Ох, 300 МБ в день - это цветочки.
В общем, накрутило нам за месяц 40 гигабайт трафика между SEP и SEPM и стали мы разбираться с привлечением саппорта Symantec и своими силами.
Выяснились следующие интересные моменты:
1) При определенных условиях при обновлении антивирусной базы клиент выкачивает полную базу (>100 МБ) и это неизбежно. Это происходит, когда база не обновлялась "слишком долго".
2) "Слишком долго", по дефолтовым настройкам SEP может быть и один день. То есть, после выходных (при дефолтовых настройках) каждый клиент с большой вероятностью потянет свои 100 МБ с гаком.
3) Изменить дефолтовые настройки надо в соответствии со статьей, тогда хоть выходные не будут вызывать перезакачки полных баз.
4) "И это еще не все"(С). Особенностью данного продукта является то, что при дефиците свободного места на диске SEP не может установить обновление базы. Сколько точно надо места - не знаю, но при 470МБ проблема уже возникает.
И тогда клиент делает что? Он скачивает и скачивает это полное обновление. Столько раз, сколько успеет, пока админ не вмешается в ситуацию.
Ну да, и используйте GUP, где можно. GUP рулит.