Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Как собрать журналы для агента Secureworks Taegis XDR

Summary: Журналы можно собирать для агента Secureworks Taegis XDR, следуя этим инструкциям.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

В этой статье описаны способы сбора журналов агента Secureworks Taegis XDR.


Затронутые продукты:

  • Secureworks Taegis XDR

Затронутые операционные системы:

  • Windows
  • Linux

Нажмите Windows или Linux для процесса сбора журналов.

Windows

Пользователь может выполнить поиск и устранение неисправностей агента Secureworks Taegis XDR, вручную соберя журналы для:

  • Журналы установки: используются для устранения неполадок установки.
  • Журналы агента: используются для устранения проблем с активацией, коммуникациями и поведением.

Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.

Для сбора журналов установки выполните следующие действия.

  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите %temp% и нажмите OK.

Пользовательский интерфейс «Выполнить»

Примечание. %temp% — это переменная Windows для C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Сохраните журналы MSI с именем MSIXXXXX.LOG.

Пример файлов журналов, которые необходимо зафиксировать

Примечание. XXXXX — это сгенерированные случайным образом буквы и цифры.

Для сбора журналов агентов выполните следующие действия.

  1. Создайте временную папку журнала с именем «Logs».
  2. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите C:\Program Files (x86)\Dell SecureWorks\Red Cloak и нажмите OK.

Пользовательский интерфейс «Выполнить»

  1. Отсортируйте по типу для отображения всех файлов .log.

Примеры файлов журнала

  1. Скопируйте все файлы .log и .dmp в папку «Logs» (шаг 1).
  2. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите C:\Program Files (x86)\Dell SecureWorks\Ignition\ и нажмите OK.

Каталог зажигания Dell SecureWorks

  1. Скопируйте все файлы .log в папку «Logs» (шаг 1).
  2. Нажмите правой кнопкой мыши папку Logs (созданную на шаге 1), выберите Отправить, затем нажмите Сжатая ZIP-папка.

Добавление журналов в ZIP-папку

Linux

Пользователь может выполнить поиск и устранение неисправностей агента Secureworks Taegis XDR, вручную соберя журналы для:

  • Журналы установки: используются для устранения неполадок установки.
  • Журналы агента: используются для устранения проблем с активацией, коммуникациями и поведением.

Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.

При запуске установки на конечной точке Linux любые ошибки отображаются на экране в виде текста. Нет файлов журнала для сбора.

Пример ошибки, отображаемой во время установки

Для сбора журналов агентов выполните следующие действия.

Для успешной разгрузки журналов агенту Secureworks Taegis XDR требуется:

  • Сторонний клиент FTP (протокол передачи файлов).
    • Примеры клиентов FTP включают (но не ограничиваются):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Устройство хранения данных (за пределами сервера Linux)
  1. В клиенте FTP выполните вход в качестве пользователя FTP на сервер Linux.

Вход в систему с помощью клиента FTP

  1. Перейдите в папку /opt/secureworks/redcloak/log и сохраните все файлы из этой папки локально.

Пример сэкономленных файлов журналов


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 10 Feb 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.