Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting
How do people see Firewall logs in Crowdstrike . Is it Possible to view Firewall logs or requires a separated application to pull those into CS console.
I could see every endpoint event like Registry modifications , User Logons, File modifications , Dns Requests but i am looking for a way to get the Firewall logs.
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
0
Sie können Firewall-Änderungen und Regelmodifikationen unter den Ereignisnamen "FirewallChangeOption" und "FirewallSetRule" sehen. Die Firewall-Lizenz von CrowdStrike ist für die Firewall-Verwaltung. Wenn Sie nach fehlgeschlagenen Ereignissen aufgrund der Firewall des Endpunkts suchen, müssen Sie diese aus den Protokolldaten des Endpunkts entnehmen.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten
Bereits CrowdStrike Falcon Endpoint Protection Platform verwenden?
Über CrowdStrike Falcon Endpoint Protection Platform
Die führende cloudbasierte Falcon-Plattform von CrowdStrike schützt Ihre Systeme durch einen einzigen leichten Sensor — es gibt keine vor Ort zu wartende, zu verwaltende oder zu aktualisierende Ausrüs
Mit über 2,5 Millionen Bewertungen können wir Ihnen die spezifischen Details liefern, die Ihnen bei der informierten Softwarekaufentscheidung für Ihr Unternehmen helfen. Das Finden des richtigen Produkts ist wichtig, lassen Sie uns helfen.