This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Advanced Threat Protection False Positive ?

Hello,

Since I've updated UTM to 9.2 and activated Advanced Threat Protection one of out computers is generating alerts all the time. This computer has Sophos Endpoint installed. I've already scanned this PC many times and uninstalled any unneeded software but I keep receiving this alerts. Does anyone have an idea about this?

------------

Advanced Threat Protection

A threat has been detected in your network The source IP/host listed below was found to communicate with a potentially malicious site outside your company.

Details about the alert:

Threat name....: C2/Generic-A
Details........: C2/Generic-A - Viruses and Spyware - Web Threat, Virus and Spyware Detection and Removal | Sophos - Threat Center - Cloud Antivirus, Endpoint, UTM, Encryption, Mobile, DLP, Server, Web, Wireless Security, Network Storage and Next-Gen Firewall Solutio
Time...........: 2014-07-08 15:40:58
Traffic blocked: yes

Internal source IP address or host: XX.XX.XX.XX
        
-- 
System Uptime      : 13 days 15 hours 5 minutes
System Load        : 1.25
System Version     : Sophos UTM 9.203-3

Please refer to the manual for detailed instructions.

The send limit for this notification has been reached. No further notifications of this type will be sent during this period.


This thread was automatically locked due to age.
Parents
  • I tried these links in a sandbox behind a Standard AD-SSO proxy on 9.113-3.  Search is blocked because it's a malicious site.  If I override the block, it times out.

    It will be interesting to learn what you find, Leonidas.

    Cheers - Bob
Reply
  • I tried these links in a sandbox behind a Standard AD-SSO proxy on 9.113-3.  Search is blocked because it's a malicious site.  If I override the block, it times out.

    It will be interesting to learn what you find, Leonidas.

    Cheers - Bob
Children
No Data