Mon organisation dispose d'un large déploiement de Symantec Endpoint Protection (SEP) (~ 20 000 clients) avec une seule instance SEPM exécutée dans une machine virtuelle ESX. Nous avons de nombreux clients distants désignés comme fournisseurs de mise à jour de groupe (GUP) lorsque cela est possible.
Ce que nos administrateurs système ont rapporté, c'est que le logiciel SEP n'a aucun moyen natif de limiter son utilisation de la bande passante réseau. Il doit envoyer une mise à jour de définition «complète» à chaque client, quelques centaines de Moctets. Nous avons constaté que le SEPM acceptera pratiquement des milliers de demandes d'enregistrement de clients et enverra toutes les mises à jour des clients au débit de données maximum possible.
Nous avons besoin d'un moyen de réduire la quantité de bande passante utilisée par le SEPM pour mettre à jour les clients en mode natif, afin qu'il y ait de la marge sur sa connexion réseau pour le trafic de gestion (à distance, vérifiez la console SEP, etc.).
Jusqu'à présent, pour limiter l'inondation de l'ensemble du réseau, nous avons limité le trafic SEPM en externe (au niveau de la machine virtuelle et de la commutation), ce qui fonctionne pour éviter la congestion au niveau du réseau tête de réseau. Cependant, cela ne garantit aucune bande passante pour le trafic de gestion.
Nous aimerions implémenter des changements au niveau du système d'exploitation ou de l'application pour limiter le trafic sans avoir besoin d'un déploiement QoS lourd dans des centaines de bureaux. Idéalement, nous aimerions pouvoir limiter la quantité de trafic utilisée par client pour les mises à jour SEP.
Veuillez me faire savoir si vous avez des idées sur la manière d'atteindre cet objectif.