La mia organizzazione ha una vasta distribuzione di Symantec Endpoint Protection (SEP) (~ 20k client) con una singola istanza SEPM in esecuzione in una VM ESX. Abbiamo molti client remoti designati come Group Update Provider (GUP) ove possibile.
Ciò che i nostri amministratori di sistema hanno segnalato è che il software SEP non ha alcun modo nativo per limitare l'uso della larghezza di banda della rete. Deve inviare un aggiornamento di definizione "completo" a tutti i client, con dimensioni di alcune centinaia di MByte. Abbiamo scoperto che SEPM accetterà praticamente migliaia di richieste di check-in dei clienti e invierà tutti gli aggiornamenti dei clienti alla massima velocità di dati possibile.
Abbiamo bisogno di un modo per ridurre la quantità di larghezza di banda utilizzata da SEPM per aggiornare i client in modo nativo, in modo che ci sia spazio sulla sua connessione di rete per il traffico di gestione (accesso remoto, controllo della console SEP, ecc.).
Finora, per mitigare le inondazioni dell'intera rete, abbiamo limitato il traffico SEPM esternamente (a livello di VM e di commutazione), il che funziona per prevenire la congestione della rete principale. Tuttavia, ciò non garantisce alcuna larghezza di banda per il traffico di gestione.
Vorremmo implementare alcune modifiche a livello di sistema operativo o di applicazione per limitare il traffico senza la necessità di implementare QoS pesanti in centinaia di uffici. Idealmente vorremmo essere in grado di limitare la quantità di traffico utilizzata per client per gli aggiornamenti SEP.
Per favore fatemi sapere se avete idee su come raggiungere questo obiettivo.