ビュー:

1. お客様の Vision One「ビジネスID」情報 【必須】

Vision One のビジネスID 確認方法についてはこちらをご確認ください。

 

2. お客様の Vision One 管理コンソールのスクリーンショット

Vision One 管理コンソールにて、お客様が確認された問題が発生した時のスクリーンショット (画像) をテクニカルサポートまでお知らせください。

 

3. お客様の端末の関連するデータ

XDR Endpoint Sensor 機能について問題が発生している場合、問題が発生した端末で以下コマンドを実行し、ログデータを採取します。

  1. 以下のコマンドを実行し、必要なファイルを収集します。
    /opt/TrendMicro/vls_agent/vlsa_control -d
    image.png
  2. 収集したファイルを圧縮します。
    tar zcvf /tmp/tmxbc_files.tgz /opt/TrendMicro/EndpointBasecamp
    image.png
  3. 圧縮したファイルをサポートへ送付します。
    image.png
  4. 含まれてるファイルは以下です。
    image.png

 

XDR Endpoint Basecamp 機能について問題が発生している場合、問題が発生した端末で以下コマンドを実行し、ログデータを採取します。

  1. 以下のコマンドを実行し、設定ファイルを編集します。
    vi /opt/TrendMicro/EndpointBasecamp/etc/.conf
     
  2. ファイルの以下の記載をINFOからDEBUGへ変更してファイルを保存します。
    image.png

    image.png
  3. tmxbcサービスを再起動します。
    image.png
  4. ログは/opt/TrendMicro/EndpointBasecamp/logs/tmxbc.log に保存されますので、これを収集します。
    image.png
  5. ログの採取が完了したら、変更した設定ファイルを元の値に戻し、tmxbcサービスを再起動します。
詳細すべて確認

疎通確認方法

curlコマンドを利用した疎通確認方法

  1. Curlコマンドを利用した疎通確認方法となります。
    ※ディストリビューションによってCurlコマンドの実行にはパッケージのインストールが別途必要な場合もあります。
  2. 以下のコマンドを通信を確認したいURL事に実施します。
    curl -v <対象URL>:<ポート番号>
  3. 接続できた場合は以下のような画面となります。
    image.png
  4. 接続できなかった場合は以下のような画面となります。
    image.png

telnetコマンドを利用した疎通確認方法

  1. telnetコマンドを利用した疎通確認方法となります。
    ※ディストリビューションによってCurlコマンドの実行にはパッケージのインストールが別途必要な場合もあります。
  2. 以下のコマンドを通信を確認したいURL事に実施します。
    telnet <対象URL> <ポート番号>
  3. 接続できた場合は以下のような画面となります。
    image.png
  4. 接続できなかった場合は以下のような画面となります。
    image.png

ncコマンドを利用した疎通確認方法

  1. ncコマンドを利用した疎通確認方法となります。
    ※ディストリビューションによってCurlコマンドの実行にはパッケージのインストールが別途必要な場合もあります。
  2. 以下のコマンドを通信を確認したいURL事に実施します。
    nc -vz <対象URL> <ポート番号>
  3. 接続できた場合は以下のような画面となります。
    image.png
  4. 接続できなかった場合は以下のような画面となります。
    image.png

サービスの確認方法

XDR Basecampをインストールした際に動くサービス

  1. tm_xbc
    image.png
    バージョンは以下のコマンドで確認する事ができます。
    image.png
    「脆弱性診断」機能を有効にしてもサービスは起動しませんが、以下のファイルから設定を確認する事ができます。(有効だとtrue、無効だとfalse)
    ファイルパス:/opt/TrendMicro/EndpointBasecamp/etc/.conf
    image.png

XDR Endpoint Sensorをインストールした際に動くサービス

  1. vls_agent
    image.png
  2. vls_am
    image.png