Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Como coletar registros do agente Secureworks XDR

Summary: Os registros podem ser coletados para o agente secureworksAndogis XDR seguindo estas instruções.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Este artigo discute os métodos para coletar os registros do agente Dogis XDR da Secureworks.


Produtos afetados:

  • Secureworks Taegis XDR

Sistemas operacionais afetados:

  • Windows
  • Linux

Clique em Windows ou Linux para o processo de coleta de registros.

Windows

Um usuário pode solucionar problemas do agente Secureworks XDR coletando registros manualmente para:

  • Logs de instalação: Usado para solucionar problemas de instalação.
  • Logs do agente: Usado para solucionar problemas de ativação, comunicação e comportamento.

Clique no tipo apropriado de log para obter mais informações.

Para coletar os logs de instalação:

  1. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.

Executar

  1. Em Executar IU, digite %temp% e clique em OK.

IU Executar

Nota: %temp% é a variável do Windows para C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Capture os logs do MSI denominados MSIXXXXX.LOG.

Exemplos de arquivos de log a serem capturados

Nota: O XXXXX corresponderá a letras e números gerados aleatoriamente.

Para coletar os logs do agente:

  1. Crie uma pasta de log temporária com o nome Logs.
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.

Executar

  1. Em Executar IU, digite C:\Program Files (x86)\Dell SecureWorks\Red Cloak e clique em OK.

IU Executar

  1. Classifique por tipo para exibir todos os arquivos .log.

Exemplos de arquivos de log

  1. Copie todos os arquivos .log e .dmp para a pasta Logs (Etapa 1).
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.

Executar

  1. Em Executar IU, digite C:\Program Files (x86)\Dell SecureWorks\Ignition\ e clique em OK.

Diretório de ignição do Dell SecureWorks

  1. Copie todos os arquivos .log para a pasta Logs (Etapa 1).
  2. Clique com o botão direito na pasta Logs da Etapa 1, selecione Enviar para e clique em Pasta compactada (zipada).

Como adicionar logs a uma pasta compactada

Linux

Um usuário pode solucionar problemas do agente Secureworks XDR coletando registros manualmente para:

  • Logs de instalação: Usado para solucionar problemas de instalação.
  • Logs do agente: Usado para solucionar problemas de ativação, comunicação e comportamento.

Clique no tipo apropriado de log para obter mais informações.

Quando a instalação é executada em um endpoint Linux, todos os erros são exibidos como texto na tela. Não há arquivos de log a serem coletados.

Exemplo de erro exibido durante a instalação

Para coletar os logs do agente:

Para descarregar os registros com sucesso, o agente Dogis XDR da Secureworks exige:

  • Um client FTP (file transfer protocol, protocolo de transferência de arquivos) de terceiros
    • Exemplos de client FTP incluem (sem limitação):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Um dispositivo de armazenamento (fora do servidor Linux)
  1. No client FTP, faça login com um usuário de FTP no servidor Linux.

Fazendo log-in com um client FTP

  1. Vá para /opt/secureworks/redcloak/log e, em seguida, salve todos os arquivos dessa pasta localmente.

Exemplos de arquivos de log a serem salvos


Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 10 Feb 2023
Version:  5
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.