Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products

Как собрать журналы для агента Secureworks Taegis XDR

Summary: Журналы можно собирать для агента Secureworks Taegis XDR, следуя этим инструкциям.

This article applies to   This article does not apply to 

Instructions

В этой статье описаны способы сбора журналов агента Secureworks Taegis XDR.


Затронутые продукты:

  • Secureworks Taegis XDR

Затронутые операционные системы:

  • Windows
  • Linux

Нажмите Windows или Linux для процесса сбора журналов.

Windows

Пользователь может выполнить поиск и устранение неисправностей агента Secureworks Taegis XDR, вручную соберя журналы для:

  • Журналы установки: используются для устранения неполадок установки.
  • Журналы агента: используются для устранения проблем с активацией, коммуникациями и поведением.

Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.

Для сбора журналов установки выполните следующие действия.

  1. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите %temp% и нажмите OK.

Пользовательский интерфейс «Выполнить»

Примечание. %temp% — это переменная Windows для C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Сохраните журналы MSI с именем MSIXXXXX.LOG.

Пример файлов журналов, которые необходимо зафиксировать

Примечание. XXXXX — это сгенерированные случайным образом буквы и цифры.

Для сбора журналов агентов выполните следующие действия.

  1. Создайте временную папку журнала с именем «Logs».
  2. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите C:\Program Files (x86)\Dell SecureWorks\Red Cloak и нажмите OK.

Пользовательский интерфейс «Выполнить»

  1. Отсортируйте по типу для отображения всех файлов .log.

Примеры файлов журнала

  1. Скопируйте все файлы .log и .dmp в папку «Logs» (шаг 1).
  2. Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

Выполнить

  1. В интерфейсе пользователя «Выполнить» введите C:\Program Files (x86)\Dell SecureWorks\Ignition\ и нажмите OK.

Каталог зажигания Dell SecureWorks

  1. Скопируйте все файлы .log в папку «Logs» (шаг 1).
  2. Нажмите правой кнопкой мыши папку Logs (созданную на шаге 1), выберите Отправить, затем нажмите Сжатая ZIP-папка.

Добавление журналов в ZIP-папку

Linux

Пользователь может выполнить поиск и устранение неисправностей агента Secureworks Taegis XDR, вручную соберя журналы для:

  • Журналы установки: используются для устранения неполадок установки.
  • Журналы агента: используются для устранения проблем с активацией, коммуникациями и поведением.

Выберите нужный тип журналов, чтобы ознакомиться с дополнительными сведениями.

При запуске установки на конечной точке Linux любые ошибки отображаются на экране в виде текста. Нет файлов журнала для сбора.

Пример ошибки, отображаемой во время установки

Для сбора журналов агентов выполните следующие действия.

Для успешной разгрузки журналов агенту Secureworks Taegis XDR требуется:

  • Сторонний клиент FTP (протокол передачи файлов).
    • Примеры клиентов FTP включают (но не ограничиваются):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Устройство хранения данных (за пределами сервера Linux)
  1. В клиенте FTP выполните вход в качестве пользователя FTP на сервер Linux.

Вход в систему с помощью клиента FTP

  1. Перейдите в папку /opt/secureworks/redcloak/log и сохраните все файлы из этой папки локально.

Пример сэкономленных файлов журналов


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Affected Products

Secureworks