Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Search Engine Report empty

Hey all.

I have been trying to get this option to work on my network at home.  So far, one PC managed to get a few entries onto that list but that has never happened again.  I cannot seem to figure out how or why it's not recording the searches.  

I have tried with safe search enabled and disabled.  No bypass on application control or web filter.  When looking at live log and flow control, I can see the google searches and so on but under the reporting, the report remains blank.

Each PC has a static IP and definitions for each machine have been created.  I have tried with the authentication agent and without.

Do any geniuses want to give their 2c and try help me resolve this?


This thread was automatically locked due to age.
  • Okay, I don't know.  I have tried (everything) I can think of but cannot get this to work.  Does anybody know what requirements need to be met for search engine logging?  

    Do I need to submit a bug report as browsing seems to be recording? Even if I do know for a fact that what it says is incorrect?
  • Could it be that you're browsing the search engine website through HTTPS and not HTTP? Google uses https more and more often and I think you need HTTPS scanning for that.
  • ZenecadE, If you try this in Standard mode without SSL scanning, please let us know what, if anything, appears in the report.

    Cheers - Bob
  • What search engine? The Search Engine Reports do cover many search engines, but not all. An example of one that is not included is Duck Duck Go.

    Can you verify that when you do a search that does not show up in the Search Engine Report, that the search is being logged in the Web Filter logs?

    The reports scrape the logs every few minutes for new information to add to the database, if the requests aren't being logged in the Web Filter, they won't get reported on.
  • Yes I have noticed the search engines are using https.  I have tried with both enabled and disabled.

    Under Web filtering/global settings I have as such:
    Internal network added to allowed networks.
    Scan https enabled
    Standard mode selected.  (If I select Transparent mode, pages like facebook don't load properly.  Only text no colour or graphics load at all.  When this happens, there are a whole bunch of blocks showing in the logs because of certificate authentication failure, this despite that the certificate has been installed.)

    I think something is wrong elsewhere because under url filtering in web filtering, if I block all content, then it does just that despite what is configured as allowed under proxy profiles.

    In the current configuration, no search results are logged at all.  In webfilter live log, no logging takes place that I can see.

    I'm not so clued up with this stuff but will try add screenshots to show my config.

    The search engines I tested with are google, bing and yahoo.
  • I have attached a facebook example.  However, when looking at the logs, I see nothing new after the config change that was recorded in the log so scratch my certificate errors comment above.  

    BAlfson, I am even willing to give you remote viewing access if you would like a quick squiz at my futile efforts.
  • Try going through all of your Web Filter exceptions and make sure that the Logging options are *unchecked* in each exception. If those logging options are activated for an exception, that exception *will not be logged*.

    Also make sure you have Logging turned on under the Web Filter advanced tab.
  • The only exceptions that exist here are all from the first install except 1 which is in disabled state.  It doesn't what I want it to like for instance, when I check certificate trust check for specific devices for which I have set network definitions for.  I tried this when I couldn't connect to appstore on ipad.  What puzzles me is sometimes when https scanning is enabled after enabling and disabling transparency then sometimes it will work for a while. The next day, blocked again without any changes to the firewall so I disabled the exception and https scanning and am currently running in standard mode.

    Logging is enabled under the advanced tab.