Slik innhenter du sensorlogger for VMware Carbon Black Endpoint ved hjelp av Live Response
Summary: Sensorlogger for VMware Carbon Black Endpoint kan samles inn eksternt med Live Response ved å følge disse instruksjonene.
Symptoms
Slik samler du inn VMware Carbon Black Endpoint- og Carbon Black Defense-logger eksternt ved hjelp av Live Response-funksjonen i VMware Carbon Black Cloud Console.
Berørte produkter:
- VMware Carbon Black Endpoint
Berørte versjoner:
- v3.4 og senere
Berørte operativsystemer:
- Windows
Cause
Ikke aktuelt
Resolution
VMware Carbon Black Cloud Live Response-funksjonen er en metode for å samle inn sensorlogger eksternt fra Microsoft Windows-endepunkter for å gi støtte for feilsøking.
Forsikre deg om at Live Response-policyen er aktivert for endepunktet. Standardinnstillingen er Disabled (Deaktivert).
Hvis du vil samle inn logger ved hjelp av Live Response, må en administrator først aktivere policy, kjøre direkterespons og deretter laste ned logger. Klikk på den aktuelle handlingen for å få mer informasjon.
Aktivere policy
Slik kontrollerer du at policyen er aktivert:
- Gå til [REGION].conferdeploy.net i en nettleser.
- Amerika = https://defense-prod05.conferdeploy.net/
- Europa = https://defense-eu.conferdeploy.net/
- Asia, Stillehavskysten = https://defense-prodnrt.conferdeploy.net/
- Australia og New Zealand = https://defense-prodsyd.conferdeploy.net
- Logg på VMware Carbon Black Cloud.

- Klikk på Enforce (Håndheve) i venstre menyrute.

- Klikk på Policies (Policyer).

- Velg en policy.

- Klikk på fanen Sensor (Sensor ), og kontroller at Enable Live Response (Aktiver direkte respons ) er valgt.

Kjøre Live Response
Direkte respons kjøres basert på versjonen av VMware Carbon Black Cloud Endpoint Sensor. Klikk på dem aktuelle versjonen for å få mer informasjon.
Slik bruker du Live Response med versjon 3.6 og nyere:
- Klikk på Endpoints (Endepunkter) i venstre menyrute.

- I brukergrensesnittet (UI) All Sensors (Alle sensorer):
- Finn ønsket Device Name (Enhetsnavn).
- Klikk på rullegardinlisten under Actions (Handlinger).
- Klikk på Live Response.

- Når Live Response er koblet til, skriver du inn
cd c:\program files\conferog trykker på Enter.

- Skriv inn
execfg cmd /c repcli capture “[PATH]”og trykk på Enter. Dette kjører RepCLI-verktøyet for å registrere logging.

[PATH] = den absolutte banen til målmappen for loggen
Når registreringen er fullført, angir en ledetekst at registrerte logger plasseres i den angitte målmappen med filnavnet psc_sensor.zip
Slik bruker du Live Response med versjon 3.4 til 3.5:
- Klikk på Endpoints (Endepunkter) i venstre menyrute.

- I brukergrensesnittet for alle esensorer :
- Finn ønsket Device Name (Enhetsnavn).
- Klikk på rullegardinlisten under Actions (Handlinger).
- Klikk på Live Response.

- Når Live Response er koblet til, skriver du inn
cd c:\program files\conferog trykker på Enter.

- Skriv inn
execfg repcli captureog trykk på Enter. Dette kjører RepCLI-verktøyet for å registrere logging.

Når registreringen er fullført, angir en ledetekst at registrerte logger plasseres i C:\Windows\Temp\cb-temp med filnavnet psc_sensor.zip
Laste ned logger
Slik laster du ned logger:
- Skriv inn
cd C:\Windows\Temp\cb-tempog trykk på Enter.
confer.log er nødvendig, kan det samles inn direkte ved å bla til C:\Program Files\Confer, skrive og get confer.logderetter trykke på Enter.
- Skriv inn
get psc_sensor.zipog trykk på Enter.

- Filen lastes ned til den lokale datamaskinen med et alfanumerisk filnavn. Endre navnet på filen for å legge til en zip-utvidelse.
- Eksempel på alfanumerisk filnavn:
36355d97-18f4-416e-be8f-473bda7c30fb. - Eksempel på filnavn med nytt navn:
SensorCapture.zip.
Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.