Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Zbieranie dzienników agenta XDR Secureworks Taegis

Summary: Dzienniki mogą być gromadzone dla agenta XDR Secureworks Taegis, postępując zgodnie z tymi instrukcjami.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Instructions

W tym artykule opisano metody gromadzenia dzienników agenta XDR Secureworks Taegis.


Dotyczy produktów:

  • Secureworks Taegis XDR

Dotyczy systemów operacyjnych:

  • Windows
  • Linux

Kliknij pozycję Windows lub Linux, aby zapoznać się z procesem gromadzenia dzienników.

Windows

Użytkownik może rozwiązać problem z agentem XDR Secureworks Taegis, ręcznie zbierając dzienniki dla:

  • Dzienniki instalacji: Używane do rozwiązywania problemów z instalacją.
  • Dzienniki agentów: Używane do rozwiązywania problemów z aktywacją, komunikacją i działaniem.

Aby uzyskać więcej informacji, kliknij odpowiedni typ dzienników.

Zbieranie dzienników instalacji:

  1. Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

Uruchom

  1. W oknie Uruchom wpisz %temp%, a następnie kliknij przycisk OK.

Uruchom UI

Uwaga: %temp% jest zmienną systemu Windows dla C:\Users\[USERNAME]\AppData\Local\Temp.
  1. Przechwyć dzienniki kontrolera MSI o nazwie MSIXXXXX.LOG.

Przykładowe pliki dziennika do przechwycenia

Uwaga: XXXXX to losowo wygenerowane litery i liczby.

Zbieranie dzienników agentów:

  1. Utwórz tymczasowy folder dziennika, który ma nazwę Dzienniki.
  2. Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

Uruchom

  1. W oknie Uruchom wpisz C:\Program Files (x86)\Dell SecureWorks\Red Cloak, a następnie kliknij przycisk OK.

Uruchom UI

  1. Sortuj według typu, aby wyświetlić wszystkie pliki .log.

Przykładowe pliki dziennika

  1. Skopiuj wszystkie pliki .log i .dmp do folderu Dzienniki (krok 1).
  2. Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

Uruchom

  1. W oknie Uruchom wpisz C:\Program Files (x86)\Dell SecureWorks\Ignition\, a następnie kliknij przycisk OK.

Katalog Dell SecureWorks Ignition

  1. Skopiuj wszystkie pliki .log do folderu Dzienniki (krok 1).
  2. Kliknij prawym przyciskiem myszy utworzony podczas kroku 1 folder Dzienniki, wybierz opcję Wyślij do, a następnie kliknij opcję Folder skompresowany (zip).

Dodawanie dzienników do folderu skompresowanego (zip)

Linux

Użytkownik może rozwiązać problem z agentem XDR Secureworks Taegis, ręcznie zbierając dzienniki dla:

  • Dzienniki instalacji: Używane do rozwiązywania problemów z instalacją.
  • Dzienniki agentów: Używane do rozwiązywania problemów z aktywacją, komunikacją i działaniem.

Aby uzyskać więcej informacji, kliknij odpowiedni typ dzienników.

Po uruchomieniu instalacji w urządzeniu końcowym z systemem Linux wszystkie błędy będą wyświetlane na ekranie w formie tekstu. Nie ma żadnych plików dziennika do zebrania.

Przykład błędu wyświetlany podczas instalacji

Zbieranie dzienników agentów:

Aby pomyślnie odciążyć dzienniki, agent Secureworks Taegis XDR wymaga:

  • Klient FTP (protokołu transferu plików) innego producenta
    • Przykłady klienta FTP mogą obejmować:
      • Filezilla
      • WinSCP
      • CuteFTP
  • Urządzenie pamięci masowej (poza serwerem Linux)
  1. W kliencie FTP zaloguj się za pomocą poświadczeń użytkownika FTP do serwera Linux.

Logowanie przy użyciu klienta FTP

  1. Przejdź do folderu /opt/secureworks/redcloak/log, a następnie zapisz wszystkie pliki z tego folderu lokalnie.

Przykładowe pliki dziennika do zapisania


Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.

Article Properties


Affected Product

Secureworks

Last Published Date

10 Feb 2023

Version

5

Article Type

How To