This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Current definition patterns

Hello AUBB

I just have a quick question: does anyone know what the current definition patterns are for an ASG220?

I'm running 7.510 on the device.  I manually update them on a regular basis, but I haven't seen the definition patterns increment, at least on my box, since 7/24/12.  It seems to be stuck at 25443.

Another quickie: does Sophos have a link where I could check the current patterns?

Thank you very much.


This thread was automatically locked due to age.
  • There's no link that I know of to check the current release.  Take a look at your up2date log file when you trigger a pattern update, and see what's happening when it updates.

    The latest pattern update as of this posting is 25443.

    Note that, for instance, if you only have IPS enabled (no AV), that your pattern updates won't be updated as often (IPS rules aren't updated all that often)... so it's normal for such a system to lag behind in the pattern update "count."

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I also recommend that you update the firmware to version 7.512 -- and, plan to get updated to 8.3xx as soon as possible, Version 7 is going end of life at the end of this year.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • Thanks BruceK

    already viewed the up2date log while i manually tried running this AM.
    this is what the log had in ti before I did a manupdate:

    2012:07:30-07:42:10 host audld[2928]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2012:07:30-07:42:10 host audld[2928]: Dry run is enabled, stopping here.
    2012:07:30-08:42:01 host audld[4581]: Starting Up2Date Package Downloader (Version 1.57)
    2012:07:30-08:42:01 host audld[4581]: patch up2date possible
    2012:07:30-08:42:10 host audld[4581]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2012:07:30-08:42:10 host audld[4581]: Dry run is enabled, stopping here.
    2012:07:30-09:42:01 host audld[7545]: Starting Up2Date Package Downloader (Version 1.57)
    2012:07:30-09:42:01 host audld[7545]: patch up2date possible
    2012:07:30-09:42:09 host audld[7545]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2012:07:30-09:42:09 host audld[7545]: Dry run is enabled, stopping here.

    and this is what i saw while i was manupdating:
    2012:07:30-10:40:45 host audld[10402]: Starting Up2Date Package Downloader (Version 1.57)
    2012:07:30-10:40:45 host audld[10402]: patch up2date possible
    2012:07:30-10:40:46 host audld[10402]: id="3701" severity="info" sys="system" sub="up2date" name="Authentication successful"
    2012:07:30-10:40:52 host audld[10402]: id="3707" severity="info" sys="system" sub="up2date" name="Successfully synchronized fileset" status="success" action="download" package="avira"
    2012:07:30-10:41:03 host audld[10402]: id="3707" severity="info" sys="system" sub="up2date" name="Successfully synchronized fileset" status="success" action="download" package="clam"
    2012:07:30-10:41:03 host auisys[10438]: Starting Up2Date Package Installer (Version 1.65)
    2012:07:30-10:41:04 host auisys[10438]: Searching for available up2date packages for type 'geoip'
    2012:07:30-10:41:04 host auisys[10438]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="geoip"
    2012:07:30-10:41:09 host auisys[10438]: Searching for available up2date packages for type 'ohelp7'
    2012:07:30-10:41:09 host auisys[10438]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="ohelp7"
    2012:07:30-10:41:14 host auisys[10438]: Searching for available up2date packages for type 'clam'
    2012:07:30-10:41:14 host auisys[10438]: Installing up2date package file '/var/up2date//clam/u2d-clam-7.9002-9022.patch.tgz.gpg'
    2012:07:30-10:41:14 host auisys[10438]: Verifying up2date package signature
    2012:07:30-10:41:15 host auisys[10438]: Unpacking installation instructions
    2012:07:30-10:41:15 host auisys[10438]: Unpacking up2date package container
    2012:07:30-10:41:15 host auisys[10438]: Running pre-installation checks
    2012:07:30-10:41:15 host auisys[10438]: Starting up2date package installation
    2012:07:30-10:41:28 host auisys[10438]: id="371Z" severity="info" sys="system" sub="up2date" name="Successfully installed Up2Date package" status="success" action="install" package_version="7.9022" package="clam"
    2012:07:30-10:41:28 host auisys[10438]: New Pattern Up2Dates installed
    2012:07:30-10:41:33 host auisys[10438]: Searching for available up2date packages for type 'ips'
    2012:07:30-10:41:33 host auisys[10438]: id="371D" severity="info" sys="system" sub="up2date" name="No up2date packages available for installation" status="failed" action="preinst_check" package="ips"
    2012:07:30-10:41:38 host auisys[10438]: Searching for available up2date packages for type 'avira'
    2012:07:30-10:41:38 host auisys[10438]: Installing up2date package file '/var/up2date//avira/u2d-avira-7.5072-5092.patch.tgz.gpg'
    2012:07:30-10:41:38 host auisys[10438]: Verifying up2date package signature
    2012:07:30-10:41:38 host auisys[10438]: Unpacking installation instructions
    2012:07:30-10:41:39 host auisys[10438]: Unpacking up2date package container
    2012:07:30-10:41:39 host auisys[10438]: Running pre-installation checks
    2012:07:30-10:41:39 host auisys[10438]: Starting up2date package installation
    2012:07:30-10:42:06 host auisys[10438]: id="371Z" severity="info" sys="system" sub="up2date" name="Successfully installed Up2Date package" status="success" action="install" package_version="7.5092" package="avira"
    2012:07:30-10:42:07 host auisys[10438]: New Pattern Up2Dates installed

