Как
Symantec Endpoint Protection
минимизирует влияние отправки данных с клиентов на пропускную способность сети

Отправка с клиентских компьютеров в
Symantec Endpoint Protection
регулируется для минимизации влияния на сеть. Регулирование отправки в
Symantec Endpoint Protection
осуществляется следующим образом.
  • Отправка образцов с клиентских компьютеров происходит только во время простоя. Отправка при простое позволяет рандомизировать трафик отправки по сети.
  • Клиентские компьютеры отправляют образцы только для уникальных файлов. Если файл уже обнаружен Symantec, информации с клиентского компьютера не отправляется.
  • В
    Symantec Endpoint Protection
    используется файл Submission Control Data (SCD). Symantec публикует файл SCD и добавляет его в пакет LiveUpdate. Для каждого продукта Symantec предусмотрен отдельный файл SCD.
В файле SCD контролирует следующие параметры.
  • Максимальное число операций отправки в день
  • Время ожидания перед повтором отправки
  • Максимальное число попыток
  • IP-адрес сервера Symantec Security Response для отправки сведений
Если файл SCD устарел, клиенты прекращают отправку сведений. Symantec считает файл SCD устаревшим, если клиентский компьютер не загружал содержимое LiveUpdate в течение 7 дней. Клиент прекращает отправку сведений через 14 дней.
Если клиент прекратил отправку сведений, программа клиента больше не собирает данные. При возобновлении отправки передается информация только о событиях, произошедших после восстановления передачи.