Guest User!

You are not Sophos Staff.

[9.200][BUG] Changes to IPS Options?

I am working on various 9.2 KB's and have noticed a change (unless I missed a configuration setting) where the 'Rule Age" option now only shows under the main Attack Patterns group, rather than for every single pattern. See the screenshots below. Just wanted to make sure this was a change in options or if there was a setting or configuration required in order to enable the Rule Age setting for every single rule?

Thanks [:)]
Parents
  • Hi there
    It was a PM decision to have the Rule Age present just for main nodes, in order to keep configuration simpler and to improve ips performance. 
    You can change the age, though via confd: CC->OBJS->ips->group->choose the reference of the group you want-> age=value in days
    This will not be reflected in Webadmin though.
    Best
    Bianca
Reply
  • Hi there
    It was a PM decision to have the Rule Age present just for main nodes, in order to keep configuration simpler and to improve ips performance. 
    You can change the age, though via confd: CC->OBJS->ips->group->choose the reference of the group you want-> age=value in days
    This will not be reflected in Webadmin though.
    Best
    Bianca
Children
  • Agree with Sascha about the granular approach, specially the attack against servers group is huge and probably can use a few more tabs for each sub group.

    This also creates a minor bug[:$] The scripting is broken on the page on the IPS->attacks pattern page. 

    If I start on with a disabled group on webadmin, the option to change the Rule Age is disabled also. I don't think it should be disabled since the subgroups are enabled and I assume are using the time period specified in the Rule Age. (screenshot 1)

    Now if I enable the whole group (screenshot 2) the selection tab still stays disabled. I have to go to another webadmin screen and then come back for the scripting to refresh the options. 

    Tested on latest chrome on win8.1

    Regards
    Bill