Secureworks Taegis XDR Agent -lokien kerääminen
Summary: Opi keräämään Secureworks Taegis XDR -agentin lokeja näiden vaiheittaisten Windows- tai Linux-ohjeiden mukaisesti.
Instructions
Tässä artikkelissa käsitellään Secureworks Taegis XDR -agenttilokien keräystapoja.
Tuotteet, joita asia koskee:
- Secureworks Taegis XDR
Käyttöjärjestelmät, joita asia koskee:
- Windows
- Linux
Avaa lokitietojen keräys valitsemalla Windows tai Linux .
Windows
Tee Secureworks Taegis XDR -agentin vianmääritys keräämällä lokit manuaalisesti.
- Asennuslokit : Käytetään asennusongelmien vianmääritykseen
- Agenttilokit : Käytetään aktivointi-, viestintä- ja toimintaongelmien vianmääritykseen
Katso lisätietoja valitsemalla asianmukainen lokityyppi.
Asenna
- Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
%temp%ja valitse sitten OK.
Huomautus:%temp%on Windowsin muuttujaC:\Users\[USERNAME]\AppData\Local\Temp. - Kerää nimetyt MSI-lokit
MSIXXXXX.LOG.
Huomautus: pikanäppäimelläXXXXXon satunnaisesti luotuja kirjaimia ja numeroita.
Agentti
- Luo tilapäinen lokikansio, jonka nimi on
Logs. - Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
C:\Program Files (x86)\Dell SecureWorks\Red Cloakja valitse sitten OK.
- Lajittele tyypin mukaan, jos haluat näyttää kaikki .log tiedostot.

- Kopioi kaikki .log- ja .dmp-tiedostot kansioon
Logskansio (vaihe 1). - Napsauta Windowsin Käynnistä-valikkoa hiiren kakkospainikkeella ja valitse Suorita.

- Kirjoita Suorita-käyttöliittymään
C:\Program Files (x86)\Dell SecureWorks\Ignition\ja valitse sitten OK.
- Kopioi kaikki .log tiedostot kansioon
Logskansio (vaihe 1). - Napsauta hiiren kakkospainikkeella
Logskansio vaiheesta 1, valitse Lähetä kohteeseen ja napsauta sitten Pakattu (pakattu) kansio.
Linux
Tee Secureworks Taegis XDR -agentin vianmääritys keräämällä lokit manuaalisesti.
- Asennuslokit : Käytetään asennusongelmien vianmääritykseen
- Agenttilokit : Käytetään aktivointi-, viestintä- ja toimintaongelmien vianmääritykseen
Asenna
Kun asennus suoritetaan Linux-päätepisteessä, mahdolliset virheet näkyvät näytöllä tekstinä. Lokitiedostoja ei tarvitse kerätä.
Agentti
Lokien lataaminen edellyttää, että Secureworks Taegis XDR -agentti tarvitsee
- Kolmannen osapuolen FTP (File Transfer Protocol) -asiakas
- esimerkkejä FTP-asiakassovelluksesta:
- Filezilla
- WinSCP
- CuteFTP
- esimerkkejä FTP-asiakassovelluksesta:
- Tallennuslaite (Linux-palvelimen ulkopuolella)
- Kirjaudu FTP-asiakasohjelmassa FTP-käyttäjänä Linux-palvelimeen.

- Siirry
/opt/secureworks/redcloak/logTallenna sitten kaikki kyseisen kansion tiedostot paikallisesti.
Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
TechDirectissä voit luoda teknisen tukipyynnön verkossa.
Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.