Como coletar logs do sensor do VMware Carbon Black Endpoint usando o Live Response

Resumo: Para saber mais sobre como coletar registros do sensor VMware Carbon Black Endpoint remotamente com o Live Response no Windows, siga estas instruções.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Aprenda instruções sobre como coletar registros do VMware Carbon Black Endpoint e do Carbon Black Defense remotamente usando o recurso de resposta em tempo real no console do VMware Carbon Black Cloud.


Produtos afetados:

  • VMware Carbon Black Endpoint

Versões afetadas:

  • v3.4 e versões posteriores

Sistemas operacionais afetados:

  • Windows

O recurso Live Response do VMware Carbon Black Cloud é um método para coletar remotamente logs dos sensores dos endpoints do Microsoft Windows para fornecer suporte para solução de problemas.

Certifique-se de que a política do Live Response esteja ativada para o endpoint. A configuração padrão é Disabled.

Para coletar logs usando o Live Response, um administrador primeiro precisa habilitar a política, executar o Live Response e, em seguida, fazer download dos logs. Para obter mais informações, clique na ação apropriada.

Nota: Este artigo se concentra em como coletar logs usando o recurso Live Response. Para obter mais informações sobre como coletar manualmente logs de todos os sistemas operacionais, consulte Como coletar logs do sensor do VMware Carbon Black Cloud Endpoint.

Ativar política

  1. Em um navegador da Web, vá para <REGION.conferdeploy.net>.
    Nota: <REGION> = Região do tenant
  2. Faça login no VMware Carbon Black Cloud.
    Login no VMware Carbon Black Cloud
  3. No painel do menu esquerdo, clique em Enforce.
    Enforce
  4. Clique em Policies.
    Políticas
  5. Selecione uma política.
    Seleção da política
  6. Clique na guia Sensor e verifique se a opção Ativar resposta ao vivo está selecionada.
    Enable Live Response

Executar o Live Response

A execução do Live Response difere de acordo com a execução das versões v3.6 e posteriores ou v3.4 a 3.5 no VMware Carbon Black Cloud Endpoint Sensor. Clique na versão adequada para obter mais informações.

Nota: Para obter mais informações sobre como identificar a versão, consulte Como identificar a versão do sensor do VMware Carbon Black Cloud Endpoint.

v3.6 e versões posteriores

  1. No painel do menu esquerdo, clique em Endpoints.
    Endpoints
  2. Na interface do usuário (IU) de Todos os sensores :
    1. Localize o Device Name apropriado.
    2. Clique na caixa suspensa em Actions.
    3. Clique em Live Response.
    Interface do usuário de All Sensors
  3. Depois que a resposta em tempo real for conectada, digite cd c:\program files\confer e pressione Enter.
    Como alterar o diretório no Live Response
  4. Digite execfg cmd /c repcli capture "<PATH>" e pressione Enter. Isso executa utilitário RepCLI para capturar o log.
    Como capturar o log no Live Response
    Nota: <PATH> = O caminho absoluto da pasta de destino do registro
  5. Quando a captura for concluída, um prompt indicará que os logs capturados foram colocados na pasta de destino especificada com um nome de arquivo psc_sensor.zip.
    Nota: Isso pode levar vários minutos, dependendo da largura de banda da rede para o endpoint em que os registros estão sendo capturados e o dispositivo que está recebendo os arquivos.

v3.4 para 3.5

  1. No painel do menu esquerdo, clique em Endpoints.
    Endpoints
  2. Na interface do usuário (IU) All Esensor:
    1. Localize o Device Name apropriado.
    2. Clique na caixa suspensa em Actions.
    3. Clique em Live Response.
    Interface do usuário de All Sensors
  3. Depois que a resposta em tempo real for conectada, digite cd c:\program files\confer e pressione Enter.
    Como alterar o diretório no Live Response
  4. Digite execfg repcli capture e pressione Enter. Isso executa utilitário RepCLI para capturar o log.
    Como capturar o log no Live Response
  5. Quando a captura for concluída, um prompt indicará que os registros capturados foram colocados em C:\Windows\Temp\cb-temp com um nome de arquivo de psc_sensor.zip.
    Nota: Isso pode levar vários minutos, dependendo da largura de banda da rede para o endpoint em que os registros estão sendo capturados e o dispositivo que está recebendo os arquivos.

Download Logs

  1. Digite cd C:\Windows\Temp\cb-temp e pressione Enter.
    Nota: Se apenas o confer.log é obrigatório, ele pode ser coletado diretamente navegando para C:\Program Files\ConferDigitação get confer.loge, em seguida, pressionando Enter.
  2. Digite get psc_sensor.zip e pressione Enter.
    Como obter arquivos usando o Live Response
  3. O arquivo é baixado em seu computador local com um nome de arquivo alfanumérico. Renomeie o arquivo para adicionar uma extensão .zip.
    Nota:
    • Exemplo de nome de arquivo alfanumérico: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Exemplo de nome de arquivo renomeado: SensorCapture.zip

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Mais informações

  

Vídeos

  

Produtos afetados

VMware Carbon Black
Propriedades do artigo
Número do artigo: 000175263
Tipo de artigo: How To
Último modificado: 05 mai. 2026
Versão:  20
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.