This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Hardware or Software Appliances - Where to Start ?

I am interested in setting up better security on my home network. I hate all the spam mail I get and wish to protect my Home server which has many family photos, personal docs and all that sort of stuff which I don't want shared without my knowledge :-)  

I as a newcomer would like some advice.

I saw SOPHO'S UTM software offered free and have a Fujistu Celsius PC I bought 2nd hand to play around with.  If I can afford it would I be better buying something such as an SG 105 or will a software appliance on the Fujitsu be acceptable for my home needs.

Any pros and cons will be gratefully accepted with out too many TLA's (Three letter acronyms) :-)  Thanks.


This thread was automatically locked due to age.
Parents
  • Thank you both (“The Drew” & “Barry G&#8221[;)] for such useful info.  

    Firstly to “The Drew” -  I wouldn't have known the niceties of which Virtualisation software to use to enable the Sophos UTM to run successfully and having tinkered at home with VMWare player and Oracles Virtual Box I have some idea of the advantages of virtual clients and the snap shot usefulness.  I am inclined to got to a virtual set-up using a proper hyper-visor (I think that's right) as you suggested. For me this would be vSphere(ESXI) I think also the 2nd hand Fujitsu Platform I bought will be capable of doing this. 

    Secondly to “Barry G”   As you can see I have little experience of virtualisation except for tinkering with the VM software I mention above to essentially run Linux Variants and old windows variants on My Win7 Pro main pc at home. I didn't do anything with the Linux except prove I could... And with the old windows (specifically XP) to run a particular Game I liked.
    =======================================================================
    Generally:  I did run up the SOPHOS UTM on the Fujitsu machine I mentioned in my first post and discovered I have much to learn about threat protection and correctly configuring it without shooting myself in the foot, so to speak.

    The motherboard looks capable and it has room for me to put modern drives in it and more memory.

    At the moment it has a quad Intel processor and 4GByte memory and the additional network card I put into it (Both Onboard & add-in are Gigabit connections) and a pretty slow old hard drive which I haven't investigated. Before I wiped it with UTM it was running Win7 Pro – Reasonably. (Subjective of course :-)) 

    I suspect for my UTM virtualised (If I go that way) I could beef it up (if necessary).

    Bearing in mind this is a home set-up and here in the U.K. I don't have blistering fast internet I suspect the Fujitsu will do and then any monetary concerns will be regarding licensing and some upgrading of the Fujitsu where required. 

    Barry G – I notice you make a distinction between a SG* and UTM*  so I didn't understand I wasn't buying a UTM capable device in my original suggestion of an SG 105.  Thanks for the advice on capability and licensing. In direct answer to your questions..

    1) 40 MegaBits per second (in theory but in reality at weekend could be as low as 5Mb/s)
    2) No – This is the best BT can offer me over a copper connection with Fibre at the end of the road.
    3) Features – Not Sure which Is why you guys are kindly helping me :-) 
    I want to get rid / block all unwanted advertising  junk and unsolicited e-mail
    I want to be able to keep my home server on-line and be as confident as possible that its not compromised. (Bear in mind that its Fedora 19 – modified to be Amahi and I don't have the slightest clue how to harden it so I am hoping the UTM solution will give me some peace of mind –( If this is dumb please say so ) I want this because I can take my family photos with me (metaphorically) to show my Grandkids, kids, and Mother this social stuff.
    I have suspicion but don't know that I have been 'got at' I can't say why except that I observe sometimes what I consider to be inconsistencies in behaviour – such as slowness,  apps not responding until multiple attempts at launch and phishing e-mails. This is all probably paranoia by me, but so what..... I am interested in getting this going and seeing what I can do.

    Summary

    Thanks to all 3 of you again for your help and advice.

    I believe I can and will attempt to use VMWARE (Vsphere(ESXI) to virtualise the Sophos UTM as a client machine. Particularly because of control and snapshots.
    I need to get that going and then learn all the network niceties to understand config.
    I need to calculate costs (licensing and machine upgrade) beforehand.
    I didn't say that I would like virus scanning on any stuff entering or leaving my home which I believe the SOPHOS UTM will do. ( I did notice that the freebie is limited in functionality and expires after 3 years) so what then ? Hence my worries about cost as a Home not commercial user.
    I need to understand further threats of using my S3 android device to 'share' stuff with family and friends.
    I need to be able to remotely connect from any family pcs' without compromise.  I have used VPN on my android but being asked if I trust the VPN software (every time) isn't helpful.
    For my Amahi server there is a provided secure client so I think I'll be o.k. using that should I need to access personal documents away from home. If you're wondering why Amahi its because WHS was abandoned by Microsoft – or at least the backup protection it originally provided and the Linux based  “Amahi” has worked well for me as a home server. 

