<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: Harmony Endpoint Telemetry Tracking for Windows in Endpoint</title>
    <link>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/205622#M8209</link>
    <description>&lt;P&gt;I'm fairly certain sharing a link to this would not violate any community rules.&lt;BR /&gt;Having said that, if you're concerned about that, please provide the link to me in a PM.&lt;/P&gt;
&lt;P&gt;In any case, this reads like something that would appear in an RFI/RFP.&lt;BR /&gt;For these sorts of questions, best to engage with your local Check Point office.&lt;/P&gt;</description>
    <pubDate>Fri, 09 Feb 2024 21:15:57 GMT</pubDate>
    <dc:creator>PhoneBoy</dc:creator>
    <dc:date>2024-02-09T21:15:57Z</dc:date>
    <item>
      <title>Harmony Endpoint Telemetry Tracking for Windows</title>
      <link>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/204886#M8141</link>
      <description>&lt;P&gt;Hello,&lt;/P&gt;&lt;P&gt;Is it possible to have the list of items monitored by Harmony Endpoint?&lt;/P&gt;&lt;P&gt;I have a list of items below, for each item, I would like to know if it is:&lt;/P&gt;&lt;TABLE border="1" width="500" cellspacing="0" cellpadding="0"&gt;&lt;COLGROUP&gt;&lt;COL width="176" /&gt;&lt;/COLGROUP&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD width="499px" height="25px"&gt;Implemented&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="499px" height="25px"&gt;Not Implemented&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="499px" height="25px"&gt;Partially Implemented&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="499px" height="25px"&gt;Via Windows EventLogs (EDR is inspecting windows event logs to collect the telemetry)&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD width="499px" height="47px"&gt;Via EnablingTelemetry (Additional telemetry that can be enabled easily as part of the Harmony Endpoint solution but is not ON by default.)&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Item list:&lt;/P&gt;&lt;TABLE&gt;&lt;TBODY&gt;&lt;TR&gt;&lt;TD&gt;Telemetry Feature Category&lt;/TD&gt;&lt;TD&gt;Sub-Category&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Process Activity&lt;/TD&gt;&lt;TD&gt;Process Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Process Termination&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Process Access&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Image/Library Loaded&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Remote Thread Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Process Tampering Activity&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;File Manipulation&lt;/TD&gt;&lt;TD&gt;File Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;File Opened&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;File Deletion&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;File Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;File Renaming&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;User Account Activity&lt;/TD&gt;&lt;TD&gt;Local Account Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Local Account Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Local Account Deletion&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Account Login&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Account Logoff&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Network Activity&lt;/TD&gt;&lt;TD&gt;TCP Connection&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;UDP Connection&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;URL&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;DNS Query&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;File Downloaded&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Hash Algorithms&lt;/TD&gt;&lt;TD&gt;MD5&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;SHA&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;IMPHASH&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Registry Activity&lt;/TD&gt;&lt;TD&gt;Key/Value Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Key/Value Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Key/Value Deletion&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Schedule Task Activity&lt;/TD&gt;&lt;TD&gt;Scheduled Task Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Scheduled Task Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Scheduled Task Deletion&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Service Activity&lt;/TD&gt;&lt;TD&gt;Service Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Service Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Service Deletion&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Driver/Module Activity&lt;/TD&gt;&lt;TD&gt;Driver Loaded&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Driver Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Driver Unloaded&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Device Operations&lt;/TD&gt;&lt;TD&gt;Virtual Disk Mount&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;USB Device Unmount&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;USB Device Mount&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Other Relevant Events&lt;/TD&gt;&lt;TD&gt;Group Policy Modification&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;Named Pipe Activity&lt;/TD&gt;&lt;TD&gt;Pipe Creation&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Pipe Connection&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;EDR SysOps&lt;/TD&gt;&lt;TD&gt;Agent Start&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Agent Stop&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Agent Install&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Agent Uninstall&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Agent Keep-Alive&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;Agent Errors&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;WMI Activity&lt;/TD&gt;&lt;TD&gt;WmiEventConsumerToFilter&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;WmiEventConsumer&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;&amp;nbsp;&lt;/TD&gt;&lt;TD&gt;WmiEventFilter&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;BIT JOBS Activity&lt;/TD&gt;&lt;TD&gt;BIT JOBS Activity&lt;/TD&gt;&lt;/TR&gt;&lt;TR&gt;&lt;TD&gt;PowerShell Activity&lt;/TD&gt;&lt;TD&gt;Script-Block Activity&lt;/TD&gt;&lt;/TR&gt;&lt;/TBODY&gt;&lt;/TABLE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Note that this list was retrieved from a GitHub project, but I can't mention it due to Check Point community rules.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kind regards,&lt;/P&gt;</description>
      <pubDate>Fri, 02 Feb 2024 13:50:23 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/204886#M8141</guid>
      <dc:creator>gg_fga</dc:creator>
      <dc:date>2024-02-02T13:50:23Z</dc:date>
    </item>
    <item>
      <title>Re: Harmony Endpoint Telemetry Tracking for Windows</title>
      <link>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/205622#M8209</link>
      <description>&lt;P&gt;I'm fairly certain sharing a link to this would not violate any community rules.&lt;BR /&gt;Having said that, if you're concerned about that, please provide the link to me in a PM.&lt;/P&gt;
&lt;P&gt;In any case, this reads like something that would appear in an RFI/RFP.&lt;BR /&gt;For these sorts of questions, best to engage with your local Check Point office.&lt;/P&gt;</description>
      <pubDate>Fri, 09 Feb 2024 21:15:57 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/205622#M8209</guid>
      <dc:creator>PhoneBoy</dc:creator>
      <dc:date>2024-02-09T21:15:57Z</dc:date>
    </item>
    <item>
      <title>Re: Harmony Endpoint Telemetry Tracking for Windows</title>
      <link>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/206114#M8246</link>
      <description>&lt;P&gt;Hi,&lt;/P&gt;&lt;P&gt;I already posted the same topic with the link, but it was rejected. I'll send it to you by PM.&lt;/P&gt;&lt;P&gt;The idea is to make Check Point more widely known, and I'm sure that the EDR answers many of the points listed.&lt;/P&gt;</description>
      <pubDate>Wed, 14 Feb 2024 16:28:57 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Endpoint/Harmony-Endpoint-Telemetry-Tracking-for-Windows/m-p/206114#M8246</guid>
      <dc:creator>gg_fga</dc:creator>
      <dc:date>2024-02-14T16:28:57Z</dc:date>
    </item>
  </channel>
</rss>

