Ganz ehrlich? Da musst Du Dich wohl an die Leute hier von Proxmox wenden.
@Stoiko Ivanov @dietmar usw.
Ich muss sagen, ich habe meinen PMG nach der damaligen sehr umfangreichen Konfiguration komplett neu aufgesetzt (da war einfach zu viel angepasst) und dabei etliche Einschränkungen bei den Anpassungen vorgenommen:
Keine Änderungen der Configs/Templates (mit kleineren Abstrichen, zu denen ich Bugs aufgemacht habe, dass das allgemein aufgenommen werden sollte, sehen auch einige andere so)
Kein Antivirus mehr (ClamAV ist an sich eh unbrauchbar, am Endpoint gibt es einen Virenschutz, das reicht an sich aus, die meisten Anbieter wollen eh keine Standalone-Antivirus-Lösungen mehr anbieten)
Ich habe mir zwischenzeitlich ein sehr gutes Set an Blacklists entwickelt, die ich begeistert nutze, eine davon ist grundsätzlich paid, aber ich kann sie nur empfehlen (gerne Kontakt herstellen und hatte auch schon vorgeschlagen, ob man diese nicht hier auch als Subscription Option aufnehmen wolle).
Ansonsten war ich doch sehr erstaunt, dass die neue Version wohl AWL und Bayes per default aus hat. Beides hat mir massiv viel gebracht, aber man muss sich halt die Arbeit machen, individuell den Spamfilter anzulernen. Das könnte per Integrationen in Outlook, ... durchaus vereinfacht werden, auch könnte man über die (unsägliche) Quarantäne anlernen.
Ein Feature würde immer noch massiv viel bringen, aber man scheint da wenig Interesse zu haben: Ein Conditional Greylisting. Das würde nachweislich einigen Spam abhalten, manchmal sind die Listen halt nicht ganz so schnell.
Sophos SG ist ja leider bald History, deren "Magie" besteht zuweilen aber auch in deren Listen, die nutzen bspw. auch UCEPROTECT, was ich persönlich hoch kritisch finde. Ansonsten machen die gar nicht so viel, man muss halt den PMG etwas konfigurieren. Warum das zuweilen nicht "out of the box" so kommt oder man so sehr zurückhaltend mit Optimierungen ist, wie gesagt, o.g. Ansprechpartner wären hier die richtigen.
EDIT: Wenn man sich "zutraut", die UCEPROTECT-Listen auch in dem von mir entwickelten Blacklist-Set zu nutzen, dürfte wohl wirklich kaum noch was durchkommen. Die sind wirklich hoch aggressiv.