    I do have a concern that the Fujistu machine I intend to use has Intel Embedded security and some 'Out of |Band' network functionality – Is this a REAL concern – Can it be configured, shut down, infected or generally be messed around with without my knowledge. If so I need other hardware.
Reply
  • Thank you both (“The Drew” & “Barry G&#8221[;)] for such useful info.  

    Firstly to “The Drew” -  I wouldn't have known the niceties of which Virtualisation software to use to enable the Sophos UTM to run successfully and having tinkered at home with VMWare player and Oracles Virtual Box I have some idea of the advantages of virtual clients and the snap shot usefulness.  I am inclined to got to a virtual set-up using a proper hyper-visor (I think that's right) as you suggested. For me this would be vSphere(ESXI) I think also the 2nd hand Fujitsu Platform I bought will be capable of doing this. 

    Secondly to “Barry G”   As you can see I have little experience of virtualisation except for tinkering with the VM software I mention above to essentially run Linux Variants and old windows variants on My Win7 Pro main pc at home. I didn't do anything with the Linux except prove I could... And with the old windows (specifically XP) to run a particular Game I liked.
    =======================================================================
    Generally:  I did run up the SOPHOS UTM on the Fujitsu machine I mentioned in my first post and discovered I have much to learn about threat protection and correctly configuring it without shooting myself in the foot, so to speak.

    The motherboard looks capable and it has room for me to put modern drives in it and more memory.

    At the moment it has a quad Intel processor and 4GByte memory and the additional network card I put into it (Both Onboard & add-in are Gigabit connections) and a pretty slow old hard drive which I haven't investigated. Before I wiped it with UTM it was running Win7 Pro – Reasonably. (Subjective of course :-)) 

    I suspect for my UTM virtualised (If I go that way) I could beef it up (if necessary).

    Bearing in mind this is a home set-up and here in the U.K. I don't have blistering fast internet I suspect the Fujitsu will do and then any monetary concerns will be regarding licensing and some upgrading of the Fujitsu where required. 

    Barry G – I notice you make a distinction between a SG* and UTM*  so I didn't understand I wasn't buying a UTM capable device in my original suggestion of an SG 105.  Thanks for the advice on capability and licensing. In direct answer to your questions..

    1) 40 MegaBits per second (in theory but in reality at weekend could be as low as 5Mb/s)
    2) No – This is the best BT can offer me over a copper connection with Fibre at the end of the road.
    3) Features – Not Sure which Is why you guys are kindly helping me :-) 
    I want to get rid / block all unwanted advertising  junk and unsolicited e-mail
    I want to be able to keep my home server on-line and be as confident as possible that its not compromised. (Bear in mind that its Fedora 19 – modified to be Amahi and I don't have the slightest clue how to harden it so I am hoping the UTM solution will give me some peace of mind –( If this is dumb please say so ) I want this because I can take my family photos with me (metaphorically) to show my Grandkids, kids, and Mother this social stuff.
    I have suspicion but don't know that I have been 'got at' I can't say why except that I observe sometimes what I consider to be inconsistencies in behaviour – such as slowness,  apps not responding until multiple attempts at launch and phishing e-mails. This is all probably paranoia by me, but so what..... I am interested in getting this going and seeing what I can do.

    Summary

    Thanks to all 3 of you again for your help and advice.

    I believe I can and will attempt to use VMWARE (Vsphere(ESXI) to virtualise the Sophos UTM as a client machine. Particularly because of control and snapshots.
    I need to get that going and then learn all the network niceties to understand config.
    I need to calculate costs (licensing and machine upgrade) beforehand.
    I didn't say that I would like virus scanning on any stuff entering or leaving my home which I believe the SOPHOS UTM will do. ( I did notice that the freebie is limited in functionality and expires after 3 years) so what then ? Hence my worries about cost as a Home not commercial user.
    I need to understand further threats of using my S3 android device to 'share' stuff with family and friends.
    I need to be able to remotely connect from any family pcs' without compromise.  I have used VPN on my android but being asked if I trust the VPN software (every time) isn't helpful.
    For my Amahi server there is a provided secure client so I think I'll be o.k. using that should I need to access personal documents away from home. If you're wondering why Amahi its because WHS was abandoned by Microsoft – or at least the backup protection it originally provided and the Linux based  “Amahi” has worked well for me as a home server. 

    I do have a concern that the Fujistu machine I intend to use has Intel Embedded security and some 'Out of |Band' network functionality – Is this a REAL concern – Can it be configured, shut down, infected or generally be messed around with without my knowledge. If so I need other hardware.
Children
No Data