Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting
Comment les gens voient-ils les journaux de pare-feu dans Crowdstrike ? Est-il possible de voir les journaux de pare-feu ou faut-il une application séparée pour les extraire dans la console CS ?
Je pouvais voir chaque événement de point de terminaison comme les modifications du registre, les connexions utilisateur, les modifications de fichiers, les requêtes DNS, mais je cherche un moyen d'obtenir les journaux du pare-feu.
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
0
Vous pouvez voir les modifications du pare-feu et les modifications des règles sous les noms d'événements "FirewallChangeOption" et "FirewallSetRule". La licence de pare-feu de CrowdStrike est destinée à la gestion du pare-feu. Si vous recherchez des événements échoués en raison du pare-feu de l'endpoint, vous devrez les extraire des données de journal de l'endpoint.
Les utilisateurs doivent être connectés pour écrire des commentaires
Se connecter
Répondre
Déjà CrowdStrike Falcon Endpoint Protection Platform?
À propos de CrowdStrike Falcon Endpoint Protection Platform
La plateforme Falcon de CrowdStrike, basée sur le cloud, protège vos systèmes grâce à un seul capteur léger — il n'y a pas d'équipement sur site à entretenir, gérer ou mettre à jour, et pas besoin de
À la recherche de informations sur les logiciels ?
Avec plus de 2,5 millions d'avis, nous pouvons fournir les détails spécifiques qui vous aident à prendre une décision d'achat de logiciel éclairée pour votre entreprise. Trouver le bon produit est important, laissez-nous vous aider.