部署Symantec Endpoint Protection架构时需要参考的赛门铁克最佳实践指南。

  1.确保所有SEP客户端和SEPM最低要运行 Maintenance Release 3,更好地利用最新的增强功能,在产品中增加了优化和修复。

  2.对于拥有10到1500台机器的远程站点,考虑使用Symantec Endpoint Protection客户端“组更新提供程序”(Group Update Provider) 来进行内容分发,在从SAVCE迁移时,有一种方式是简单地在每个父服务器上安装常规SEP客户端(将替换父服务器),然后通过 SEPM 控制台配置这些新的 SEP客户端使其成为GUP。

  如果“组更新提供程序”在三天内不可用(不可到达),则配置远程站点的Symantec EndpointProtection客户端,使其仅忽略“组更新提供程序”。

  对于拥有少于10台机器的远程站点,最有效的办法是使本地SEP客户端直接连接至其 SEPM来获取内容更新,或通过互联网连接至Symantec Liveupdate。

  当远程站点拥有超过50台机器时,请确保在持续开机并运行“服务器操作系统”(如本地Windows文件服务器)的计算机上运行GUP。

  对于拥有超过1500个端点的远程站点,应考虑建立一个本地LUA分发点或增加一个SEPM站点(复制)是否更为适用。

  3.将储存于SEPM数据的内容修订数量改为最少40这会使过期大约两周的SEP客户端仍然能够获得增量内容更新。

  4.将SEPM站点和执行复制的数量最小化。单个SEPM站点能够满足大多数少于10000个位子的环境需要考虑多重SEPM站点和相互间复制的情况:如果各端点分散地部署在不同地区,并且每个地区必须拥有本地SEPM控制台访问权,那么在地区站点和中心站点之间的广域网链接中断时,本地团队仍然可以在其所在区域访问本地SEMP控制台。

  如果地方站点包含1500以上的端点,相比利用“组更新提供程序”功能,建立SEPM站点(SEPM和数据库)更为适用。另一种选择是建立LUA分发点。

  如需执行复制:将相互复制的站点数量最小化(须考虑“组更新提供程序”功能的使用是否适用于其中的任一站点)。

  注意:最佳方案是将复制站点的数量控制在5个以下,强烈推荐该数量不超过20个。

  请不要复制内容和客户端安装软件包。最佳方案是使每个SEPM站点通过互联网从Symantec Liveupdate获取内容更新。

  在可能的情况下,在复制登入/登出数据时,请确保此操作仅为单向操作(例如,3个区域SEPM分站将登入信息单向发送至中心SEPM站点)。

  复制无需过于频繁,一小时一次以上即可。

  如果超过3个SEPM站点进行复制操作,推荐的复制频率是不小于每天一次(可以选择日期来预订复制次数,这样就不会与其他站点的复制或预定的Liveupdate安排产生冲突)。

  5.将受管SEP客户端的通讯配置为在PULL模式下最低心跳30分钟这能够在客户端数据到达SEPM的时间和SEP客户端之间产生的网络流量之间提供良好的平衡保持启动随机下载,并设置为默认的5分钟。这适用于大多数环境。

  6.如果为数据库使用MS-SQL,则在每个SEPM站点中部署至少2个SEPM,并配置客户端在SEPM之间进行负载平衡处理。

  这可以确保在一个SEPM下线时,另外一个SEPM来管理SEP客户端。

  定期的数据库备份是必须的,如果不想让数据库存在潜在的单点故障,可以执行两个数据库(MS-SQL)机器的集群。

  如果使用“嵌入式数据库”,则可以在第二个SEPM站点(在另一个独立机上)设置“嵌入式数据库”,然后每天在站点之间进行复制,即可达到相似的容错度。

  7.如果为数据库使用MS-SQL,请确保数据库所在计算机与SEPM处于同一个局域网中,或至少能够以局域网连接的速度与质量进行相互通讯

  8.如果远程站点通过广域网连接至设置在中心(独立)站点的SEPM数据库计算机,请不要在远程站点部署单独的SEPM(没有本地数据库)

  9.如果为SEPM数据库使用MS-SQL,最好能够在物理机(相对于虚拟机)上运行。这样可以确保减少磁盘I/O和其他资源瓶颈的发生。

  10.如端点总数超过5000,推荐为SEPM数据库使用MS-SQL。

http://www.8844.com/html/a/2011/03-08/339207.html

转载于:https://blog.51cto.com/htc2012/1059611

赛门铁克SEP架构部署的常见问题解答相关推荐

  1. 赛门铁克SEP架构部署十大常见问题解答

    部署 Symantec Endpoint Protection 架构时需要参考的赛门铁克最佳实践指南. 1. 确保所有 SEP 客户端和 SEPM 最低要运行 Maintenance Release ...

