Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Come raccogliere i registri per l'agente XDR di Secureworks Taegis

Summary: I registri possono essere raccolti per l'agente Secureworks Taegis XDR seguendo queste istruzioni.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

In questo articolo vengono descritti i metodi per la raccolta dei registri dell'agent Secureworks Taegis XDR.


Prodotti interessati:

  • Secureworks Taegis XDR

Sistemi operativi interessati:

  • Windows
  • Linux

Cliccare su Windows o Linux per il processo di raccolta dei registri.

Windows

Un utente può risolvere i problemi dell'agent Secureworks Taegis XDR raccogliendo manualmente i registri per:

  • Registri di installazione: utilizzati per la risoluzione dei problemi di installazione.
  • Registri dell'agent: utilizzati per la risoluzione di problemi di attivazione, comunicazione e funzionamento.

Per ulteriori informazioni, cliccare sul tipo di registrazione appropriato.

Per raccogliere i registri di installazione:

  1. Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

Run

  1. Nell'interfaccia utente Esegui digitare %temp%, quindi cliccare su OK.

Interfaccia utente Esegui

Nota: %temp% è la variabile di Windows per C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Acquisire i registri MSI denominati MSIXXXXX.LOG.

Esempio di file di registro da acquisire

Nota: XXXXX rappresenta lettere e numeri generati in modo casuale.

Per raccogliere i registri dell'agent:

  1. Creare una cartella dei registri temporanea denominata Logs.
  2. Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

Run

  1. Nell'interfaccia utente Esegui digitare C:\Program Files (x86)\Dell SecureWorks\Red Cloak, quindi cliccare su OK.

Interfaccia utente Esegui

  1. Ordinare l'elenco per tipo in modo da visualizzare tutti i file .log.

Esempi di file di registro

  1. Copiare tutti i file .log e .dmp nella cartella Logs (passaggio 1).
  2. Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.

Run

  1. Nell'interfaccia utente Esegui digitare C:\Program Files (x86)\Dell SecureWorks\Ignition\, quindi cliccare su OK.

Directory Ignition di Dell SecureWorks

  1. Copiare tutti i file .log nella cartella Logs (passaggio 1).
  2. Cliccare con il pulsante destro del mouse sulla cartella Logs creata nel passaggio 1, scegliere Invia a, quindi selezionare Cartella compressa.

Aggiunta dei registri a una cartella compressa

Linux

Un utente può risolvere i problemi dell'agent Secureworks Taegis XDR raccogliendo manualmente i registri per:

  • Registri di installazione: utilizzati per la risoluzione dei problemi di installazione.
  • Registri dell'agent: utilizzati per la risoluzione di problemi di attivazione, comunicazione e funzionamento.

Per ulteriori informazioni, cliccare sul tipo di registrazione appropriato.

Quando l'installazione viene eseguita su un endpoint Linux, eventuali errori vengono visualizzati sotto forma di testo sullo schermo. Non ci sono file di registro da raccogliere.

Errore di esempio visualizzato durante l'installazione

Per raccogliere i registri dell'agent:

Per eseguire correttamente l'offload dei registri, l'agent XDR di Secureworks Taegis richiede:

  • Un client FTP (File Transfer Protocol) di terze parti
    • Esempi di client FTP includono (a titolo esemplificativo):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Un dispositivo di storage (all'esterno del server Linux)
  1. Sul client FTP, accedere con un utente FTP al server Linux.

Accesso con un client FTP

  1. Andare a /opt/secureworks/redcloak/log e salvare tutti i file di tale cartella in locale.

Esempio di file di registro da salvare


Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 10 Feb 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.