This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

0 attacks blocked

I am a newbie running a SG 105 on my home network.  My firewall is active but my IPS seems strangely quiet.  On my dashboard after the last 5 days I see:

Firewall: 57 972 packets filtered
      IPS: 0 attacks blocked

In my 2 weeks of operation I have not seen any IPS attacks blocked.  When I check the IPS logs, it seems (as well as a newbie can ascertain) that Snort is running.  There are IPS logs for every day.

Is the firewall so efficacious that it leaves Snort with nothing to do?   Or (more likely) have I missed something obvious about setting up the Sophos' IPS?  (Yes, the Network Protection --> Intrusion Prevention --> Global --> IPS status switch is turned on.)


This thread was automatically locked due to age.
Parents
  • Once the Russian Mafia and the Chinese military know you're there, you won't feel like you're being ignored. [;)]

    Cheers - Bob
    PS If you want to see what the firewall is blocking, check out the log file.  Nothing unexpected gets in to trigger any of the other protections.  If you aren't port forwarding (DNAT) anything, you will likely never see anything blocked by Intrusion Prevention.

    Sorry for any short responses.  Posted from my iPhone.
Reply
  • Once the Russian Mafia and the Chinese military know you're there, you won't feel like you're being ignored. [;)]

    Cheers - Bob
    PS If you want to see what the firewall is blocking, check out the log file.  Nothing unexpected gets in to trigger any of the other protections.  If you aren't port forwarding (DNAT) anything, you will likely never see anything blocked by Intrusion Prevention.

    Sorry for any short responses.  Posted from my iPhone.
Children
No Data