В моей организации развернуто развертывание Symantec Endpoint Protection (SEP) (~ 20 тыс. Клиентов) с одним экземпляром SEPM, работающим на виртуальной машине ESX. У нас есть много удаленных клиентов, назначенных провайдерами обновления групп (GUP), где это возможно.
Наши системные администраторы сообщили, что у программного обеспечения SEP нет никакого собственного способа ограничить использование пропускной способности сети. Необходимо отправить «полное» обновление определения каждому клиенту, размером в несколько сотен мегабайт. Мы обнаружили, что SEPM практически примет тысячи запросов на регистрацию клиентов и отправит всем клиентам обновления с максимально возможной скоростью передачи данных.
Нам нужен какой-то способ уменьшения полосы пропускания, используемой SEPM для собственного обновления клиентов, чтобы в его сетевом соединении имелся запас для управления трафиком (удаленный доступ, проверка консоли SEP и т. Д.).
До сих пор, чтобы уменьшить затопление всей сети, мы ограничили трафик SEPM внешне (на уровне виртуальной машины и на уровне коммутации), что предотвращает перегрузку в головной сети. Однако это не гарантирует пропускную способность для трафика управления.
Мы хотели бы внести некоторые изменения на уровне ОС или приложений, чтобы ограничить трафик без необходимости какого-либо тяжелого развертывания QoS в сотнях офисов. В идеале мы хотели бы иметь возможность регулировать объем трафика, используемого каждым клиентом для обновлений SEP.
Пожалуйста, дайте мне знать, если у вас есть идеи, как достичь этой цели.