Canlı Yanıt Özelliğini Kullanarak VMware Carbon Black Endpoint Sensör Günlüklerini Toplama

Summary: Bu talimatları izleyerek Windows'ta Live Response ile VMware Carbon Black Endpoint Sensor günlüklerini uzaktan toplama hakkında bilgi edinin.

Bu makale şunlar için geçerlidir: Bu makale şunlar için geçerli değildir: Bu makale, belirli bir ürüne bağlı değildir. Bu makalede tüm ürün sürümleri tanımlanmamıştır.

Instructions

VMware Carbon Black Cloud Console'daki Canlı Yanıt Özelliğini kullanarak VMware Carbon Black Endpoint ve Carbon Black Defense günlüklerini uzaktan toplama talimatlarını öğrenin.


Etkilenen Ürünler:

  • VMware Carbon Black Endpoint

Etkilenen Sürümler:

  • v3.4 ve sonraki sürümleri

Etkilenen İşletim Sistemleri:

  • Windows

VMware Carbon Black Cloud'un Canlı Yanıt özelliği, sorun giderme işlemi için destek sağlamak üzere Microsoft Windows uç noktalarından sensör günlüklerini uzaktan toplamanın bir yöntemidir.

Uç nokta için Canlı Yanıt politikasının etkinleştirildiğinden emin olun. Varsayılan ayar Devre Dışı'dır.

Canlı Yanıt özelliği kullanılarak günlüklerin toplanması için öncelikle bir yönetici tarafından Politika Etkinleştirilmeli, Canlı Yanıt Çalıştırılmalı ve ardından Günlükler İndirilmelidir. Daha fazla bilgi için ilgili işleme tıklayın.

Not: Bu makalede, Canlı Yanıt özelliği kullanılarak günlüklerin nasıl toplanacağı konusuna yoğunlaşılmaktadır. Tüm işletim sistemleri için günlükleri manuel olarak toplama hakkında daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensörü İçin Günlük Toplama başlıklı makaleye başvurun.

Politikayı Etkinleştirme

  1. Bir web tarayıcısında REGION.conferdeploy.net> adresine <gidin.
    Not: <REGION> = Kiracının bölgesi
  2. VMware Carbon Black Cloud'da oturum açın.
    VMware Carbon Black Cloud'da oturum açma
  3. Sol menü bölmesinde Enforce (Zorla) öğesine tıklayın.
    Zorla
  4. Policies (İlkeler) öğesine tıklayın.
    İlkeler
  5. Bir politika seçin.
    Politika seçimi
  6. Sensör sekmesine tıklayın ve Canlı Yanıtı Etkinleştir'in seçili olduğunu doğrulayın.
    Canlı Yanıtı Etkinleştirme

Canlı Yanıtı Çalıştırma

Canlı Yanıt'ın çalıştırılması, VMware Carbon Black Cloud Endpoint Sensor'ın v3.6 ve sonraki sürümlerinin mi yoksa v3.4 ila 3.5 sürümünün mü çalıştığına bağlı olarak farklılık gösterir. Daha fazla bilgi için uygun sürüme tıklayın.

Not: Sürümü tanımlama hakkında daha fazla bilgi için VMware Carbon Black Cloud Endpoint Sensor Sürümünü Tanımlama başlıklı makaleye başvurun.

v3.6 ve Üzeri

  1. Sol menü bölmesinde Endpoints (Uç Noktalar) öğesine tıklayın.
    Endpoints (Uç Noktalar)
  2. Tüm Sensörler kullanıcı arayüzünde (UI):
    1. İlgili Device Name (Aygıt Adı) öğesini bulun.
    2. Actions (İşlemler) kısmındaki açılır kutuya tıklayın.
    3. Live Response (Canlı Yanıt) öğesine tıklayın.
    Tüm Sensörler kullanıcı arayüzü
  3. Canlı Yanıt bağlandıktan sonra şunu yazın: cd c:\program files\confer ve Enter tuşuna basın.
    Canlı Yanıt özelliğinde dizini değiştirme
  4. Şunu yazın: execfg cmd /c repcli capture "<PATH>" ve Enter tuşuna basın. Bu işlem sonucunda günlüklerin kaydedilmesi için RepCLI yardımcı programı çalıştırılır.
    Canlı Yanıt özelliğinde günlük kayıtlarını yakalama
    Not: <PATH> = Günlük hedef klasörünün mutlak yolu
  5. Yakalama işlemi tamamlandıktan sonra bir istem, yakalanan günlüklerin belirtilen hedef klasöre şu dosya adıyla yerleştirildiğini belirtir: psc_sensor.zip.
    Not: Bu işlem, hem günlüklerin yakalandığı uç noktanın hem de dosyaları alan cihazın ağ bant genişliğine bağlı olarak birkaç dakika sürebilir.

v3.4 - 3.5

  1. Sol menü bölmesinde Endpoints (Uç Noktalar) öğesine tıklayın.
    Endpoints (Uç Noktalar)
  2. Tüm Esensörler kullanıcı arayüzünde (UI):
    1. İlgili Device Name (Aygıt Adı) öğesini bulun.
    2. Actions (İşlemler) kısmındaki açılır kutuya tıklayın.
    3. Live Response (Canlı Yanıt) öğesine tıklayın.
    Tüm Sensörler kullanıcı arayüzü
  3. Canlı Yanıt bağlandıktan sonra şunu yazın: cd c:\program files\confer ve Enter tuşuna basın.
    Canlı Yanıt özelliğinde dizini değiştirme
  4. Şunu yazın: execfg repcli capture ve Enter tuşuna basın. Bu işlem sonucunda günlüklerin kaydedilmesi için RepCLI yardımcı programı çalıştırılır.
    Canlı Yanıt özelliğinde günlük kayıtlarını yakalama
  5. Yakalama işlemi tamamlandıktan sonra bir istem, yakalanan günlüklerin C:\Windows\Temp\cb-temp Dosya adı ile psc_sensor.zip.
    Not: Bu işlem, hem günlüklerin yakalandığı uç noktanın hem de dosyaları alan cihazın ağ bant genişliğine bağlı olarak birkaç dakika sürebilir.

Günlükleri İndirme

  1. Şunu yazın: cd C:\Windows\Temp\cb-temp ve Enter tuşuna basın.
    Not: Keşke confer.log gereklidir, göz atılarak doğrudan toplanabilir C:\Program Files\ConferYazarak get confer.logtıklatın ve Enter tuşuna basın.
  2. Şunu yazın: get psc_sensor.zip ve Enter tuşuna basın.
    Canlı Yanıt kullanarak dosya alma
  3. Dosya, alfasayısal bir dosya adıyla yerel bilgisayarınıza indirilir. Bir .zip uzantısı eklemek için dosyayı yeniden adlandırın.
    Not:
    • Örnek alfasayısal dosya adı: 36355d97-18f4-416e-be8f-473bda7c30fb
    • Yeniden adlandırılan örnek dosya adı: SensorCapture.zip

Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

Additional Information

  

Videos

  

Etkilenen Ürünler

VMware Carbon Black
Makale Özellikleri
Article Number: 000175263
Article Type: How To
Son Değiştirme: 05 May 2026
Version:  20
Sorularınıza diğer Dell kullanıcılarından yanıtlar bulun
Destek Hizmetleri
Aygıtınızın Destek Hizmetleri kapsamında olup olmadığını kontrol edin.