Introducing G2.ai, the future of software buying.Try now
sai chakri B.
SB
Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting

Como as pessoas veem os logs de Firewall no Crowdstrike. É possível visualizar os logs de Firewall ou é necessário um aplicativo separado para puxá-los para o console do CS.

Eu podia ver todos os eventos de endpoint, como modificações no Registro, Logons de Usuário, Modificações de Arquivos, Solicitações de DNS, mas estou procurando uma maneira de obter os logs do Firewall.
1 comentário
Parece que você não está logado.
Os usuários precisam estar logados para responder perguntas
Entrar
Bryan B.
BB
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
Você pode ver alterações no firewall e modificações de regras sob os nomes de eventos "FirewallChangeOption" e "FirewallSetRule". A licença do Firewall da CrowdStrike é para gerenciamento de firewall. Se você estiver procurando por eventos falhos devido ao firewall do endpoint, precisará extrair esses dados dos logs do endpoint.
Parece que você não está logado.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder