Symantec Endpoint Protection (SEP / SEPM) 트래픽 볼륨 관리


8

우리 조직은 ESX VM에서 실행되는 단일 SEPM 인스턴스를 사용하여 대규모 Symantec Endpoint Protection (SEP) (~ 20k 클라이언트)을 구축했습니다. 가능한 경우 그룹 업데이트 공급자 (GUP)로 지정된 많은 원격 클라이언트가 있습니다.

시스템 관리자가보고 한 바에 따르면 SEP 소프트웨어에는 네트워크 대역폭 사용을 제한 할 수있는 기본 방법이 없습니다. 수백 MB 크기의 모든 클라이언트에 '전체'정의 업데이트를 보내야합니다. 우리는 SEPM이 실제로 수천 건의 클라이언트 체크인 요청을 수락하고 가능한 한 최대 데이터 속도로 모든 클라이언트 업데이트를 전송한다는 것을 알았습니다.

SEPM이 클라이언트를 기본적으로 업데이트하기 위해 사용하는 대역폭의 양을 줄이는 방법이 필요하므로 네트워크 연결에 관리 트래픽 (원격, SEP 콘솔 확인 등)을위한 헤드 룸이 있습니다.

지금까지 전체 네트워크의 플러딩을 완화하기 위해 SEPM 트래픽을 외부 적으로 (VM 및 스위칭 수준에서) 제한했습니다. 이는 헤드 엔드 네트워크의 혼잡을 방지하는 데 도움이됩니다. 그러나 관리 트래픽에 대한 대역폭을 보장하지는 않습니다.

우리는 OS 또는 애플리케이션 수준에서 약간의 변경 사항을 구현하여 100 곳의 사무실에 약간의 QoS 배포를 요구하지 않고 트래픽을 조절하려고합니다. 이상적으로 우리는 SEP 업데이트를 위해 클라이언트 당 사용되는 트래픽 양을 조절할 수 있기를 원합니다.

이 목표를 달성하는 방법에 대한 아이디어가 있으면 알려주십시오.


이 기사를 찾았습니다. symantec.com/connect/articles/…
trp

이 기사의 힌트는 웹 서버를 Apache로 전환하기 때문에 새 버전의 SEP에는 좋지 않습니다.
trp

SEPM 및 Windows와 함께 일하며 QoS는 귀하가 요청하는 것을 수행하는 유일한 방법입니다. 그러나 SEP가 매번 전체 Def 다운로드를 요구 해서는 안됩니다 . SEPM 및 해당 GUP가 <5 defs 만 보유하도록 설정되어 있지 않는 한. 기본적으로 하루 4 번의 데프 업데이트가 있으므로 최소한 10을 유지하십시오
Lizz

2
symantec.com/business/support/…- "기본 관리 서버를 시도하기 전에 클라이언트가 그룹 업데이트 공급자로부터 업데이트를 다운로드하려고하는 최대 시간"을 사용 안 함으로 설정하십시오. 또한 "관리 서버에서 그룹 업데이트 공급자 다운로드에 허용되는 최대 대역폭"
8

1
고마워, 그것은 또한 많은 도움이됩니다. 사용 가능한 GUP가없는 경우에는 적용되지 않습니다. GUP 상태에 관계없이 클라이언트 당 SEPM에서 사용하는 대역폭의 양을 제어 할 수 있기를 원합니다. (모든 호스트를 GUP로 표시하고 최대 다운로드 옵션으로 제한 할 수 있습니까?)
trp

답변:


2

최선의 해결책은 원격 클라이언트를 다음 중 하나로 구성하는 것입니다.

  1. 각 원격 사이트의 GUP에서만 업데이트를 가져와 LiveUpdate 정책 설정을 사용하여 GUP의 대역폭을 제한

    또는

  2. 원격 클라이언트가 SEPM 서버가 아닌 업데이트를 위해 시만텍으로 직접 이동하게하십시오.

이 문서는 symantec.com/business/support/… 를 구성하는 첫 번째 방법입니다 .

  • "기본 관리 서버를 시도하기 전에 클라이언트가 그룹 업데이트 공급자로부터 업데이트를 다운로드하려고하는 최대 시간"을 안 함으로 설정하십시오.
  • 또한 "관리 서버에서 그룹 업데이트 공급자 다운로드에 허용되는 최대 대역폭"설정을 사용하여 GUP의 대역폭이 여전히 너무 많이 요구되는 경우 대역폭을 조절할 수 있습니다.

각 사이트에서 GUP를 관리하는 원격 사이트가 너무 많으면 두 번째 옵션으로 넘어갑니다.

불행히도 시만텍은 원격 클라이언트의 대역폭을 GUP 클라이언트에서만 직접 조절하는 기본 제공 방법이없는 것으로 보입니다.


5

Windows Server 2008 이상에 기본 제공되는 정책 기반 QoS 기능을 사용하여 SEP 관리자 프로세스의 대역폭을 조절할 수 있습니다.

  1. 서버에 로그인하여 엽니 다 gpedit.msc.

  2. 로 이동하십시오 Computer Configuration\Windows Settings\Policy-based QoS.

  3. 마우스 오른쪽 버튼을 클릭 Policy-based QoS하고 클릭Create new policy...

  4. 정책 이름에을 입력하십시오 SEPM Throttling.

  5. 체크를 해제하십시오 Specify DSCP Value.

  6. 확인하십시오 Specify Outbound Throttle Rate.

  7. 원하는 최대 속도 (초당 메가 비트 )를 입력하고 드롭 다운 목록에서 Mbps(대신 Kbps)을 선택하십시오.

  8. 를 클릭하십시오 Next.

  9. 를 클릭하십시오 Only appliations with this executable name.

  10. SEPM 웹 서버 프로세스 이름을 입력하십시오 (아마도 httpd.exe).

  11. 클릭 Next두 번, 다음을 클릭합니다 Finish.


가치가 있더라도 SEP는 다른 기업용 안티 바이러스 제품보다 문제가 많은 경향이 있습니다. SEP는 구성이 불충분하고 CPU / 네트워크 / 디스크 오버 헤드가 지나치게 많으며 CPU 사용률이 높은 서버 (특히 터미널 서버)에서 정상 제외를 구성하더라도 심각한 문제를 일으킬 수 있습니다. 고객에게 ESET을 추천하고 싶습니다.
Skyhawk

팁 고마워! 이것은 여전히 ​​클라이언트 당 대역폭 / 스로틀 링 문제를 해결하지 못하고 서버에서 사용하는 총 대역폭 (VM에서 스로틀 링을 통해 얻는) 만 해결합니다. 우리는 서버의 네트워크를 질식시키는 것과 클라이언트의 네트워크를 질식시키는 것을 피해야합니다.
trp
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.