This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Which IPS features cause performance loss?

I noticed it in my own network, and have confirmed in the forums that IPS causes some major performance loss.  Curious - is it the overall feature being turned on, or particular pieces?  Anyone done some testing with this?  Example - Can leave anti-portscan and DoS protection on, but turn off all attack patterns?

It just bugs the hell out of me knowing the units I just purchased kill my bandwidth using one of the primary features drawing me to Sophos UTMs.  

A number of my sites still run on 1-2 T1s and can't afford to take any hits to their bandwidth.

Thanks! 
-Jim


This thread was automatically locked due to age.
  • You mention sharing the connection with another firewall/router potentially causing issue.  The reason I split is because I have two separate companies/networks running out of the same building.  Would this setup be possible by solely using the UTM so then the UTM is handling all traffic?  I need complete separation of the two networks.

    Thanks!
    Jim
  • You can separate the traffic on the UTM, Jim.  Everything on the UTM looks good since you've checked the Intrusion Prevention and Application Control logs.  I had a similar situation with two other clients, and the problem in each case was the VoIP ISP's local equipment.

    Cheers - Bob