如何在 VMware Carbon Black Cloud 主控台使用 Live Response 功能,遠端收集 VMware Carbon Black Endpoint 和 Carbon Black Defense 記錄。
不適用
VMware Carbon Black Cloud 的 Live Response 功能是一種從 Microsoft Windows 端點遠端收集感應器記錄的方法,可提供進行故障診斷的支援。
請確定已啟用端點的 Live Response 原則。預設設定為停用。
若要使用即時回應來收集記錄,系統管理員必須先 啟用原則、 執行即時回應,然後 再下載記錄。如需詳細資訊,請按一下適當的動作。
執行 Live Response 會根據 VMware Carbon Black Cloud Endpoint 感應器的版本而有所不同。如需詳細資訊,請按一下適當的版本。
cd c:\program files\confer
並按下 Enter 鍵。execfg cmd /c repcli capture “[PATH]”
,然後按下 Enter 鍵。這會執行 RepCLI Utility,以擷取記錄。[PATH]
= 記錄目的地資料夾的絕對路徑
擷取完成後,提示表示擷取的記錄會放置在指定的目的地資料夾中,檔案名為 psc_sensor.zip
cd c:\program files\confer
並按下 Enter 鍵。execfg repcli capture
,然後按下 Enter 鍵。這會執行 RepCLI Utility,以擷取記錄。擷取完成後,提示表示擷取的記錄會以檔案名放 C:\Windows\Temp\cb-temp
入 psc_sensor.zip
cd C:\Windows\Temp\cb-temp
,然後按下 Enter 鍵。confer.log
,可以直接透過以下方式收集:瀏覽至 C:\Program Files\Confer
、輸入 get confer.log
,然後按 Enter 鍵。
get psc_sensor.zip
,然後按下 Enter 鍵。36355d97-18f4-416e-be8f-473bda7c30fb
。SensorCapture.zip
。如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。