Як збирати логи для агента Secureworks Taegis XDR
Summary: Дізнайтеся, як збирати журнали для агента Secureworks Taegis XDR, дотримуючись цих покрокових інструкцій для Windows або Linux.
Instructions
У цій статті розглядаються методи збору журналів агентів Secureworks Taegis XDR.
Продукти, на які вплинули:
- Secureworks Taegis XDR
Операційні системи, яких це стосується:
- Вікна
- Лінукс
Натисніть Windows або Linux , щоб розпочати процес збирання журналів.
Вікна
Усувайте неполадки з агентом Secureworks Taegis XDR, збираючи журнали вручну.
- Журнали встановлення : Використовується для усунення проблем із встановленням
- Журнали агентів : Використовується для усунення проблем з активацією, зв'язком і поведінкою
Клацніть відповідний тип журналу для отримання додаткової інформації.
Інсталювати
- Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».

- В інтерфейсі «Виконати» введіть
%temp%і натисніть кнопку OK.
Примітка:%temp%є змінною Windows дляC:\Users\[USERNAME]\AppData\Local\Temp. - Зчитуйте журнали MSI з іменами
MSIXXXXX.LOG.
Примітка: Об'єктXXXXXявляє собою випадковим чином згенеровані букви і цифри.
Агент
- Створіть тимчасову папку журналу з назвою
Logs. - Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».

- В інтерфейсі «Виконати» введіть
C:\Program Files (x86)\Dell SecureWorks\Red Cloakі натисніть кнопку OK.
- Сортуйте за типом, щоб відобразити всі .log файли.

- Скопіюйте всі файли .log та .dmp у файл
Logs(Крок 1). - Клацніть правою кнопкою миші меню «Пуск» Windows і виберіть команду «Виконати».

- В інтерфейсі «Виконати» введіть
C:\Program Files (x86)\Dell SecureWorks\Ignition\і натисніть кнопку OK.
- Скопіюйте всі .log файли в папку
Logs(Крок 1). - Клацніть правою кнопкою миші піктограму
Logsз кроку 1, виберіть Надіслати до, а потім натисніть Стиснена (архівована) папка.
Лінукс
Усувайте неполадки з агентом Secureworks Taegis XDR, збираючи журнали вручну.
- Журнали встановлення : Використовується для усунення проблем із встановленням
- Журнали агентів : Використовується для усунення проблем з активацією, зв'язком і поведінкою
Інсталювати
Коли інсталяція виконується на кінцевій точці Linux, будь-які помилки відображаються у вигляді тексту на екрані. Немає файлів журналів, які потрібно збирати.
Агент
Для успішного вивантаження логів агенту Secureworks Taegis XDR потрібно:
- Сторонній клієнт FTP (протокол передачі файлів)
- Приклади FTP-клієнта включають (але не обмежуються ними):
- Filezilla
- Компанія WinSCP
- CuteFTP
- Приклади FTP-клієнта включають (але не обмежуються ними):
- Пристрій зберігання даних (за межами сервера Linux)
- У FTP-клієнті авторизуйтесь за допомогою користувача FTP на сервері Linux.

- Іти до
/opt/secureworks/redcloak/logа потім збережіть усі файли з цієї папки локально.
Щоб зв'язатися зі службою підтримки, зверніться до номерів телефонів міжнародної підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.