Bei einem unserer Kunden hat die Hälfte aller Clients keinen Internetzugang. Es ist auch nicht erwünscht, das die Rechner Internetzugang bekommen. Daher können die AV Updates dort nicht installiert werden.
Es wäre mMn sinnvoll, wenn man einen eigenen Updateserver im internen Netzwerk laufen lassen könnte, der dann die Clients mit Updates versorgt. So würde es reichen, wenn dieser Server Internetzugang hätte.
Hallo Herr Sepke, Sie können die UTM als Update-Cache-Server nutzen: https://wiki.securepoint.de/index.php?uselang=de&title=UTM/APP/HTTP_Proxy#Virenscanner:~:text=ist%20immer%20aktiviert!-,Cache%20Updates,-Aus
Zudem können Sie über den Webfilter alle Verbindungen, außer zu AV-Updates verbieten und das Netzwerk-Segment über den Paketfilter ansonsten vom Internet trennen.
Viele Grüße,
Michel Jockheck