Symantec Endpoint Protection - Вопросы по Symantec Endpoint Protection - Форумы Anti-Malware.ru Перейти к содержанию
Gold

Symantec Endpoint Protection

Recommended Posts

Gold

Добрый день коллеги!

В сети более 2000 компьютеров. Установлен SEPM на достаточно мощной железке, но обновление клиентов происходит очень вяло, часть машин почти не обновляется, особенно это касается удаленные точки, где очень узкие каналы связи.

Насколько спасет положение, установка дополнительных консолей в виде распределения нагрузки?

З.ы. В данный момент, установил две дополнительные консоли и жду результатов.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Олег Головенко

Добрый день, Gold.

В принципе один SEPM вполне должен справляться с 2000 клиентами. Возможно, тут вопрос в пропускной способности каналов. Дополнительные SEPM помогут при условии наличия достаточных каналов связи клиентов с ними. Также можно попробовать перевести клиентов в режим работы PULL (если это еще не так) и увеличить heartbeat интервал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
особенно это касается удаленные точки, где очень узкие каналы связи.

А не пробовали использовать Group Updare Provider для узких каналов, это очень помогает улучшать ситуацию с обновлениями

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gold

Пробовали и используем, на каждой точке. Но всё равно, почему то обновляется плохо, думаю с этим уже ничего не поделать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум

Gold а версию какую Вы сейчас используете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Gold
Gold а версию какую Вы сейчас используете?

В данный момент ситуация такая :

11.0.2020.56 - 1040

11.0.2000.1567 - 496

11.0.2010.25 - 331

11.0.1000.1375 - 19

11.0.780.1109 - 3

Постепенно всех обновляем до 11.0.2020.56. Примерно от 100 до 200 машин в день.

Добрый день, Gold.

В принципе один SEPM вполне должен справляться с 2000 клиентами. Возможно, тут вопрос в пропускной способности каналов. Дополнительные SEPM помогут при условии наличия достаточных каналов связи клиентов с ними. Также можно попробовать перевести клиентов в режим работы PULL (если это еще не так) и увеличить heartbeat интервал.

Согласен, должен, но не справляеться. Клиенты работают в режиме PULL с интервалом в 6 часов. Имеет ли смылс увеличить интервал?

Коллеги, это вообще смеху подобно, выяснил истинную причину медленного обновления клиентов. Сетевики порезали трафик с сервера, до нескольких килобит в секунду... Вот и ломай потом голову.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Кирилл Керценбаум
Коллеги, это вообще смеху подобно, выяснил истинную причину медленного обновления клиентов. Сетевики порезали трафик с сервера, до нескольких килобит в секунду... Вот и ломай потом голову.

Хорошо то, что хорошо заканчивается :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      По мелочи: 1) В меню: Тесты > Тест на АКТИВНЫЕ файловые вирусы
      Так вот, если просто закрыть окно по Esc ( не нажимая ОК ) программа всё равно начнёт поиск... 2) В меню: Файл > Восстановить реестр.
      Пример из лога:
      Выполнено за 1,423 сек.
      Указанный каталог не содержит полной и доступной для чтения копии реестра.
      ----
      Выполнено за 1,423 сек. Что выполнено ?
      Как-то совсем нехорошо звучит. Не нужно так пугать.  :)
    • demkd
      ---------------------------------------------------------
       5.0.5
      ---------------------------------------------------------
       o Исправлена ошибка в функции "Отобразить цепочку запуска процесса" в окне Истории процессов и задач.
         Функция могла зациклиться на конечном процессе цепочки, что приводило к подвисанию uVS.

       o Исправлена ошибка в функции проверки переменных окружения при работе с неактивной системой.

       o В лог добавлен вывод состояния флагов защиты uVS.

       
    • demkd
      Ага, есть такое, исправлю. При включенном отслеживании или наличии драйвера данные оттуда не берутся, во всех версиях uVS. Такого не наблюдаю.
         
    • santy
      Что там будет с историей процессов и задач при работе с активной системой, трудно сказать, это же надо на своей системе (или VM) включать отслеживание. С отслеживанием в основном работаем с образами. Тема так и называется  "создать образ автозапуска с отслеживанием процессов и задач".
    • PR55.RP55
      https://disk.yandex.ru/i/JPJDtV0H4P6Hjg
×