Guest User!

You are not Sophos Staff.

[9.200][ANSWERED] Allowed category displays warning message

Brief description: A user (me) browses to a banking website (eg. http://anz.com.au) and receives the unexpected message:

Warning: Questionable Internet use policy
Reason: Finance & Investment site
Site: anz.com.au
Your organization's Internet access policy suggests you should not be visiting this website.
You may proceed to this website at your own discretion.


Additional details: When running a Policy Test and entering in the URL  http://anz.com.au, my IP address and my user name, I get the expected result:
Request URL:		http://anz.com.au/

Request Time: 27 Feb, 14:30 (EST)
Result: Allowed
URL Category: Finance/Banking
URL Reputation: Trusted
Policy name: dpIT Policy


The policy "dpIT Policy" is the correct policy I expect to see applied to me. The Content Filter Action for this policy has the category "Finance/Investing" set to "Allow". The sub-category "Finance/Banking" is inside the "Finance/Investing" category.

Further information: I have been testing UTM 9.2 beta since early December 2013. We have chosen to continue with UTM (over other products I was also testing) and I have spent the last few weeks preparing to put it into production. While this issue currently occurs on release 9.200, I saw issue this earlier today on 9.195 and have seen it numerous times on earlier versions over the last few weeks. In fact, I don't remember my favourite banking site working without generating this warning message.

This issue also occurs for other banking sites, eg. bendigobank.com.au, commbank.com.au, ing.com.au. Other categories allow/warn/block action appears to work as expected. I have only made one change to the default category/sub-category configuration, and that is to make a Streaming Media category and place the Streaming Media sub-category in it. All other categories are default out of the box since this appliance was deployed in early-mid December.

Since I am new to UTM, please advise if there is any further information I can provide and where I can obtain it from. We are still considering which support option to purchase so, in the mean time, I thought I raise this issue here...

Thanks
Parents
  • Michael

    Thanks for the advice. I looked in c:\programdata\sophos\web control\policies and found a bunch of policy files dated from mid-November. This is about the time I was testing the Web Protection appliance, before I started testing UTM. 

    I ended up upgrading my SESC from 10.3.? to 10.3.6, after which that folder was empty. When testing from home I saw a bunch of new policy files arrive, all time/dated within a few minutes of when I started testing at home.

    I suspect this issue was a remnant of my previous Web Protection testing and not related to UTM at all. I'll let you know if there's any change to this... but I doubt it will happen.
Reply
  • Michael

    Thanks for the advice. I looked in c:\programdata\sophos\web control\policies and found a bunch of policy files dated from mid-November. This is about the time I was testing the Web Protection appliance, before I started testing UTM. 

    I ended up upgrading my SESC from 10.3.? to 10.3.6, after which that folder was empty. When testing from home I saw a bunch of new policy files arrive, all time/dated within a few minutes of when I started testing at home.

    I suspect this issue was a remnant of my previous Web Protection testing and not related to UTM at all. I'll let you know if there's any change to this... but I doubt it will happen.
Children
No Data