Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Cómo recopilar registros para el agente Secureworks Videos xDR

Summary: Los registros se pueden recopilar para el agente Desintegrán de Secureworks XDR siguiendo estas instrucciones.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

En este artículo, se analizan los métodos para recopilar los registros del agente Desintegencia XDR de Secureworks.


Productos afectados:

  • Secureworks Taegis XDR

Sistemas operativos afectados:

  • Windows
  • Linux

Haga clic en Windows o Linux para el proceso de recopilación de registros.

Windows

Un usuario puede solucionar los problemas del agente Desconeccione XDR de Secureworks mediante la recopilación manual de registros para:

  • Registros de Install: Se utiliza para solucionar problemas de instalación.
  • Registros del agente: Se utiliza para la solución de problemas de activación, comunicación y comportamiento.

Haga clic en el tipo de registro correspondiente para obtener más información.

Para recopilar registros de instalación:

  1. Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.

Ejecutar

  1. En la interfaz de usuario Ejecutar, escriba %temp% y, a continuación, haga clic en Aceptar.

Interfaz de usuario de Ejecutar

Nota: %temp% es la variable de Windows para C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Capture los registros de MSI con el nombre MSIXXXXX.LOG.

Ejemplo de archivos de registro que se capturarán

Nota: El valor XXXXX se genera aleatoriamente con letras y números.

Para recopilar registros de agente:

  1. Cree una carpeta de registro temporal con el nombre Logs.
  2. Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.

Ejecutar

  1. En la interfaz de usuario Ejecutar, escriba C:\Program Files (x86)\Dell SecureWorks\Red Cloak y, a continuación, haga clic en Aceptar.

Interfaz de usuario de Ejecutar

  1. Ordene por tipo para mostrar todos los archivos .log.

Ejemplos de archivos de registro

  1. Copie todos los archivos .log y .dmp en la carpeta Logs (paso 1).
  2. Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.

Ejecutar

  1. En la interfaz de usuario Ejecutar, escriba C:\Program Files (x86)\Dell SecureWorks\Ignition\ y, a continuación, haga clic en Aceptar.

Directorio de encendido de Dell SecureWorks

  1. Copie todos los archivos .log en la carpeta Logs (paso 1).
  2. Haga clic con el botón secundario en la carpeta Logs del paso 1, seleccione Enviar a y, luego, haga clic en Carpeta comprimida (en zip).

Agregar registros a una carpeta comprimida

Linux

Un usuario puede solucionar los problemas del agente Desconeccione XDR de Secureworks mediante la recopilación manual de registros para:

  • Registros de Install: Se utiliza para solucionar problemas de instalación.
  • Registros del agente: Se utiliza para la solución de problemas de activación, comunicación y comportamiento.

Haga clic en el tipo de registro correspondiente para obtener más información.

Cuando la instalación se ejecuta en un terminal de Linux, los errores se muestran como texto en la pantalla. No se recopilan archivos de registro.

Ejemplo de error que se muestra durante la instalación

Para recopilar registros de agente:

Para descargar correctamente los registros, el agente Desintegró XDR de Secureworks requiere lo siguiente:

  • Un cliente FTP (protocolo de transferencia de archivos) de otros fabricantes
    • Algunos ejemplos de un cliente FTP incluyen, entre otros:
      • Filezilla
      • WinSCP
      • CuteFTP
  • Un dispositivo de almacenamiento (fuera del servidor Linux)
  1. En el cliente FTP, inicie sesión con un usuario de FTP en el servidor Linux.

Inicio de sesión con un cliente FTP

  1. Vaya a /opt/secureworks/redcloak/log y guarde localmente todos los archivos de esa carpeta.

Ejemplo de archivos de registro que se guardarán


Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Article Properties


Affected Product

Secureworks

Last Published Date

10 Feb 2023

Version

5

Article Type

How To