Minha organização possui uma grande implantação do Symantec Endpoint Protection (SEP) (~ 20k clientes) com uma única instância do SEPM em execução em uma ESX VM. Temos muitos clientes remotos designados como GUPs (Group Update Providers) sempre que possível.
O que nossos administradores de sistemas relataram é que o software SEP não possui nenhuma maneira nativa de otimizar o uso da largura de banda da rede. Ele precisa enviar uma atualização de definição 'completa' para todos os clientes, com centenas de Mbytes de tamanho. Descobrimos que o SEPM praticamente aceitará milhares de solicitações de check-in de clientes e enviará todas as atualizações de clientes na taxa máxima de dados possível.
Precisamos de uma maneira de reduzir a quantidade de largura de banda usada pelo SEPM para atualizar os clientes de forma nativa, para que haja espaço na conexão de rede para o tráfego de gerenciamento (entrada remota, verifique o console do SEP, etc.).
Até o momento, para mitigar a inundação de toda a rede, limitamos o tráfego do SEPM externamente (no nível da VM e do comutador), que trabalha para evitar o congestionamento na rede principal. No entanto, isso não garantirá nenhuma largura de banda para o tráfego de gerenciamento.
Gostaríamos de implementar algumas alterações no sistema operacional ou no nível do aplicativo para limitar o tráfego sem precisar de uma implantação de QoS pesada em centenas de escritórios. Idealmente, gostaríamos de poder limitar a quantidade de tráfego usado por cliente para atualizações do SEP.
Entre em contato se tiver alguma idéia de como atingir esse objetivo.