Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Firewall?

Just realized that nowhere does it actually say that Endpoint protection includes a client side firewall. 
Is this true, should I be using windows firewall?


This thread was automatically locked due to age.
  • Is this true, should I be using windows firewall?


    I prefer to leave it off on devices behind the UTM.  If a laptop is always used with a full tunnel to the UTM, then it is also "behind" the UTM.  In larger organizations where internal firewalling makes sense, it will be done with actual firewalls.

    Cheers - Bob

    Sorry for any short responses!  Posted from my iPhone.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Currently the UTM Endpoint does not include a client firewall.  The full Sophos Endpoint product does... so yes, if you are in a situation where you need a client firewall (and we actually recommend it even behind a UTM, to protect one host from another on the same subnet for instance, especially in DMZ deployments -- and of course, mobile users with laptops as well), you should use, at a minimum, your OS firewall.

    CTO, Convergent Information Security Solutions, LLC

    https://www.convergesecurity.com

    Advice given as posted on this forum does not construe a support relationship or other relationship with Convergent Information Security Solutions, LLC or its subsidiaries.  Use the advice given at your own risk.

  • The laptops use split tunnels. Our data line here is not that big, so why traffic youtube videos and add latency to connections.

    I hope Sophos plans on adding more features from EndUser to endpoint. Can do almost all the device control with group policy.
  • Bruce, how do you manage all those individual Windows Firewall settings where you have several dozen employees or more?  Can a GPO be that granular as far as ports and such are concerned?

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • GPO can be very specific even with dealing with the client OS firewall.  Just depends on how strict the administrator wants to be with it, but essentially, yes it can be that specific.

    I love GPO - you can use it for all sorts of things that people never think of.  (off-topic here) but I had to add a GPO to disallow any installation and/or removal of any AOL software because of all the extra networking protocols it installs.  The problem was, it was taking place with one of the senior managers refusing to take it off and bringing his laptop in, so I just made it really simple.  [:D]

    XG 19.5 GA 64-bit | Intel Xeon 4-core v3 1225 3.20Ghz
    16GB Memory | 500GB SSD HDD | GB Ethernet x5

Share Feedback
×

Submitted a Tech Support Case lately from the Support Portal?