我的组织对当前的防病毒/反恶意软件解决方案不满意,并希望做出改变。该组织由两个站点组成,一个站点有大约 80 个客户端,另一个站点有大约 30 个客户端。我们是一家 Microsoft 公司,我们的大多数 IT 员工都对 Microsoft Security Essentials 印象深刻,因此我想为此研究 Forefront Endpoint Protection,但要知道它是 System Center Configuration Manager 的一部分,而我们目前没有使用过它,也没有使用过它的经验。
有人能给我介绍一下 SCCM 及其复杂性吗?对于我们这种规模的组织来说,它是否有点过头了?考虑到我们要管理两个站点(我的印象是它只适用于一个站点),System Center Essentials 是否是一种选择?SCCM 是否可以(至少在最初)以某种有限的方式用作 FEP 的中央管理和报告工具?
答案1
直接回答您的问题,SCCM 并不是那么复杂...只需稍微玩一下,您就可以实现大多数基本功能。
然而,当您看到这两个单独的组件将花费公司多少钱时,您可能会感到震惊。如果(就像您已经提到的那样)您是一家成熟的 Microsoft 商店,您可能已经拥有某种形式的 EA... 如果是这样,您可能已经拥有许可,或者您可以与您的 TAM 讨论您的选择是什么...
如果我没记错的话,微软现在提供了 CORE EA,其中包括 exchange、forefront、SCCM、SCSM、SCOM 和 Lynx 客户端许可...
再说一遍,您不应该担心 SCCM 的使用难度,这很简单...更大的担忧(在我看来)是您的组织是否能够负担得起 Forefront 和 SCCM。
答案2
无需在网络中安装 SCCM。但是 SCCM 具有其他所有优点,例如补丁部署等,使得 WSUS 变得不再必要。但是,如果您想仅使用客户端尝试一下,您可以这样做。
SCCM 基本上是新的 SMS 2003。它可以广泛用于软件部署、软件报告等。它有很多优点,80 个客户端应该足够了。无论您的组织有多大/多小,成本都是最重要的。如果您负担得起,您可以拥有一个“随时可用”的地方,在那里您可以进行所有部署、补丁管理和报告。将防病毒软件与其集成只是一个附加功能。
答案3
要使 SCCM 达到可以部署 FEP 的程度需要做大量工作。
- SCCM 服务器设置和配置以及许多站点服务
- 所有桌面上的 ConfigMgr 客户端
- SQL 报告服务正在运行
- FEP 服务器安装和配置
如果你还没有亲身体验过 SCCM,你应该花几天时间试用一下,看看它是否复杂。我觉得它可能相当吓人。
如果您有一种适合您的部署和维护 Security Essentials 的方法,那么我会坚持使用该方法。