This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Virus Report

Im täglichen Report sehe ich, dass gestern Unmengen an Viren geblockt worden sind. Wie kann ich in den Web-Filtering log-files sehen, bei welchen Verbindungen dies erfolgt ist. Mit Action "Blocked" und Search Item "Virus" bekomme ich nichts ...


This thread was automatically locked due to age.
Parents
  • Hallo,

    du musst beim Durchsuchen der Logs Groß-/und Kleinschreibung beachten.
    Versuch deine Suche nochmal mit "virus" dann solltest du fündig werden. [:$]

    Gruß
  • Es wird lediglich eine Meldung gefunden :-(
  • Erweitere den Report doch einfach mal auf eine Woche. Vielleicht liegen die Ereignisse ja knapp über zwei Tage zurück. Das wäre doch mal einen Versuch wert. [;)]
  • Warum nicht einfach die Reporting-Funktion der UTM nutzen?

    In WebAdmin -> Logging & Reporting -> Web Protection -> oben rechts bei "Available Reports" "Virus Downloaders" auswählen. Ggf. noch den Zeitraum anpassen.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Reply
  • Warum nicht einfach die Reporting-Funktion der UTM nutzen?

    In WebAdmin -> Logging & Reporting -> Web Protection -> oben rechts bei "Available Reports" "Virus Downloaders" auswählen. Ggf. noch den Zeitraum anpassen.

    ----------
    Sophos user, admin and reseller.
    Private Setup:

    • XG: HPE DL20 Gen9 (Core i3-7300, 8GB RAM, 120GB SSD) | XG 18.0 (Home License) with: Web Protection, Site-to-Site-VPN (IPSec, RED-Tunnel), Remote Access (SSL, HTML5)
    • UTM: 2 vCPUs, 2GB RAM, 50GB vHDD, 2 vNICs on vServer (KVM) | UTM 9.7 (Home License) with: Email Protection, Webserver Protection, RED-Tunnel (server)
Children
No Data