This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall Log

I have a question, we had a rouge program install on one of our machines, and I know which one it is, my question to you is can I view in our firewall logs to pinpoint exactly what website it came from?  We use Panda Antivirus as our desktop solution, and that says at 8:13AM today is when it happened but that just might be when it executed not installed?  I could check the logs on the machine around that time and see what sites were visited.  But wouldn’t the firewall logs tell me what software exactly was downloaded and from what site?  I looked at our Web Security logs for that day but could not find any red flags.  We are using Astaro 110/120, and could I see the file type it was?  So I can see why our software/hardware did not catch it before being installed.

Thanks

Josh O’neal


This thread was automatically locked due to age.
Parents
  • Josh, the only unblocked thing that looks suspicious to me is the replacemfami.com URL.  That domain was created just 17 days earlier.  It looks like everything else is Google, LinkedIn, an education-related site, etc.  Without knowing the actual bug, it's difficult to guess...

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Josh, the only unblocked thing that looks suspicious to me is the replacemfami.com URL.  That domain was created just 17 days earlier.  It looks like everything else is Google, LinkedIn, an education-related site, etc.  Without knowing the actual bug, it's difficult to guess...

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data