Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Как собрать журналы для агента Secureworks Taegis XDR

Summary: Журналы можно собирать для агента Secureworks Taegis XDR, следуя этим инструкциям.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

В этой статье описаны способы сбора журналов агента Secureworks Taegis XDR.


Затронутые продукты:

  • Secureworks Taegis XDR

Затронутые операционные системы:

  • Windows
  • Linux

Нажмите Windows или Linux для процесса сбора журналов.

Windows

Пользователь может выполнить поиск и устранение неисправностей агента Secureworks Taegis XDR, вручную соберя журналы для:

  • Журналы установки: используются для устранения неполадок установки.
  • Журналы агента: используются для устранения проблем с активацией, коммуникациями и поведением.

Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.

Для сбора журналов установки выполните следующие действия.

  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите %temp% и нажмите OK.

Пользовательский интерфейс «Выполнить»

Примечание. %temp% — это переменная Windows для C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Сохраните журналы MSI с именем MSIXXXXX.LOG.

Пример файлов журналов, которые необходимо зафиксировать

Примечание. XXXXX — это сгенерированные случайным образом буквы и цифры.

Для сбора журналов агентов выполните следующие действия.

  1. Создайте временную папку журнала с именем «Logs».
  2. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите C:\Program Files (x86)\Dell SecureWorks\Red Cloak и нажмите OK.

Пользовательский интерфейс «Выполнить»

  1. Отсортируйте по типу для отображения всех файлов .log.

Примеры файлов журнала

  1. Скопируйте все файлы .log и .dmp в папку «Logs» (шаг 1).
  2. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите C:\Program Files (x86)\Dell SecureWorks\Ignition\ и нажмите OK.

Каталог зажигания Dell SecureWorks

  1. Скопируйте все файлы .log в папку «Logs» (шаг 1).
  2. Нажмите правой кнопкой мыши папку Logs (созданную на шаге 1), выберите Отправить, затем нажмите Сжатая ZIP-папка.

Добавление журналов в ZIP-папку

Linux

Пользователь может выполнить поиск и устранение неисправностей агента Secureworks Taegis XDR, вручную соберя журналы для:

  • Журналы установки: используются для устранения неполадок установки.
  • Журналы агента: используются для устранения проблем с активацией, коммуникациями и поведением.

Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.

При запуске установки на конечной точке Linux любые ошибки отображаются на экране в виде текста. Нет файлов журнала для сбора.

Пример ошибки, отображаемой во время установки

Для сбора журналов агентов выполните следующие действия.

Для успешной разгрузки журналов агенту Secureworks Taegis XDR требуется:

  • Сторонний клиент FTP (протокол передачи файлов).
    • Примеры клиентов FTP включают (но не ограничиваются):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Устройство хранения данных (за пределами сервера Linux)
  1. В клиенте FTP выполните вход в качестве пользователя FTP на сервер Linux.

Вход в систему с помощью клиента FTP

  1. Перейдите в папку /opt/secureworks/redcloak/log и сохраните все файлы из этой папки локально.

Пример сэкономленных файлов журналов


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Article Properties


Affected Product

Secureworks

Last Published Date

10 Feb 2023

Version

5

Article Type

How To