This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Constant Pattern Updates?

Greetings All,

  I wanted to inquire if I am alone in this, or it's a known problem.  Ever since yesterday, my UTM has been doing pattern updates about every 30 to 60 minutes...

  The last one was this:

New Pattern Up2Dates have been installed. The current pattern version
is now 65525.

Up2Date 9.1658 package description:

RPM packages contained:
 u2d-aptp-9-1658.i686.rpm


I started with these pattern versions: 65467

And now 20+ updates later, I'm at 65525.  All of this within the last day.

Is this normal, or is something wrong?

For reference, I turned on some country blocking and that was about the only thing that has changed recently.


This thread was automatically locked due to age.
  • I saw a larger number of pattern updates (~80/day at a update frequency of 60 minutes) in the last days too. I was blaming advanced threat protection for that, because that was the last thing that I changed on my system.

    But I did not check yet the up2date.log for details - but there you will find the answer, what kind of updates (av, geoip, ...) is responsible for the large number.

    Regards
    Manfred
  • Looks like I got 25 updates yesterday. I usually get around 10 and my updater is set to 1 hr.
    Requests successful	23
    Requests failed 0
    Firmware updates installed: 0
    Pattern updates installed: 31

    I don't have IPS enabled so other people probably get more updates. All I see are multiple updates for ATPT (advanced threat protection).
    It started with
    2014:08:26-00:34:53 gatekeeper auisys[15413]: Installing up2date package file '/var/up2date//aptp/u2d-aptp-9.1623.tgz.gpg'

    and ended with ... 
    2014:08:26-23:49:06 gatekeeper auisys[25234]: id="371Z" severity="info" sys="system" sub="up2date" name="Successfully installed Up2Date package" status="success" action="install" package_version="9.1647" package="aptp

    ATPT is upto  version 9.1660 today so its still going strong. However on my network usage reports, sophos up2date has only used about 6.4 megs for yesterday and around a 100 megs in the last 7 days so nothing really out of the ordinary traffic wise.
  • Thank you!  That must have been my problem as I also realized that was the other thing I changed (ATP that is).

    At least I can turn off the notification for it and not worry anymore.

    Thanks again!