This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IDS/IPS & HTTP/S Proxy does not catch Malicious Links

Hi Guys

- I am posting under General as it is both a question of IDS/IPS and HTTP Proxy.

- My Question is just to confirm Astaro is not catching these threats Or if my configuration wrong.

- IDS/IPS - Network - LAN with ALL Rules and Additional Alerts Enabled.

- HTTP Proxy with Both Antivirus Enabled.

- Problem - I often test my security by purposely go and click those spam mails which is very obvious it would bring me to malicious websites.

- The Problem I face is, 100% of these websites attacks (Blackhole Expoit, JAVA etc) is caught by Symantec End Point Protection.

- I am worried as to why my Astaro NEVER ever detected anything.

- Shouldn't the IDS/IPS Intercept the malicious packets?

- Shouldn't the HTTP/S Proxy Antivirus catch it?

- I do Understand IDS/IPS and HTTP/S Proxy is Never 100% but I am worried when almost a year of playing with Astaro to the best of my knowledge, I never seen it defended me at the Perimeter.

- I am sure my HTTP/S Proxy is working as if I download Eicar Virus, it would show it.

- Problem is in the real world, we need protection against all these SPAM E-mails with Malicious Links that brings us to websites with Malicious Exploit Codes.


This thread was automatically locked due to age.

  • @@ BELOW IS THE MALICIOUS LINKS IN A INTUIT SPAM E-MAIL SO YOU SHOULD KNOW WHAT YOU ARE DOING BEFORE CLICKING BLINDLY AT YOUR OWN RISK AND RESPONSIBLE FOR YOUR OWN ACTIONS @@


    Alvin, if you think that an url you post could be dangerous, you should disable the option "Automatically parse links in text" in UBB.

    Thanks
    eclipse79
  • eclipse79 - I tried looking thru the User CP (I think it means control panel) but I dont think I saw this option, can you tell me where to set it?
  • eclipse79 - I tried looking thru the User CP (I think it means control panel) but I dont think I saw this option, can you tell me where to set it?


    "Automatically parse links in text" in Additional option. You have to not use "quick reply" but "Go Avanced". 

    thanks
    eclipse79