Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting
Como as pessoas veem os logs de Firewall no Crowdstrike. É possível visualizar os logs de Firewall ou é necessário um aplicativo separado para puxá-los para o console do CS.
Eu podia ver todos os eventos de endpoint, como modificações no Registro, Logons de Usuário, Modificações de Arquivos, Solicitações de DNS, mas estou procurando uma maneira de obter os logs do Firewall.
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
0
Você pode ver alterações no firewall e modificações de regras sob os nomes de eventos "FirewallChangeOption" e "FirewallSetRule". A licença do Firewall da CrowdStrike é para gerenciamento de firewall. Se você estiver procurando por eventos falhos devido ao firewall do endpoint, precisará extrair esses dados dos logs do endpoint.
Os usuários precisam estar logados para escrever comentários
Entrar
Responder
Já tem CrowdStrike Falcon Endpoint Protection Platform?
Sobre CrowdStrike Falcon Endpoint Protection Platform
A plataforma Falcon baseada em nuvem da CrowdStrike protege seus sistemas por meio de um único sensor leve — não há equipamentos locais a serem mantidos, gerenciados ou atualizados, e não há necessida
Com mais de 2,5 milhões de avaliações, podemos fornecer os detalhes específicos que ajudam você a tomar uma decisão de compra de software informada para o seu negócio. Encontrar o produto certo é importante, deixe-nos ajudar.