Come raccogliere i registri per l'agent Secureworks Taegis XDR

Summary: Scopri come raccogliere i registri per l'agent Secureworks Taegis XDR seguendo queste istruzioni dettagliate per Windows o Linux.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Questo articolo descrive i metodi di raccolta dei registri dell'agent Secureworks Taegis XDR.

Prodotti interessati:

  • Secureworks Taegis XDR

Sistemi operativi interessati:

  • Windows
  • Linux

Cliccare su Windows o Linux per il processo di raccolta dei registri.

Windows

Risolvere i problemi dell'agent Secureworks Taegis XDR raccogliendo manualmente i registri.

  • Registri di installazione: Utilizzato per risolvere i problemi di installazione
  • Registri dell'agent: Utilizzato per risolvere problemi di attivazione, comunicazione e comportamento

Per ulteriori informazioni, cliccare sul tipo di registrazione appropriato.

Installazione

  1. Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.
    Eseguire
  2. Nell'interfaccia utente di Esegui, digitare %temp% e quindi cliccare su OK.
    Interfaccia utente Esegui
    Nota: %temp% è la variabile di Windows per C:\Users\[USERNAME]\AppData\Local\Temp.
  3. Acquisire i registri MSI denominati MSIXXXXX.LOG.
    Esempi di file di registro da acquisire
    Nota: La colonna XXXXX è costituito da lettere e numeri generati casualmente.

Agent

  1. Creare una cartella di registro temporanea denominata Logs.
  2. Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.
    Eseguire
  3. Nell'interfaccia utente di Esegui, digitare C:\Program Files (x86)\Dell SecureWorks\Red Cloak e quindi cliccare su OK.
    Interfaccia utente Esegui
  4. Ordinare l'elenco per tipo in modo da visualizzare tutti i file .log.
    Esempi di file di registro
  5. Copiare tutti i file .log e .dmp in Logs (passaggio 1).
  6. Cliccare con il pulsante destro del mouse sul menu Start di Windows e scegliere Esegui.
    Eseguire
  7. Nell'interfaccia utente di Esegui, digitare C:\Program Files (x86)\Dell SecureWorks\Ignition\ e quindi cliccare su OK.
    Directory Dell SecureWorks Ignition
  8. Copiare tutti i file .log in Logs (passaggio 1).
  9. Cliccare con il pulsante destro del mouse sull'icona Logs dal passaggio 1, selezionare Invia a, quindi fare clic su Cartella compressa (compressa).
    Aggiunta dei registri a una cartella compressa

Linux

Risolvere i problemi dell'agent Secureworks Taegis XDR raccogliendo manualmente i registri.

  • Registri di installazione: Utilizzato per risolvere i problemi di installazione
  • Registri dell'agent: Utilizzato per risolvere problemi di attivazione, comunicazione e comportamento

Installazione

Quando l'installazione viene eseguita su un endpoint Linux, eventuali errori vengono visualizzati sotto forma di testo sullo schermo. Non ci sono file di registro da raccogliere.
Esempio di errore visualizzato durante l'installazione

Agent

Per eseguire correttamente l'offload dei registri, l'agent Secureworks Taegis XDR richiede:

  • Un client FTP (File Transfer Protocol) di terze parti
    • Esempi di client FTP includono (a titolo esemplificativo):
      • Filezilla
      • WinSCP
      • CuteFTP
  • Un dispositivo di storage (all'esterno del server Linux)
  1. Sul client FTP, accedere con un utente FTP al server Linux.
    Accesso con un client FTP
  2. Accedere al /opt/secureworks/redcloak/log e quindi salvare tutti i file da quella cartella localmente.
    Esempio di file di log da salvare

Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.

Affected Products

Secureworks
Article Properties
Article Number: 000195101
Article Type: How To
Last Modified: 18 Jul 2025
Version:  6
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.