Come si abilita il log di debug per l’agent di ThreatDown?

Come si abilita il log di debug per l’agent di ThreatDown?

Informazioni generali

I log di debug nell’agent di Threatdown servono per analizzare problemi sull’endpoint e sono solitamente richiesti dall’assistenza. I log a livello di debug sono supportati sia dalla versione per Windows che da quella per Mac e Linux. In Windows, i log di debug si possono attivare dalla console Nebula, dall’icona nella barra delle applicazioni di Windows, per Mac e Linux dall’icona della barra dei menu del Mac o dalla riga di comando.


Raccolta di log dalla console Nebula

I log possono essere raccolti dalla console Nebula per dispositivi Windows, Mac, Linux, iOS, Android e ChromeOS.

  1. Nel menu di navigazione a sinistra, andare in Manage -> endpoint.
  2. Selezionare uno o più endpoint.
  3. Fare clic su Actions -> Generate diagnostic log. Il completamento di questa attività potrebbe richiedere alcuni minuti. È possibile controllare lo stato dell’attività nella pagina Activities.
  4. Al termine fare clic sul nome degli endpoint per visualizzare la pagina Endpoint Details.
  5. Nell’angolo in alto a destra della pagina details endpoint fare clic sull’icona diagnostic logs per scaricare la cartella zip dei log di diagnostica.

I log rimangono disponibili per il download dalla console per 72 ore.

Se non è possibile generare il log di diagnostica dalla console Nebula, utilizzare la raccolta manuale dei log, come descritto di seguito.


Recuperare i log di debug dalla GUI di un endpoint

Windows

Premere Ctrl + tasto destro del mouse sull’icona dell’agente endpoint nella barra delle applicazioni di Windows.


Al termine, sul desktop ci sarà un file MBDiagnostics.zip che contiene I log richiesti.


MacOsX

Premere Ctrl + pulsante sinistro del mouse sull’icona dell’agente endpoint nella barra dei menu.


Selezionare Enable debug logging dal menu. Allo stesso modo è possibile disabilitare il logging di debug.

Una volta terminata la raccolta, ci sarà il file diagnostico in

/Library/Application Support/Malwarebytes/Malwarebytes Endpoint Agent/Diagnostics

Abilitare il logging di debug da riga di comando

Se è necessario abilitare la registrazione di debug senza accedere alla GUI dell’endpoint, lo si può fare tramite comandi da un terminale, locale o remoto.

Negli esempi seguenti si presuppone che l’agent sia installato nella directory predefinita. In caso contrario, sarà necessario modificare il percorso del file in modo che corrisponda alla posizione in cui è stato installato l’agent.


Windows

Per attivare il log di debug

C:ProgrammiMalwarebytes Endpoint AgentMBCloudEA .exe -loglevel=debug

Per disattivare il log di debug

C:ProgrammiMalwarebytes Endpoint AgentMBCloudEA .exe -loglevel=info

Per raccogliere i log di debug:

C:Program FilesMalwarebytes Endpoint AgentUseragentEACmd .exe -diag

Questo comando genera un file MachineName_Diag_YYYY_MM_DD_HH_MM_SS.zip sul desktop, per specificare in che percorso lo si vuole creare usare il comando

C:Program FilesMalwarebytes Endpoint AgentUseragentEACmd .exe -diag --output=VALUE

MacOsX

Per attivare il log di debug

sudo /Library/Application Support/Malwarebytes/Malwarebytes Endpoint Agent/EndpointAgentDaemon.app/Contents/MacOS/EndpointAgentDaemon -loglevel=debug

Per disattivare il log di debug

sudo /Library/Application Support/Malwarebytes/Malwarebytes Endpoint Agent/EndpointAgentDaemon.app/Contents/MacOS/EndpointAgentDaemon -loglevel=info

Una volta terminata la raccolta, ci sarà il file diagnostico in

/Library/Application Support/Malwarebytes/Malwarebytes Endpoint Agent/Diagnostics

Linux

Per attivare il log di debug

sudo mblinux configura LOGLEVEL=debug

Per disattivare il log di debug

sudo mblinux configura LOGLEVEL=info

Per raccogliere i log di debug usare il comando

mblinux diag

iOS, Android e ChromeOS

I log per gli endpoint mobili possono essere raccolti dall’Help Screen:

  • Avviare l’app Mobile Security for Business sul dispositivo mobile.
  • In alto a destra, tocca l’icona Help.
  • Toccare Export diagnostic data.

Selezionare un percorso in cui esportare i log e fornirlo al supporto.