    I see where it didn't have any updates for geoip and ips but did have one for clam.  I'm just used to seeing new updates each day.  what do you think?

    Thanks for having a look.
  • geoip is updated once per month and IPS tends to get an update every two to three months.
    __________________
    ACE v8/SCA v9.3

    ...still have a v5 install disk in a box somewhere.

    http://xkcd.com
    http://www.tedgoff.com/mb
    http://www.projectcartoon.com/cartoon/1
  • There is no way for the enduser to check if a *specific pattern* really is the latest version. ASG/UTM WebAdmin displays a *global pattern* version which is incremented by each and every single *specific pattern*. For example if there were 2 pattern updates one for Avira and one for ClamAV, the global pattern version will be incremented by 2. It will also be incremented if for example only the onlinehelp pattern has been updated but nothing else..

    A way to display *specific pattern* version:

    $ rpm -qa | grep u2d


    Also please keep in mind that you may not be really up2date on a pattern basis if your *system pattern* is not up2date (e.g. if you're still on v7, your IPS pattern are much older than with v9). That's because pattern must be compatible with the installed engine. And you will only get pattern for *enabled* components actually making use of the *specific pattern* (to safe precious bandwidth).

    Specific, current v7 pattern are as time of this writing:
    * u2d-avira-7.5093.tgz.gpg
    * u2d-clam-7.9022.tgz.gpg
    * u2d-geoip-7.51.tgz.gpg
    * u2d-ohelpng-7.48.tgz.gpg
    * u2d-sys-7.512.tgz.gpg
    * u2d-auav-7.1454.tgz.gpg
    * u2d-ips-7.237.tgz.gpg (Last updated: 5 Months, 17 Days and 8 Hours)
    * u2d-ohelp7-7.14.tgz.gpg
    * u2d-man-app-7.53.tgz.gpg
    * u2d-man-sw-7.47.tgz.gpg
    * u2d-mpfc-7.5.tgz.gpg

    In v9 we implemented IPS engine updates via up2date, therefore you may stick to a system version and still get the latest IPS pattern & engine.
  • Actually the OP has a point... our V9 system (we're a reseller / var, so we're running V9 internally to work out the kinks) has showed the same "Pattern" version for a few days now (25443), and I can see the up2date service logs showing that Avira and SAVI are being updated several times a day... yet the pattern info on the dashboard does not increment as you say it should.  I think we may have a minor bug here.  This is on V 9.001-18, and on clients of mine running 8.305.  That pattern number used to increment on a daily (well, more often than that most of the time) basis.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • I just checked my Up2Date emails and mine hasn't incremented since July 23rd.

    [:S]

    Paul
  • Firmware version: 9.001-18
    Pattern version: 25443

    Barry
  • That really may be an issue, I'll bring that up on Monday. Internally we did a switch to a new U2D build infrastructure, therefore there is a good chance this got broken. Seems only cosmetic, but still thanks for the finding!
  • That's my thoughts, perhaps the file that tells the up2date system to increment that pattern number is missing or not being incremented automatically.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Sophos Platinum Partner

    --------------------------------------

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.