This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Log file for Failed Authentication Attempts?

I'm transitioning over from Microsoft TMG and one thing I can do in the TMG is look at any and all traffic coming from a host and see if it's authenticated or not.  It looks like the UTM only logs traffic after it's been authenticated (if it's required).  Is there anyway to have it log traffic when the authentication fails?  The "User Authentication Daemon" only shows authentication of the UTM WebAdmin or Portal itself, not against web filtering requests.  Is there another log I'm missing?  Thx!


This thread was automatically locked due to age.
Parents
  • The problem is that the application itself seems to be Proxy aware, it just doesn't know how to authenticate.  So if I have the proxy settings turned on in IE, it tries to use them and hits the Standard Profile and then fails, with no entry as to where it was trying to go.   

    Unfortunatly all this testing has revealed some issues with Transparent vs Standard which I had not noticed in my pre-sales testing, one of which is that it appears the Transparent mode doesn't force any sort of Authentication for HTTPS connections, only HTTP (even with Block Access with failed authentication checked).
Reply
  • The problem is that the application itself seems to be Proxy aware, it just doesn't know how to authenticate.  So if I have the proxy settings turned on in IE, it tries to use them and hits the Standard Profile and then fails, with no entry as to where it was trying to go.   

    Unfortunatly all this testing has revealed some issues with Transparent vs Standard which I had not noticed in my pre-sales testing, one of which is that it appears the Transparent mode doesn't force any sort of Authentication for HTTPS connections, only HTTP (even with Block Access with failed authentication checked).
Children
No Data