This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPS Alerts - Non Exisitant

Hi All,

I have several ASGs and ever since I upgraded to 7.3.x I have had almost no alerts what so ever. All the messages are turned on but nothing is coming up.  I know that sound like a good thing but I am used to seeing some alerts.  I did an internal scan with Nessus to see if it could detect the suspicious activity and it didn't pick it up at all.  

Is there a known issue with the IPS/IDS functionality?


This thread was automatically locked due to age.
Parents
  • I have the same issue but I haven't had a chance to look into it.

    We are using the ASG primarily for proxy but it is strange it never picks up anything.
  • Try the update to 7.305 that I think was pushed out today (or yesterday).

    The first line for improvements listed was database stability, which I am hoping addresses my issues.

    My packet filter log is working correctly, but reporting is not so I cannot see anything being reported to Network Security.
  • Hi all,

    for me the same strange behaviour... with v6 on a front end firewall I received every day several log messages from IPS.
    After migration to v7.304...the silent.
    I enabled also the port scan detection, in fact I found some detection on /var/log/ips.log but nothing about IPS rules.
    I can think Astaro may limits the notification on v7 but the intrusion attempts should be logged on ips.log
  • After my upgrade to 7.305, Network Security is still not producing statistics.
  • Today I did some penetration tests with a Nessus 3 on an external pc against a v7.305 that publishes some services like ftp, smtp...
    On this firewall the IPS is enabled with extra warning on those published services.
    The Nessus reports the published services but the ips.log is still empty!
    However it seems that Nessus is not able to penetrate the firewall but simply report the opened ports.
    May be IPS is able to block the intrusion attempts but it is important to be informed about it.

    No answers on this thread about this problem, so I'll open a support ticket to Astaro.

    I let you know...
  • I know this one sounds obvious- but please make sure that email notifications are turned on for IPS (under Management > Notifications > Notifications tab).

    I have seen a few systems recently where all IPS email notifications have been disabled.
Reply
  • I know this one sounds obvious- but please make sure that email notifications are turned on for IPS (under Management > Notifications > Notifications tab).

    I have seen a few systems recently where all IPS email notifications have been disabled.
Children