Introducing G2.ai, the future of software buying.Try now
sai chakri B.
SB
Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting

¿Cómo ven las personas los registros de Firewall en Crowdstrike? ¿Es posible ver los registros de Firewall o se requiere una aplicación separada para llevarlos a la consola de CS?

Podía ver cada evento de punto final como modificaciones del Registro, inicios de sesión de usuarios, modificaciones de archivos, solicitudes de DNS, pero estoy buscando una manera de obtener los registros del Firewall.
1 comentario
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para responder preguntas
Iniciar Sesión
Bryan B.
BB
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
Puedes ver los cambios en el firewall y las modificaciones de reglas bajo los nombres de eventos "FirewallChangeOption" y "FirewallSetRule". La licencia de Firewall de CrowdStrike es para la gestión del firewall. Si estás buscando eventos fallidos debido al firewall del endpoint, necesitarás extraerlos de los datos de registro del endpoint.
Parece que no has iniciado sesión.
Los usuarios deben estar conectados para escribir comentarios
Iniciar Sesión
Responder