Guest User!

You are not Sophos Staff.

[8.910][CLOSED] Endpoint Status Alerts - blank descriptions for virus/malicous website detections

It appears only eicar.org test file detections provide a description.  For other malicous websites, the Alert is reported in the Endpoint Protection Status page, however the description of the dectection is blank.  The local sav.txt logs the detection as expected.

Also, are endpoint detections logged in a report?
Parents
  • Hi All

    I can't confirm this. the detection is visible to my log and as attached

    ****************** Sophos Anti-Virus Log - 21/03/2012 20:03:56 **************

    20120321 200325 Blocked web request to "projexpert.com.br/wXpeJVRh/index.html" for user AA000000\wingman. 'Mal/HTMLGen-A' has been found at this website, reference ID 106810484. (3 items)


    However, I would expect UTM Sophos to catch this as well (I am using dual engines)?
Reply
  • Hi All

    I can't confirm this. the detection is visible to my log and as attached

    ****************** Sophos Anti-Virus Log - 21/03/2012 20:03:56 **************

    20120321 200325 Blocked web request to "projexpert.com.br/wXpeJVRh/index.html" for user AA000000\wingman. 'Mal/HTMLGen-A' has been found at this website, reference ID 106810484. (3 items)


    However, I would expect UTM Sophos to catch this as well (I am using dual engines)?
Children