This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

utm9 = slight security reduction in one area

Endpoint security.  since the utm9 product no longer uses clam.  You know have sophos in the utm and avira.  you also use sophos at the endpoints.  this means if it gets by the utm it's going to get by the endpoint(same engine and defs).  I think clam should be retained in the utm or another vendor used instead of sophos in the utm.....jut my opinion.


This thread was automatically locked due to age.
Parents
  • I thought you had to choose either Avira or Sophos in UTM9.  You're definitely right that you wouldn't want the same AV in the Endpoint as at the perimeter.

    Cheers - Bob


    For single scan yes...for dual scan both sophos and avira are used
Reply
  • I thought you had to choose either Avira or Sophos in UTM9.  You're definitely right that you wouldn't want the same AV in the Endpoint as at the perimeter.

    Cheers - Bob


    For single scan yes...for dual scan both sophos and avira are used
Children
  • Although I agree with what is said mostly, you have to draw a line somewhere. You can't keep on bloating up the UTM because the boogie man is coming. I was never a big fan of clam, avira has always been a better choice for me so in the end, you are still protected by avira on the perimeter and sophos inside. I do agree that if a bug gets past the parameter, you are a sitting duck. 

    On a side note, I love UTMs due to their ease of deployment etc. but they also bring a single point of failure. Yes, you can cluster your UTM but most deployments are not going to be clustered and as interesting as the concept of end point security is, I am not putting all my ducks behind one UTM if I am really concerned about security from all angles.

    Regards
    Bill