Cómo recolectar registros para el agente de Secureworks Taegis XDR
Summary: Obtenga información sobre cómo recopilar registros para el agente de Secureworks Taegis XDR siguiendo estas instrucciones paso a paso para Windows o Linux.
Instructions
En este artículo, se analizan los métodos para recopilar los registros del agente de Secureworks Taegis XDR.
Productos afectados:
- Secureworks Taegis XDR
Sistemas operativos afectados:
- Windows
- Linux
Haga clic en Windows o Linux para ver el proceso de recopilación de registros.
Windows
Solucione problemas del agente de Secureworks Taegis XDR mediante la recopilación manual de registros.
- Registros de Install: Se utiliza para solucionar problemas de instalación
- Registros del agente: Se utiliza para solucionar problemas de activación, comunicación y comportamiento
Haga clic en el tipo de registro correspondiente para obtener más información.
Install
- Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.

- En la interfaz de usuario Ejecutar, escriba
%temp%y, a continuación, haga clic en OK.
Nota:%temp%es la variable de Windows paraC:\Users\[USERNAME]\AppData\Local\Temp. - Capture los registros de MSI denominados
MSIXXXXX.LOG.
Nota: La variableXXXXXson letras y números generados aleatoriamente.
Agente
- Cree una carpeta de registro temporal con el título
Logs. - Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.

- En la interfaz de usuario Ejecutar, escriba
C:\Program Files (x86)\Dell SecureWorks\Red Cloaky, a continuación, haga clic en OK.
- Ordene por tipo para mostrar todos los archivos .log.

- Copie todos los archivos .log y .dmp en
Logscarpeta (Paso 1). - Haga clic con el botón secundario en el menú Inicio de Windows y haga clic en Ejecutar.

- En la interfaz de usuario Ejecutar, escriba
C:\Program Files (x86)\Dell SecureWorks\Ignition\y, a continuación, haga clic en OK.
- Copie todos los archivos .log en
Logscarpeta (Paso 1). - Haga clic con el botón secundario en
Logsen el paso 1, seleccione Enviar a y, a continuación, haga clic en Carpeta comprimida (en zip).
Linux
Solucione problemas del agente de Secureworks Taegis XDR mediante la recopilación manual de registros.
- Registros de Install: Se utiliza para solucionar problemas de instalación
- Registros del agente: Se utiliza para solucionar problemas de activación, comunicación y comportamiento
Install
Cuando la instalación se ejecuta en un terminal de Linux, los errores se muestran como texto en la pantalla. No se recopilan archivos de registro.
Agente
Para descargar correctamente los registros, el agente de Secureworks Taegis XDR requiere lo siguiente:
- Un cliente FTP (protocolo de transferencia de archivos) de otros fabricantes
- Algunos ejemplos de un cliente FTP incluyen, entre otros:
- Filezilla
- WinSCP
- CuteFTP
- Algunos ejemplos de un cliente FTP incluyen, entre otros:
- Un dispositivo de almacenamiento (fuera del servidor Linux)
- En el cliente FTP, inicie sesión con un usuario de FTP en el servidor Linux.

- Vaya a
/opt/secureworks/redcloak/logy, a continuación, guarde todos los archivos de esa carpeta localmente.
Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.