This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Scanning file downloads

Last week I finally took the plunge and updated my firewall from ASG 8.x to UTM 9.106
I used a backup file for the upgrade and all seemed to work fine, except now I have a bit of an issue with all downloaded files being scanned.

In Web Protection > Web Filtering > Antivirus/Malware, Use Antivirus Scanning is not selected.
Naturally, I tried selecting it, saving then deselecting and saving, but this had no positive effect.

Before anyone jumps on me about not scanning files off the internet, let me say that I do before opening or running them. 
What I do not like is the UTM file download page not opening in a new tab, rather, opening over the page that had the download link which prevents me from doing anything else on that page until the file download finishes (unless I open that page in another tab myself).

A simple question... how do I disable the virus scanning of file downloads?


This thread was automatically locked due to age.
Parents
  • Thanks for all of the responses and suggestions so far; they are appreciated.
    Replying to a few of those suggestions...

    I should start by saying that I did take your advice William and made a v9 backup file, rebuilt the UTM then applied this backup.
    Much to my surprise, this did resolve the issue of being able to enable / disable the virus scanning.
    So... one problem solved, thank you.
    Having said that, clicking on a PDF file link still does not work as it used to, that being that it is simply downloaded by the browser then displayed in Acrobat. Clicking on the link now opens a blank page first, then does the above. It did not do that before when using ASG v8.x.
    This, although being a bit of an annoyance, is not my prime focus here. Working with, and understanding the web filtering is...

    Web Filtering.

    I am not seeing any usable information in the web filtering log (live log). However, if I go to the archived log files I can download a previous file and I am seeing entries which include filteraction="REF_DefaultHTTPCFFAction (Default content filter action)"

    You cannot create new filters under URL Filtering, so I would have expected the default filter action to be the last filter under URL Filtering Categories, but there is no such filter in that section.
    Where is the default filter located? Can I modify this filter's actions?

    As a side question... when I click on a log's "View" button, on the "Today's Log Files" or the "Archived Log Files" pages, nothing happens. I guess that this is something else I will have to look into.
    Any suggestions as to why the log file does not open in the browser when the button is clicked?

    From help (Management\Customization\Web Messages\Download Manager):

    I cannot access that tab, as I am using a Home User license.


    To summarise here...
    I can now enable / disable the file scanning (biggest problem solved)
    I would prefer not to disable web filtering entirely in order to not see / use the file download manager.
    In a perfect world I would like to be able to omit specific file types (by extension) from being processed through the UTM but allow scanning of all web pages, to eliminate the potential hidden threats within.

    Am I asking too much?
Reply
  • Thanks for all of the responses and suggestions so far; they are appreciated.
    Replying to a few of those suggestions...

    I should start by saying that I did take your advice William and made a v9 backup file, rebuilt the UTM then applied this backup.
    Much to my surprise, this did resolve the issue of being able to enable / disable the virus scanning.
    So... one problem solved, thank you.
    Having said that, clicking on a PDF file link still does not work as it used to, that being that it is simply downloaded by the browser then displayed in Acrobat. Clicking on the link now opens a blank page first, then does the above. It did not do that before when using ASG v8.x.
    This, although being a bit of an annoyance, is not my prime focus here. Working with, and understanding the web filtering is...

    Web Filtering.

    I am not seeing any usable information in the web filtering log (live log). However, if I go to the archived log files I can download a previous file and I am seeing entries which include filteraction="REF_DefaultHTTPCFFAction (Default content filter action)"

    You cannot create new filters under URL Filtering, so I would have expected the default filter action to be the last filter under URL Filtering Categories, but there is no such filter in that section.
    Where is the default filter located? Can I modify this filter's actions?

    As a side question... when I click on a log's "View" button, on the "Today's Log Files" or the "Archived Log Files" pages, nothing happens. I guess that this is something else I will have to look into.
    Any suggestions as to why the log file does not open in the browser when the button is clicked?

    From help (Management\Customization\Web Messages\Download Manager):

    I cannot access that tab, as I am using a Home User license.


    To summarise here...
    I can now enable / disable the file scanning (biggest problem solved)
    I would prefer not to disable web filtering entirely in order to not see / use the file download manager.
    In a perfect world I would like to be able to omit specific file types (by extension) from being processed through the UTM but allow scanning of all web pages, to eliminate the potential hidden threats within.

    Am I asking too much?
Children
No Data