SB
Cyber Security Professional | SOC | IBM QRadar | Carbon Black Response | Falcon CrowdStrike | Threat Hunting

How do people see Firewall logs in Crowdstrike . Is it Possible to view Firewall logs or requires a separated application to pull those into CS console.

I could see every endpoint event like Registry modifications , User Logons, File modifications , Dns Requests but i am looking for a way to get the Firewall logs.
1 Kommentar
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Fragen zu beantworten
Anmelden
BB
Cybersecurity and Privacy Zealot; Forensics and Incident Response Professional
0
Sie können Firewall-Änderungen und Regelmodifikationen unter den Ereignisnamen "FirewallChangeOption" und "FirewallSetRule" sehen. Die Firewall-Lizenz von CrowdStrike ist für die Firewall-Verwaltung. Wenn Sie nach fehlgeschlagenen Ereignissen aufgrund der Firewall des Endpunkts suchen, müssen Sie diese aus den Protokolldaten des Endpunkts entnehmen.
Sieht aus, als wären Sie nicht angemeldet.
Benutzer müssen angemeldet sein, um Kommentare zu schreiben
Anmelden
Antworten