Guest User!

You are not Sophos Staff.

[9.165][ANSWERED] Advanced threat protection not keeping daily log archives

While trying to troubleshoot advanced threat protection false positives, I noticed only 1 entry for today in its log, with nothing over the weekend, though it had marked 4 threats.
Parents
  • Hi,

    in the atp.log only threats are logged which are detected by appctrl, iptables or dns. Threats which are detected by IPS or by the http proxy are logged to ips.log / http.log and not to the atp.log.
    At the moment we are working on a solution to make the reporting more transparent. 

    Best,

    Kofi
Reply
  • Hi,

    in the atp.log only threats are logged which are detected by appctrl, iptables or dns. Threats which are detected by IPS or by the http proxy are logged to ips.log / http.log and not to the atp.log.
    At the moment we are working on a solution to make the reporting more transparent. 

    Best,

    Kofi
Children
No Data