이 문서에서는 CrowdStrike Falcon Sensor의 로그를 수집하는 방법에 대해 설명합니다.
해당 사항 없음
CrowdStrike Falcon Sensor의 문제를 해결하거나 Dell 지원에 문의하기 전에 로그를 수집하는 것이 좋습니다.
관련 로깅 정보를 보려면 Windows, Mac 또는 Linux 를 클릭합니다.
사용자는 다음에 대한 로그를 수동으로 수집하여 Windows에서 CrowdStrike Falcon Sensor의 문제를 해결할 수 있습니다.
자세한 내용을 확인하려면 해당 로깅 유형을 클릭하십시오.
%LOCALAPPDATA%\Temp
을 클릭한 다음 OK를 클릭합니다.%SYSTEMROOT%\Temp
을 클릭한 다음 OK를 클릭합니다.CrowdStrike Window Sensor_[TIMESTAMP]_[BIT].log
CrowdStrike Window Sensor_[TIMESTAMP].log
[TIMESTAMP]
= 설치 날짜 및 시간[BIT]
= Agent32 또는 Agent64를 나타냄제품 로그를 캡처하기 전에 세부 정보 표시를 활성화한 다음 문제를 재현하는 것이 좋습니다. 문제가 해결되면 세부 정보 표시를 비활성화 하는 것이 좋습니다. 자세한 내용을 확인하려면 해당 프로세스를 클릭하십시오.
regedit
그런 다음 CTRL+SHIFT+ENTER를 눌러 관리자 권한으로 레지스트리 편집기를 실행합니다.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
와 함께 사용할 수 없습니다.AFLAGS
와 함께 사용할 수 없습니다.03
를 클릭한 다음 확인을 클릭합니다.eventvwr
을 클릭한 다음 OK를 클릭합니다.CSAgent
와 함께 사용할 수 없습니다.CrowdStrike_[WORKSTATIONNAME].evtx
을 클릭한 다음 저장을 클릭합니다.[WORKSTATIONNAME]
문제가 여러 엔드포인트에서 발생하는 경우.
regedit
그런 다음 CTRL+SHIFT+ENTER를 눌러 관리자 권한으로 레지스트리 편집기를 실행합니다.[HKEY_LOCAL_MACHINE\SYSTEM\CrowdStrike\{9b03c1d9-3138-44ed-9fae-d9f4c034b88d}\{16e0423f-7058-48c9-a204-725362b67639}\Default]
와 함께 사용할 수 없습니다.0
를 클릭한 다음 확인을 클릭합니다.사용자는 다음을 수집하여 Mac에서 CrowdStrike Falcon Sensor의 문제를 해결할 수 있습니다.
자세한 내용을 확인하려면 해당 로그 유형을 클릭하십시오.
CrowdStrike Falcon Sensor는 기본 install.log를 사용하여 설치 정보를 문서화합니다.
/var/log
을 클릭한 다음 이동을 클릭합니다.Install.log
추가 조사를 위해 쉽게 사용할 수 있는 위치로 이동합니다.제품 로그를 캡처하기 전에 세부 정보 표시를 활성화한 다음 문제를 재현하는 것이 좋습니다. 문제가 해결되면 세부 정보 표시를 비활성화 하는 것이 좋습니다. 자세한 내용을 확인하려면 해당 프로세스를 클릭하십시오.
sudo sysctl cs.feature=3
를 입력한 다음 키를 누릅니다.sudo
를 입력한 다음 Enter 키를 누릅니다.cs.feature=3
와 함께 사용할 수 없습니다.sudo /Library/CS/falconctl diagnose
를 입력한 다음 키를 누릅니다.sudo
를 입력한 다음 Enter 키를 누릅니다.falconctl_diagnose.tgz
에서 생성됩니다. /private/tmp
와 함께 사용할 수 없습니다.sudo sysctl cs.feature=0
를 입력한 다음 키를 누릅니다.sudo
를 입력한 다음 Enter 키를 누릅니다.cs.feature=0
와 함께 사용할 수 없습니다.su root
를 입력한 다음 키를 누릅니다.sudo
를 입력한 다음 Enter 키를 누릅니다.sudo mkdir /tmp/CrowdStrike
를 입력한 다음 키를 누릅니다./tmp/CrowdStrike
디렉토리는 사용자 환경에서 수정할 수 있습니다.
sudo grep falcon /var/log/messages > /tmp/CrowdStrike/log_messages.txt
를 입력한 다음 키를 누릅니다.sudo grep falcon /var/log/syslog > /tmp/CrowdStrike/log_syslog.txt
를 입력한 다음 키를 누릅니다.sudo grep falcon /var/log/rsyslog > /tmp/CrowdStrike/log_rsyslog.txt
를 입력한 다음 키를 누릅니다.sudo grep falcon /var/log/daemon > /tmp/CrowdStrike/log_daemon.txt
를 입력한 다음 키를 누릅니다./tmp/CrowdStrike
(5단계) SSH를 사용합니다.지원 부서에 문의하려면 Dell Data Security 국제 지원 전화번호를 참조하십시오.
온라인으로 기술 지원 요청을 생성하려면 TechDirect로 이동하십시오.
추가 정보 및 리소스를 보려면 Dell 보안 커뮤니티 포럼에 참여하십시오.