Ist bereits eine System Center Configuration Manager 2007-Infrastruktur (SCCM) implementiert, kann der Agent von Forefront Client Security (FCS) direkt über SCCM bereitgestellt bzw. aktualisiert und die Konfiguration per Assessments im Rahmen von Desired Configuration Management (DCM) kontrolliert werden.
Updates der Definitionen von FCS können natürlich auch durch die selbe Infrastruktur erfolgen. Diese werden jedoch direkt über die unter SCCM liegende WSUS-Struktur bereitgestellt, die von den FCS-Agenten über den AU-Client angefordert werden.
Der im FCS TechNet als Community Content bereitgestellte Artikel Deploying FCS definition updates with a shared System Center Configuration Manager WSUS infrastructure zeigt, was zu konfigurieren ist:

Bei der Frage "Welche Version von FCS mit welcher Version von SCCM/WSUS?" hilft übrigens der KB-Artikel Supported configurations for using WSUS to distribute Forefront Client Security Definition updates within SCCM 2007 weiter...