Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Como coletar registros do agente Secureworks XDR

Summary: Os registros podem ser coletados para o agente secureworksAndogis XDR seguindo estas instruções.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Este artigo discute os métodos para coletar os registros do agente Dogis XDR da Secureworks.


Produtos afetados:

  • Secureworks Taegis XDR

Sistemas operacionais afetados:

  • Windows
  • Linux

Clique em Windows ou Linux para o processo de coleta de registros.

Windows

Um usuário pode solucionar problemas do agente Secureworks XDR coletando registros manualmente para:

  • Logs de instalação: Usado para solucionar problemas de instalação.
  • Logs do agente: Usado para solucionar problemas de ativação, comunicação e comportamento.

Clique no tipo apropriado de log para obter mais informações.

Para coletar os logs de instalação:

  1. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.

Executar

  1. Em Executar IU, digite %temp% e clique em OK.

IU Executar

Nota: %temp% é a variável do Windows para C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Capture os logs do MSI denominados MSIXXXXX.LOG.

Exemplos de arquivos de log a serem capturados

Nota: O XXXXX corresponderá a letras e números gerados aleatoriamente.

Para coletar os logs do agente:

  1. Crie uma pasta de log temporária com o nome Logs.
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.

Executar

  1. Em Executar IU, digite C:\Program Files (x86)\Dell SecureWorks\Red Cloak e clique em OK.

IU Executar

  1. Classifique por tipo para exibir todos os arquivos .log.

Exemplos de arquivos de log

  1. Copie todos os arquivos .log e .dmp para a pasta Logs (Etapa 1).
  2. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.

Executar

  1. Em Executar IU, digite C:\Program Files (x86)\Dell SecureWorks\Ignition\ e clique em OK.

Diretório de ignição do Dell SecureWorks

  1. Copie todos os arquivos .log para a pasta Logs (Etapa 1).
  2. Clique com o botão direito na pasta Logs da Etapa 1, selecione Enviar para e clique em Pasta compactada (zipada).

Como adicionar logs a uma pasta compactada

Linux

Um usuário pode solucionar problemas do agente Secureworks XDR coletando registros manualmente para:

  • Logs de instalação: Usado para solucionar problemas de instalação.
  • Logs do agente: Usado para solucionar problemas de ativação, comunicação e comportamento.

Clique no tipo apropriado de log para obter mais informações.

Quando a instalação é executada em um endpoint Linux, todos os erros são exibidos como texto na tela. Não há arquivos de log a serem coletados.

Exemplo de erro exibido durante a instalação

Para coletar os logs do agente:

Para descarregar os registros com sucesso, o agente Dogis XDR da Secureworks exige:

  • Um client FTP (file transfer protocol, protocolo de transferência de arquivos) de terceiros
    • Exemplos de client FTP incluem (sem limitação):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Um dispositivo de armazenamento (fora do servidor Linux)
  1. No client FTP, faça login com um usuário de FTP no servidor Linux.

Fazendo log-in com um client FTP

  1. Vá para /opt/secureworks/redcloak/log e, em seguida, salve todos os arquivos dessa pasta localmente.

Exemplos de arquivos de log a serem salvos


Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Article Properties


Affected Product

Secureworks

Last Published Date

10 Feb 2023

Version

5

Article Type

How To