  2. 关于赛门铁克sep,spa客户端的看法

    本人就赛门铁克所谓的spa 功能 就本公司实际情况做一个综合的阐述,只代表本人意见 1赛门铁克sep 在加两个策略服务器大约>10W  公司目的1:禁止usb的使用          2:客户端 ...

  3. 赛门铁克Symantec Endpoint Protection14部署一

    赛门铁克Symantec Endpoint Protection14部署 赛门铁克Symantec Endpoint Protection简介 本次部署场景 SEPM14版本运行环境要求 基础环境准备 ...

  4. 赛门铁克Symantec Endpoint Protection14部署二

    赛门铁克Symantec Endpoint Protection简介 Symantec Endpoint Protection 是一款客户端/服务器解决方案,用于为网络中的笔记本电脑.台式机和服务器防 ...

  5. 赛门铁克发布全新SEP14解决方案 有效抵御并应对端点网络威胁

    [51CTO.com原创稿件]2016年11月23日,全球网络安全领导厂商赛门铁克宣布推出Symantec Endpoint Protection 14解决方案.全新SEP解决方案是端点安全创新领域的 ...

  6. 赛门铁克网络版杀毒软件SEP布署小记

    最近收到了赛门铁克公司发来的杀毒软件的版本升级通知,从该通知中我们了解到作为正版的杀毒软件用户,我们可以使用一款该公司新推出的Symantec Endpoint Protection(以下简称SEP) ...

  7. 赛门铁克:政企云建设与安全要双管齐下

    本文讲的是赛门铁克:政企云建设与安全要双管齐下,随着企业用户对于云计算认知大大提升和国家云计算政策引导,政府和企业用户纷纷加速云落地,大家都称之为谓是政企云,但部署政企云面临的最后一道门槛是安全问题, ...

  8. 赛门铁克2010年大中国区杰出用户奖获奖名单

    赛门铁克2010年大中国区"杰出用户奖" 赛门铁克公司今日在2010年赛门铁克大中国区用户大会上宣布了2010年大中国区"杰出用户奖"的获奖名单.这些企业的IT ...

  9. 赛门铁克:深化本地化发展不是空谈

    5月19-21日,2011年赛门铁克大中国区合作伙伴大会在澳门召开,约100多位来自赛门铁克合作伙伴的高级管理人员参加了此次盛会.会上,赛门铁克着重介绍了最新的技术发展趋势,主要包括虚拟化.云计算,以 ...

最新文章

  1. HashMap 的长度为什么是 2 的幂次方?
  2. 工程师进阶之路(四)
  3. dragsort html拖拽排序 的应用
  4. c语言中描述x和y都大于或等于z的表达式,C语言期末考试题含答案.doc
  5. Python 元组遍历排序操作方法
  6. SpringMVC接收ajax请求并回传json数据,配置的步骤及问题解决。No converter found for type ArrayList with Content-Type null
  7. the largest issue in management
  8. 一个数据的乔迁奇遇记
  9. antd 上传进度_antd upload 如何控制进度条 官方的例子里都没有设置onprogress 可是有的例子有进度条 有的例子却没有...
  10. 我的世界java8u101_jre8下载 Java SE Runtime Environment 8 9.0u101 多语言安装版 下载-脚本之家...
  11. 多智能体强化学习—QMIX
  12. 专家系统是一种智能计算机软件系统,人工智能习题答案-第6篇-专家系统.pdf
  13. office下载哪个版本比较好
  14. 第二章 OpenHarmony工程介绍
  15. Java垃圾回收器详解
  16. 怎么计算中国股市分红最高的股票?什么是股息率?--使用python和tushare获取分红最高的股票
  17. 电脑耗电,电脑耗电量大吗?
  18. 一张图了解华为云服务
  19. 【日常学习】XML文件约束,Tomcat服务器和HTTP协议
  20. 函数连续,函数可微,函数可导,偏导数存在,偏导数连续之间的关系

热门文章

  1. 量子计算机新宇宙,脑洞大开!未来的量子计算机将运行在平行宇宙里
  2. 微服务和分布式和SpringCloud三者的关系
  3. HTML 列表分类(1)下拉列表
  4. 12个最佳WordPress预订和保留插件
  5. .NET必备开发工具
  6. 性能测试——wrk详解
  7. python输入姓名专业班级口号_有创意的班级口号14班
  8. 计算机辅助三维设计 是,[工学秋]《计算机辅助三维设计》课件.ppt
  9. 缓和曲线中线与其平行线间面积的精确推导
  10. JAVA修改AD账号密码