Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Collecte des journaux pour l’agent Secureworks Taegis XDR

Summary: Les logs peuvent être collectés pour l’agent Secureworks Taegis XDR en suivant ces instructions.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

Cet article présente les méthodes de collecte des logs de l’agent Secureworks Taegis XDR.


Produits concernés :

  • Secureworks Taegis XDR

Systèmes d’exploitation concernés :

  • Windows
  • Linux

Cliquez sur Windows ou Linux pour le processus de collecte des logs.

Windows

Un utilisateur peut dépanner l’agent Secureworks Taegis XDR en collectant manuellement les logs pour:

  • Journaux d’installation : utilisés pour résoudre les problèmes d’installation.
  • Journaux de l'agent : utilisés pour résoudre des problèmes d’activation, de communication et de comportement.

Cliquez sur le type de journalisation approprié pour obtenir plus d’informations.

Pour collecter les journaux d’installation :

  1. Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis cliquez sur Exécuter.

Exécuter

  1. Dans l’interface d’exécution, saisissez %temp%, puis cliquez sur OK.

Interface d’exécution

Remarque : %temp% est la variable Windows correspondant à C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Capturez les journaux MSI nommés MSIXXXXX.LOG.

Exemples de fichiers log à capturer

Remarque : les XXXXX correspondent à des lettres et des chiffres générés de manière aléatoire.

Pour collecter les journaux de l’agent :

  1. Créez un dossier de journaux temporaire intitulé Logs.
  2. Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis cliquez sur Exécuter.

Exécuter

  1. Dans l’interface d’exécution, saisissez C:\Program Files (x86)\Dell SecureWorks\Red Cloak, puis cliquez sur OK.

Interface d’exécution

  1. Triez par type pour afficher tous les fichiers .log.

Exemples de fichiers journaux

  1. Copiez tous les fichiers .log et .dmp dans le dossier Logs (étape 1).
  2. Cliquez avec le bouton droit de la souris sur le menu Démarrer de Windows, puis cliquez sur Exécuter.

Exécuter

  1. Dans l’interface d’exécution, saisissez C:\Program Files (x86)\Dell SecureWorks\Ignition\, puis cliquez sur OK.

Répertoire Dell SecureWorks Ignition

  1. Copiez tous les fichiers .log dans le dossier Logs (étape 1).
  2. Cliquez avec le bouton droit de la souris sur le dossier Logs, sélectionnez Envoyer vers, puis cliquez sur Dossier compressé.

Ajout de journaux à un dossier compressé

Linux

Un utilisateur peut dépanner l’agent Secureworks Taegis XDR en collectant manuellement les logs pour:

  • Journaux d’installation : utilisés pour résoudre les problèmes d’installation.
  • Journaux de l'agent : utilisés pour résoudre des problèmes d’activation, de communication et de comportement.

Cliquez sur le type de journalisation approprié pour obtenir plus d’informations.

Lorsque l'installation est exécutée sur un point de terminaison Linux, toutes les erreurs s'affichent sous forme de texte à l'écran. Aucun fichier journal ne doit être collecté.

Exemple d’erreur affichée lors de l’installation

Pour collecter les journaux de l’agent :

Pour décharger correctement les logs, l’agent Secureworks Taegis XDR requiert les éléments suivants:

  • Un client FTP tiers (protocole de transfert de fichiers)
    • Les exemples de clients FTP incluent, sans s’y limiter :
      • FileZilla
      • WinSCP
      • CuteFTP
  • Un périphérique de stockage (en dehors du serveur Linux)
  1. Dans le client FTP, connectez-vous avec un utilisateur FTP au serveur Linux.

Connexion avec un client FTP

  1. Accédez à /opt/secureworks/redcloak/log, puis enregistrez tous les fichiers de ce dossier localement.

Exemples de fichiers log à enregistrer


Pour contacter le support technique, consultez l’article Numéros de téléphone du support international Dell Data Security.
Accédez à TechDirect pour générer une demande de support technique en ligne.
Pour plus d’informations et de ressources, rejoignez le Forum de la communauté Dell Security.

Article Properties


Affected Product

Secureworks

Last Published Date

10 Feb 2023

Version

5

Article Type

How To