This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IDS/IPS & HTTP/S Proxy does not catch Malicious Links

Hi Guys

- I am posting under General as it is both a question of IDS/IPS and HTTP Proxy.

- My Question is just to confirm Astaro is not catching these threats Or if my configuration wrong.

- IDS/IPS - Network - LAN with ALL Rules and Additional Alerts Enabled.

- HTTP Proxy with Both Antivirus Enabled.

- Problem - I often test my security by purposely go and click those spam mails which is very obvious it would bring me to malicious websites.

- The Problem I face is, 100% of these websites attacks (Blackhole Expoit, JAVA etc) is caught by Symantec End Point Protection.

- I am worried as to why my Astaro NEVER ever detected anything.

- Shouldn't the IDS/IPS Intercept the malicious packets?

- Shouldn't the HTTP/S Proxy Antivirus catch it?

- I do Understand IDS/IPS and HTTP/S Proxy is Never 100% but I am worried when almost a year of playing with Astaro to the best of my knowledge, I never seen it defended me at the Perimeter.

- I am sure my HTTP/S Proxy is working as if I download Eicar Virus, it would show it.

- Problem is in the real world, we need protection against all these SPAM E-mails with Malicious Links that brings us to websites with Malicious Exploit Codes.


This thread was automatically locked due to age.
Parents
  • Symantec Detect the malicious websites as

    Web Attack: Malicious JAR File Download 6
    Web Attack: Malicious Injected Javascript 10

    @@ BELOW IS THE MALICIOUS LINKS IN A INTUIT SPAM E-MAIL SO YOU SHOULD KNOW WHAT YOU ARE DOING BEFORE CLICKING BLINDLY AT YOUR OWN RISK AND RESPONSIBLE FOR YOUR OWN ACTIONS @@
    - This is the latest link I have.
    - NO need to post old links as they would be Invalid within a day.

    projexpert.com.br/.../index.html

  • @@ BELOW IS THE MALICIOUS LINKS IN A INTUIT SPAM E-MAIL SO YOU SHOULD KNOW WHAT YOU ARE DOING BEFORE CLICKING BLINDLY AT YOUR OWN RISK AND RESPONSIBLE FOR YOUR OWN ACTIONS @@


    Alvin, if you think that an url you post could be dangerous, you should disable the option "Automatically parse links in text" in UBB.

    Thanks
    eclipse79
Reply

  • @@ BELOW IS THE MALICIOUS LINKS IN A INTUIT SPAM E-MAIL SO YOU SHOULD KNOW WHAT YOU ARE DOING BEFORE CLICKING BLINDLY AT YOUR OWN RISK AND RESPONSIBLE FOR YOUR OWN ACTIONS @@


    Alvin, if you think that an url you post could be dangerous, you should disable the option "Automatically parse links in text" in UBB.

    Thanks
    eclipse79
Children
No Data