This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Botnet / IGMP Proxy

Hello,

I work with Sophos UTM for several years and I have 3 questions about the next firmware:

1. IGMP Proxy
Will it be in the near future have a IGMP Proxy in the Sophos UTM?

2. Botnet block
Is it possible to block the botnets in the current firmware? When no, when will be implemented?

3. Sophos UTM - Firmware 10
Do we know when the new firmware will come? With which Feature?

Many thanks for the help.

Best regards


This thread was automatically locked due to age.
  • Hello Zeus

    I'm not product manager but sales engineer for Sophos. So I try to answer that with best knowledge...

    1. IGMP Proxy
    Will it be in the near future have a IGMP Proxy in the Sophos UTM?
    => From my knowledge here are no plans for UTM nor for Copernicus to implement IGMP proxy. Feel free to add your vote to that highly demanded feature. As this is usually more a home user than businss request, chance to get implemented might be slightly lower, but any vote helps adding any demanded feature. So feel free to add your vote(s) too...
    Networking: Add IGMP proxy

    2. Botnet block
    Is it possible to block the botnets in the current firmware? When no, when will be implemented?
    => This is implemented in UTM and also Copernicus since quite a while. The feature calls itself ATP (Advanced Threat Protection) and can be activated with a simple click. It simply monitors DNS lookups, direct access to listed IP's, requested URL's and IDS/IPS events and blocks according C&C and malicious access attempts. In Copernicus there's even a integration with Sophos Cloud endpoints allowing you to take further actions and also lists questionable processes from the endpoint trying to access those blacklistes destinations in Copernicus Threat Dashboards.

    3. Sophos UTM - Firmware 10
    Do we know when the new firmware will come? With which Feature?
    => There are UTM 9.4 release and upwards in the roadmap. I cannot tell more detailed plans, as this is PM business, but there are further releases of the UTM firmware. Watch out for them - actual one is 9.35x.

    Hope that helps

    /Sascha
  • Hello Zeus

    I'm not product manager but sales engineer for Sophos. So I try to answer that with best knowledge...

    1. IGMP Proxy
    Will it be in the near future have a IGMP Proxy in the Sophos UTM?
    => From my knowledge here are no plans for UTM nor for Copernicus to implement IGMP proxy. Feel free to add your vote to that highly demanded feature. As this is usually more a home user than businss request, chance to get implemented might be slightly lower, but any vote helps adding any demanded feature. So feel free to add your vote(s) too...
    Networking: Add IGMP proxy

    2. Botnet block
    Is it possible to block the botnets in the current firmware? When no, when will be implemented?
    => This is implemented in UTM and also Copernicus since quite a while. The feature calls itself ATP (Advanced Threat Protection) and can be activated with a simple click. It simply monitors DNS lookups, direct access to listed IP's, requested URL's and IDS/IPS events and blocks according C&C and malicious access attempts. In Copernicus there's even a integration with Sophos Cloud endpoints allowing you to take further actions and also lists questionable processes from the endpoint trying to access those blacklistes destinations in Copernicus Threat Dashboards.

    3. Sophos UTM - Firmware 10
    Do we know when the new firmware will come? With which Feature?
    => There are UTM 9.4 release and upwards in the roadmap. I cannot tell more detailed plans, as this is PM business, but there are further releases of the UTM firmware. Watch out for them - actual one is 9.35x.

    Hope that helps

    /Sascha


    Thank you very much.

    About point:
    1: I vote already. It's sad that Sophos don't implement the IGMP Proxy because many competitions have this feature.

    2: Thank you :-)

    3: ok, thank you.

    Best regards