При необходимости вы можете скачать файлы системных журналов Kaspersky Anti Targeted Attack Platform. Для этого вам нужно получить данные о работе приложения с помощью скрипта kata-collect.
Чтобы получить данные о работе приложения с помощью скрипта kata-collect:
Если вы используете Kaspersky Anti Targeted Attack Platform в режиме распределенного решения и мультитенантности, вам нужно выполнить шаги этой инструкции на каждом сервере Central Node. Если в инфраструктуре вашей организации есть отдельно установленные компоненты Sensor, вам также требуется выполнить шаги инструкции на серверах с этим компонентом. При развертывании приложения в виде кластера вам нужно выполнить шаги инструкции на одном любом сервере с ролью manager в Docker swarm. Для просмотра роли сервера используйте команду $ docker node ls
.
Отобразится меню администратора компонента приложения.
Отобразится окно подтверждения входа в режим Technical Support Mode.
sudo kata-run.sh kata-collect --output-dir <path>
Вы также можете указать один или несколько параметров к этой команде (см. таблицу ниже).
Параметры для утилиты kata-collect
Обязательный параметр |
Параметр |
Описание |
Да |
|
Создать директорию по указанному пути, где <path> – это абсолютный или относительный путь к директории, в которую будет записан архив с выгруженными данными. Если путь не был указан, архив с данными по умолчанию будет помещен в директорию /tmp/collect. |
Нет |
|
Пропустить подготовку и выгрузку дампа базы данных prometheus. Использование этого параметра значительно ускоряет работу скрипта. |
Нет |
|
Пропустить выгрузку данных, записываемых в SIEM-систему. |
Нет |
|
Выгрузить данные, записываемые в SIEM-систему, начиная с этой даты (включительно). |
Нет |
|
Выгрузить данные, записываемые в SIEM-систему, заканчивая этой датой (включительно). |
Пример: Команда для получения данных о работе приложения с данными SIEM-системы, отфильтрованными по дате, и без базы данных prometheus:
|
Когда скрипт завершит работу, в указанную директорию будет помещен архив collect--<дата выгрузки архива>.tar.gz. В этом архиве содержатся файлы системных журналов приложения.
В начало