This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

More info about APT Advanced Threat Protection

Hi, 
recently I was update to versin 9.2 and enable APT. I have some questions about.

In to field with name Network/Host Exceptions:
I was put all my internal networks it is correct ?

In to field with name Threat Exceptions:
I was put all my specified DNS Forwarders for example google and the others.

If APT detect some threat and I have set up action DROP it automatically drop whole connections from source to destination network ?


This thread was automatically locked due to age.
  • Hi, 

    1. You should not put anything in the Exceptions list unless you want to disable APT scanning for those hosts/networks.

    2. same as above

    3. yes, it should drop the traffic.

    Barry
  • Ok so I left it blank both exceptions tables.

    I am a little affraid about Ipsec site-to-site VPN for drop packets.
  • The apt works very well.  I have a separate physical lan here for client sick machines..so far 3 known infected and 1 suspected infected(it was).  It took less than a few minutes for ALL of the machine to get their access blocked by the APT system.  Much faster than running an external scan against every file on the hard disk..[:)]