meine aktuelle Lösung dazu als Privatanwender:
1 Hardware Router,
1 Linux Client der auch nochmal Routing, Mail und Proxy Serverdienste hat, den in die DMZ des Hardware Router und allen anderen CLients den Zugriff ins Internet Verbieten so das nur der Linux Rechner ins Internet darf.
3 Windows Rechner mit Kaspersky Internet Security 6 (sehr günstige sehr gute Security Software Lösung) die nur auf den Linux Client zugreifen dürfen/können über das lokale Netzwerk.
So landet erstmal alles was der Hardware Router durchläßt nur auf dem Linux Client, auf dem ClamAV und SPamassasin die Daten kontrollieren.
Die Windows CLients holen sich über den Proxy und den Mail dienst des Linux CLient sich ihr vorabschon untersuchten Daten und als letzte "Bastion" werden diese dann von Kaspersky Internet Security 6 nochmals untersucht.
Kommt fast nichts mehr an aber der Rest der ankommt den erledigt Brain.exe.