Introducing G2.ai, the future of software buying.Try now
sai chakri B.
SB
Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting

Comment les gens voient-ils les journaux de pare-feu dans Crowdstrike ? Est-il possible de voir les journaux de pare-feu ou faut-il une application séparée pour les extraire dans la console CS ?

Je pouvais voir chaque événement de point de terminaison comme les modifications du registre, les connexions utilisateur, les modifications de fichiers, les requêtes DNS, mais je cherche un moyen d'obtenir les journaux du pare-feu.
1 commentaire
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour répondre aux questions
Se connecter
Bryan B.
BB
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
Vous pouvez voir les modifications du pare-feu et les modifications des règles sous les noms d'événements "FirewallChangeOption" et "FirewallSetRule". La licence de pare-feu de CrowdStrike est destinée à la gestion du pare-feu. Si vous recherchez des événements échoués en raison du pare-feu de l'endpoint, vous devrez les extraire des données de journal de l'endpoint.
On dirait que vous n'êtes pas connecté.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre