클라이언트의 컨텐츠를 업데이트하기 위한 배포 방법 선택

그러나 클라이언트 플랫폼, 네트워크 구성, 클라이언트 수 등에 따라 클라이언트에 대한 기본 업데이트 방법을 변경하거나 회사의 보안 정책 및 액세스 정책을 변경해야 할 수 있습니다.
컨텐츠 배포 방법 및 사용 시기
방법
설명
사용 시기
Symantec Endpoint Protection Manager
에서 클라이언트 시스템으로(기본값)
(Windows, Mac, Linux)
기본 관리 서버가 관리 대상 클라이언트 시스템을 자동으로 업데이트합니다.
사용자가 관리 서버에서 클라이언트로의 업데이트 일정을 직접 정의하지 않습니다. 클라이언트는 통신 모드 및 하트비트 빈도를 기준으로 관리 서버의 컨텐츠를 다운로드합니다.
네트워크에 제약이 있거나 회사의 정책상 다른 방법을 사용해야 하지 않는 경우라면 이 방법을 사용하는 것이 좋습니다.
클라이언트 또는 대역폭 문제가 많이 발생할 경우 그룹 업데이트 공급자와 함께 이 방법을 사용할 수 있습니다.
Mac 또는 Linux 시스템이 관리 서버에서 컨텐츠 업데이트를 받으려면 Apache Web Server를 구성해야 합니다.
그룹 업데이트 공급자에서 클라이언트 시스템으로
(Windows만 해당).
그룹 업데이트 공급자는 관리 서버에서 업데이트를 수신하는 클라이언트 시스템입니다. 그룹 업데이트 공급자가 그룹의 다른 클라이언트 시스템에 업데이트를 전송합니다. 하나의 그룹 업데이트 공급자로 여러 그룹을 업데이트할 수 있습니다.
그룹 업데이트 공급자는 클라이언트 소프트웨어 업데이트를 제외한 모든 유형의 LiveUpdate 컨텐츠를 배포할 수 있습니다. 그룹 업데이트 공급자는 정책을 업데이트하는 데 사용할 수 없습니다.
그룹 업데이트 공급업체는 관리 서버에 대한 로드를 줄여 주고 내부 LiveUpdate 서버보다 구성이 쉽습니다.
그룹 업데이트 공급업체는 최소한의 대역폭을 가진 원격지의 그룹에 사용하십시오.
내부 LiveUpdate 서버에서 클라이언트 시스템으로
(Windows, Mac, Linux)
클라이언트 시스템은 Symantec LiveUpdate 서버에서 업데이트를 수신하는 내부 LiveUpdate 서버로부터 직접 업데이트를 다운로드할 수 있습니다.
필요한 경우 여러 내부 LiveUpdate 서버를 설정하고 클라이언트 시스템에 목록을 배포할 수 있습니다.
LiveUpdate 서버에서 관리 서버로의 다운로드 일정을 변경할 수 있습니다.
내부 LiveUpdate 서버 설정에 대한 자세한 내용은 다음 링크를 통해
LiveUpdate Administrator User's Guide
를 참조하십시오.
내부 LiveUpdate 서버를 통해 대규모 네트워크에서 관리 서버의 로드를 줄일 수 있습니다. 소규모 네트워크의 경우에는 그룹 업데이트 공급자로 조직의 요구 사항을 충족할 수 있는지 여부를 검토해야 합니다.
다음과 같은 경우에는 내부 LiveUpdate 서버 사용을 고려하십시오.
  • 클라이언트가 10,000개 이상 실행되는 대규모 네트워크의 관리
  • 외부 LiveUpdate 서버에 연결하면 안되는 Mac 또는 Linux 클라이언트의 관리
  • 컨텐츠를 클라이언트 시스템에 배포하는 데 LiveUpdate를 사용하는 여러 Symantec 제품을 배포하는 경우
관리 서버와 내부 LiveUpdate 서버를 동일한 실제 하드웨어 또는 가상 시스템에 설치해서는 안 됩니다. 동일한 시스템에 설치할 경우 심각한 서버 성능 문제가 발생할 수 있습니다.
자세한 내용은 다음 웹 사이트에서 확인하십시오.
외부 Symantec LiveUpdate 서버에서 인터넷을 통해 클라이언트 시스템으로
(Windows, Mac, Linux)
클라이언트 시스템은 Symantec LiveUpdate 서버에서 직접 업데이트를 수신할 수 있습니다.
클라이언트가 컨텐츠를 업데이트하는 시기를 예약해야 하거나 Symantec Endpoint Protection Manager와 클라이언트 간 사용 가능한 대역폭이 제한되는 경우 외부 Symantec LiveUpdate 서버를 사용하십시오.
Symantec Endpoint Protection Manager
및 예약된 업데이트는 기본적으로 실행됩니다. 기본 설정 상태에서 클라이언트는 관리 서버가 장시간 응답하지 않을 경우를 제외하고 항상 관리 서버에서 업데이트를 받습니다.
네트워크로 연결된 많은 중앙 관리 클라이언트가 외부 Symantec LiveUpdate 서버에서 업데이트를 가져오도록 구성하지 마십시오. 이 구성은 불필요한 대역폭을 소비합니다.
타사 도구 배포
(Windows만 해당).
Microsoft SMS와 같은 타사 도구를 사용하여 특정 업데이트 파일을 클라이언트에 배포할 수 있습니다.
이 방법을 사용하면 업데이트 파일을 배포하기 전에 테스트할 수 있습니다. 또한 타사 툴 배포 인프라를 운영 중일 경우 이 방법이 적합할 수 있습니다.
Intelligent Updater
(Windows만 해당).
Intelligent Updater 파일에는 수동으로 클라이언트를 업데이트하는 데 사용할 수 있는 바이러스 및 보안 위험 컨텐츠와 침입 차단 컨텐츠가 포함되어 있습니다.
시만텍 웹 사이트에서 Intelligent Updater 자동 압축 풀기 파일을 다운로드할 수 있습니다.
LiveUpdate를 사용할 수 없는 경우에는 Intelligent Updater 파일을 사용할 수 있습니다.
다른 유형의 컨텐츠를 업데이트하려면 관리 서버를 설치하고 구성하여 업데이트 파일을 다운로드/준비해야 합니다.
다음 그림에서는 소규모 네트워크의 배포 아키텍처 예를 보여 줍니다.
다음 그림에서는 대규모 네트워크의 배포 아키텍처 예를 보여 줍니다.