This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IDS/IPS & HTTP/S Proxy does not catch Malicious Links

Hi Guys

- I am posting under General as it is both a question of IDS/IPS and HTTP Proxy.

- My Question is just to confirm Astaro is not catching these threats Or if my configuration wrong.

- IDS/IPS - Network - LAN with ALL Rules and Additional Alerts Enabled.

- HTTP Proxy with Both Antivirus Enabled.

- Problem - I often test my security by purposely go and click those spam mails which is very obvious it would bring me to malicious websites.

- The Problem I face is, 100% of these websites attacks (Blackhole Expoit, JAVA etc) is caught by Symantec End Point Protection.

- I am worried as to why my Astaro NEVER ever detected anything.

- Shouldn't the IDS/IPS Intercept the malicious packets?

- Shouldn't the HTTP/S Proxy Antivirus catch it?

- I do Understand IDS/IPS and HTTP/S Proxy is Never 100% but I am worried when almost a year of playing with Astaro to the best of my knowledge, I never seen it defended me at the Perimeter.

- I am sure my HTTP/S Proxy is working as if I download Eicar Virus, it would show it.

- Problem is in the real world, we need protection against all these SPAM E-mails with Malicious Links that brings us to websites with Malicious Exploit Codes.


This thread was automatically locked due to age.
Parents
  • I did notice that among the list of vendors at Virus Total URL Scanning 
    Trend Micro seems to often detects it quite fast as compared to the rest.
    Astaro may want to look into their current vendor?



    Normalized URL:

    Intuit



    Detection ratio:

    1 / 20



    Analysis date:

     2012-03-02 11:51:19 UTC ( 0 minutes ago ) 













    0



    0

     





    URL Scanner

    Result




    Avira

    Clean site



    BitDefender

    Clean site



    CLEAN MX

    Clean site



    Dr.Web

    Clean site



    G-Data

    Clean site



    Google Safebrowsing

    Clean site



    Malc0de Database

    Clean site



    MalwareDomainList

    Clean site



    Opera

    Clean site



    ParetoLogic

    Clean site



    Phishtank

    Clean site



    SCUMWARE.org

    Clean site



    SpyEyeTracker

    Clean site



    TrendMicro

    Malicious site



    URLQuery

    Unrated site



    VX Vault

    Clean site



    Websense ThreatSeeker

    Unrated site



    Wepawet

    Unrated site



    Yandex Safebrowsing

    Clean site



    ZeusTracker

    Clean site
Reply
  • I did notice that among the list of vendors at Virus Total URL Scanning 
    Trend Micro seems to often detects it quite fast as compared to the rest.
    Astaro may want to look into their current vendor?



    Normalized URL:

    Intuit



    Detection ratio:

    1 / 20



    Analysis date:

     2012-03-02 11:51:19 UTC ( 0 minutes ago ) 













    0



    0

     





    URL Scanner

    Result




    Avira

    Clean site



    BitDefender

    Clean site



    CLEAN MX

    Clean site



    Dr.Web

    Clean site



    G-Data

    Clean site



    Google Safebrowsing

    Clean site



    Malc0de Database

    Clean site



    MalwareDomainList

    Clean site



    Opera

    Clean site



    ParetoLogic

    Clean site



    Phishtank

    Clean site



    SCUMWARE.org

    Clean site



    SpyEyeTracker

    Clean site



    TrendMicro

    Malicious site



    URLQuery

    Unrated site



    VX Vault

    Clean site



    Websense ThreatSeeker

    Unrated site



    Wepawet

    Unrated site



    Yandex Safebrowsing

    Clean site



    ZeusTracker

    Clean site
Children
  • Hopefully submitting to VirusTotal is the Right thing to do to get those vendors updated.
    I am not sure if Astaro's vendor is on the list of not.

    Normalized URL:

    marcors.com.br/.../index.html



    Detection ratio:

    3 / 19



    Analysis date:

     2012-03-02 15:18:37 UTC ( 0 minutes ago ) 













    0



    0

     





    URL Scanner

    Result




    Avira

    Clean site



    BitDefender

    Malware site



    CLEAN MX

    Clean site



    G-Data

    Clean site



    Google Safebrowsing

    Clean site



    Malc0de Database

    Clean site



    MalwareDomainList

    Clean site



    Opera

    Clean site



    ParetoLogic

    Clean site



    Phishtank

    Clean site



    SCUMWARE.org

    Clean site



    SpyEyeTracker

    Clean site



    TrendMicro

    Malicious site



    URLQuery

    Unrated site



    VX Vault

    Clean site



    Websense ThreatSeeker

    Malicious site



    Wepawet

    Unrated site



    Yandex Safebrowsing

    Clean site



    ZeusTracker

    Clean site