Proveedor de actualizaciones de grupo (GUP) de Symantec Endpoint Protection 11.0

Este documento es una traducción del inglés. Es posible que la versión original en inglés se haya actualizado después de la traducción y publicación de este documento. Symantec no garantiza la precisión de la integridad de la traducción.

Situación:
Se desea tener más información sobre las funciones de GUP.

Solución:
Descripción general del Proveedor de actualizaciones de grupo
El Proveedor de actualizaciones de grupo surgió a partir de la solicitud de una función que permitiera indicar que un cliente determinado funcione como el equipo que obtiene las actualizaciones de contenido y las publica. Está diseñado para proporcionar funciones levemente similares a la configuración de un cliente de una versión anterior de Symantec AntiVirus como servidor secundario.
El equipo que descarga y publica el contenido se denomina "Proveedor de actualizaciones de grupo". Los equipos en el grupo de clientes utilizarán el "Proveedor de actualizaciones de grupo" señalado como proxy local para las actualizaciones de contenido.


Situación que se resuelve agregando un GUP
Clientes con sucursales
Piense en situaciones donde se utilizaría un servidor secundario en Symantec AntiVirus 10.x, aunque no fuera una solución ideal. El caso típico es una sucursal.

La oficina tiene entre 2 y 20 equipos, a menudo el número más bajo. Uno de estos equipos puede ser un servidor (para una farmacia o un almacén) o puede solamente haber estaciones de trabajo, como en los bancos. La red de la sucursal no tiene una gran cantidad de ancho de banda. Esto hace que sea necesario utilizar un proxy para el contenido del mismo tipo.

En Symantec AntiVirus 10.x, algunos clientes pueden utilizar un servidor secundario en esta situación; sin embargo, los servidores secundarios con clientes descargan un archivo XDB para proporcionar definiciones de virus a los clientes. El archivo XDB tiene alrededor de 12 MB de tamaño, o a veces más. El servidor secundario envía a los clientes un archivo con cambios en las definiciones con un tamaño de 50 KB a 100 KB. La aritmética juega en contra de la situación del servidor secundario o cualquier descarga automática de contenido completo realizada por el GUP. Un servidor secundario descargaría mucho más contenido por una cantidad pequeña de la banda ancha que todos los clientes combinados. El punto de rentabilidad es de alrededor 200 equipos.

Esto implica que el GUP no descargará el contenido completo a menos que sea solicitado por un cliente, punto en el cual puede ser útil para otros clientes también.


Desafíos al agregar un GUP

Cómo usar un GUP en cada grupo
Esto mejorará el rendimiento de la distribución de contenido perceptiblemente y reduce notablemente la carga en el servidor. Las medidas en el laboratorio mostraron que toda la carga significativa en el servidor viene de la distribución de contenido. El servidor puede procesar registros directamente, realizar actualizaciones y administrar solicitudes de índices y perfiles a más de 200 clientes por segundo sin fallas. Tampoco genera mucho tráfico de red.

Esto cumple la necesidad básica de servidores secundarios ya que descarga del servidor principal. Para la necesidad principal de distribuir contenido, realmente proporciona una mejor solución que Symantec AntiVirus Corporate Edition 10.


Cómo usar un GUP en un grupo grande
Habrá problemas cuando el grupo crezca, por ejemplo a más de 200. Ciertamente, si se configura un servidor dedicado como proxy, es posible manejar bastante contenido. Para ello se usan los servidores secundarios en la actualidad.


Detalles de diseño de GUP
¿Cómo se define el GUP?


Cuando un cliente se convierte en GUP
Archivos y registro
GUP y normas de firewall
No hay necesidad de crear normas de firewall específicas en los clientes de Symantec Endpoint Protection 11.0, pero las normas de firewall serán necesarias para los firewalls de otros fabricantes.

Reference Link
Este documento está disponible en los siguientes idiomas:



Document ID: 20080818100946935
Last Modified: 10/29/2008
Ultima modificación: 08/18/2008
Sistema operativo: Windows 2000 Professional, Windows 2000 Server/Advanced Server, Windows XP Professional Edition, Windows Server 2003 Web/Standard/Enterprise/Datacenter Edition, Windows Vista, Windows XP Professional x64 Edition, Windows Server 2003 x64 Edition, Windows Vista x64 Edition
Producto: Endpoint Protection 11

©1995 - 2009 Symantec Corporation