan muokata ympäristössäsi.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
ja paina sitten Enter-näppäintä.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
ja paina sitten Enter-näppäintä.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
ja paina sitten Enter-näppäintä.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
ja paina sitten Enter-näppäintä./tmp/CrowdStrike
(Vaihe 5) SSH: n avulla.Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.