Secureworks Taegis XDR Aracısı için Günlük Toplama
Summary: Windows veya Linux için bu adım adım talimatları izleyerek Secureworks Taegis XDR aracısı için günlükleri nasıl toplayacağınızı öğrenin.
Instructions
Bu makalede, Secureworks Taegis XDR aracı günlüklerini toplama yöntemleri açıklanmaktadır.
Etkilenen Ürünler:
- Secureworks Taegis XDR
Etkilenen İşletim Sistemleri:
- Windows
- Linux
Günlük toplama işlemi için Windows veya Linux'a tıklayın.
Windows
Günlükleri manuel olarak toplayarak Secureworks Taegis XDR aracısının sorunlarını giderin.
- Kurulum günlükleri: Kurulum sorunlarını gidermek için kullanılır
- Aracı Günlükleri: Etkinleştirme, iletişim ve davranış sorunlarını gidermek için kullanılır
Daha fazla bilgi için uygun günlüğe kayıt tipini seçin.
Yükle
- Windows başlangıç menüsüne sağ tıklayın ve ardından Çalıştır'a tıklayın.

- Run UI alanına şunu yazın:
%temp%yazın ve OK (Tamam) öğesine tıklayın.
Not:%temp%için Windows değişkenidirC:\Users\[USERNAME]\AppData\Local\TempIP adresi için sorgular. - Adlı MSI günlüklerini yakalayın
MSIXXXXX.LOGIP adresi için sorgular.
Not: KomuttaXXXXXrastgele oluşturulmuş harf ve sayılardır.
Aracı
- başlıklı geçici bir günlük klasörü oluşturun
LogsIP adresi için sorgular. - Windows başlangıç menüsüne sağ tıklayın ve ardından Çalıştır'a tıklayın.

- Run UI alanına şunu yazın:
C:\Program Files (x86)\Dell SecureWorks\Red Cloakyazın ve OK (Tamam) öğesine tıklayın.
- Tüm .log dosyalarını görüntülemek için türe göre sıralayın.

- Tüm .log ve .dmp dosyalarını
Logsklasörü (Adım 1). - Windows başlangıç menüsüne sağ tıklayın ve ardından Çalıştır'a tıklayın.

- Run UI alanına şunu yazın:
C:\Program Files (x86)\Dell SecureWorks\Ignition\yazın ve OK (Tamam) öğesine tıklayın.
- Tüm .log dosyalarını
Logsklasörü (Adım 1). - Sağ tıklayın
Logsklasörü Adım 1'den itibaren Gönder'i seçin ve ardından Sıkıştırılmış (sıkıştırılmış) klasör'e tıklayın.
Linux
Günlükleri manuel olarak toplayarak Secureworks Taegis XDR aracısının sorunlarını giderin.
- Kurulum günlükleri: Kurulum sorunlarını gidermek için kullanılır
- Aracı Günlükleri: Etkinleştirme, iletişim ve davranış sorunlarını gidermek için kullanılır
Yükle
Yükleme bir Linux uç noktada çalıştırıldığında, tüm hatalar ekranda metin olarak görüntülenir. Toplanacak günlük dosyası yoktur.
Aracı
Günlükleri başarıyla boşaltmak için Secureworks Taegis XDR aracısına aşağıdakiler gerekir:
- Üçüncü taraf FTP (dosya aktarım protokolü) istemcisi
- FTP istemcisine ilişkin örnekler şunları içerir (ancak bunlarla sınırlı değildir):
- Filezilla
- WinSCP
- CuteFTP
- FTP istemcisine ilişkin örnekler şunları içerir (ancak bunlarla sınırlı değildir):
- Bir depolama aygıtı (Linux sunucusunun dışında)
- FTP istemcide, Linux sunucusunda bir FTP kullanıcısı ile oturum açın.

- Şu adrese gidin:
/opt/secureworks/redcloak/logve ardından bu klasördeki tüm dosyaları yerel olarak kaydedin.
Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.