Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting
¿Cómo ven las personas los registros de Firewall en Crowdstrike? ¿Es posible ver los registros de Firewall o se requiere una aplicación separada para llevarlos a la consola de CS?
Podía ver cada evento de punto final como modificaciones del Registro, inicios de sesión de usuarios, modificaciones de archivos, solicitudes de DNS, pero estoy buscando una manera de obtener los registros del Firewall.
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
0
Puedes ver los cambios en el firewall y las modificaciones de reglas bajo los nombres de eventos "FirewallChangeOption" y "FirewallSetRule". La licencia de Firewall de CrowdStrike es para la gestión del firewall. Si estás buscando eventos fallidos debido al firewall del endpoint, necesitarás extraerlos de los datos de registro del endpoint.
Acerca de CrowdStrike Falcon Endpoint Protection Platform
La plataforma Falcon de CrowdStrike, líder en la nube, protege sus sistemas a través de un único sensor ligero: no hay equipos locales que deban mantenerse, gestionarse o actualizarse, y no hay necesi
Con más de 2.5 millones de reseñas, podemos proporcionar los detalles específicos que te ayudarán a tomar una decisión informada al comprar software para tu negocio. Encontrar el producto adecuado es importante, déjanos ayudarte.