This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

More info about APT Advanced Threat Protection

Hi, 
recently I was update to versin 9.2 and enable APT. I have some questions about.

In to field with name Network/Host Exceptions:
I was put all my internal networks it is correct ?

In to field with name Threat Exceptions:
I was put all my specified DNS Forwarders for example google and the others.

If APT detect some threat and I have set up action DROP it automatically drop whole connections from source to destination network ?


This thread was automatically locked due to age.
Parents
  • The apt works very well.  I have a separate physical lan here for client sick machines..so far 3 known infected and 1 suspected infected(it was).  It took less than a few minutes for ALL of the machine to get their access blocked by the APT system.  Much faster than running an external scan against every file on the hard disk..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Reply
  • The apt works very well.  I have a separate physical lan here for client sick machines..so far 3 known infected and 1 suspected infected(it was).  It took less than a few minutes for ALL of the machine to get their access blocked by the APT system.  Much faster than running an external scan against every file on the hard disk..[:)]

    Owner:  Emmanuel Technology Consulting

    http://etc-md.com

    Former Sophos SG(Astaro) advocate/researcher/Silver Partner

    PfSense w/Suricata, ntopng, 

    Other addons to follow

Children
No Data