This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

submit spam to sophos? UTM not blocking enough

I have added additional blacklists, turned on strict RDNS, but my users still are each still reporting 5-10 spam messages making it through everyday.  There has even been a virus or two slipping through every month.  Is there an easy way they can submit to Sophos without having to do a new email and attach the spam message?  I see recent Sophos articles like this...

Submit a Spam Sample
and
How to submit spam messages to Sophos with the Outlook Add-in

...which mention an outlook addon, but it appears that is regards to SEA or SEG or some other sophos email protection products.  I'm confused on the product lines, Is UTM email filtering a legacy/inferior Sophos product they are moving people away from?

Jason


This thread was automatically locked due to age.
Parents
  • hi,

    with the sophos utm you can't filter out this mails. Because this mail are send from stolen Accounts and the executable file in the zip-file is on the first spam wave in all malware databases unknown.

    unfortunately the utm can't filter out executable file in packed archives!!
    (some other products ; from other manufacturers ; can filter out file extensions or MIME-Typ in packed archives)

    the only way this worked with expression filter or brain.exe ..
Reply
  • hi,

    with the sophos utm you can't filter out this mails. Because this mail are send from stolen Accounts and the executable file in the zip-file is on the first spam wave in all malware databases unknown.

    unfortunately the utm can't filter out executable file in packed archives!!
    (some other products ; from other manufacturers ; can filter out file extensions or MIME-Typ in packed archives)

    the only way this worked with expression filter or brain.exe ..
Children
No Data