[KB5833] 在 ESET Windows 家庭和小型办公产品中管理 SSL/TLS 协议过滤

注意:

本页已由电脑翻译。点击本页面语言下的英文,显示原文。如果你发现有什么不清楚的地方,请联系你当地的支持。

问题

详细信息


点击展开

ESET 产品默认情况下会自动检查与计算机之间的通信安全。除标准网络通信外,还检查 SSL 和 TLS 通信的安全性。

请参阅ESET Security UltimateESET Smart Security PremiumESET Small Business SecurityESET Safe Server 中有关协议过滤和 SSL/TLS 扫描的更多信息。


解决方案

网络流量扫描器

网络流量扫描器默认已启用。要禁用或重新启用协议过滤以排除故障:

  1. 打开 ESET Windows 产品的主程序窗口

  2. F5键打开高级设置。

  3. 单击 "扫描",展开 "网络流量扫描仪",然后单击 "启用网络流量扫描仪 "旁边的切换按钮,以启用或禁用此功能。单击确定保存更改并退出高级设置。

    禁用 SSL/TLS 协议过滤的风险

    随着越来越多的在线内容使用 "HTTPS 无处不在 "的方法,SSL/TLS 扫描变得越来越重要,因为威胁可能隐藏在加密通信中。

    ESET 产品可在应用程序级别检测威胁,而不受网络过滤设置的影响。不过,为了实现最安全的配置,我们建议尽可能启用 SSL/TLS 协议过滤。

    图 1-1

从网络流量扫描仪中排除应用程序或 IP 地址

  1. 打开 ESET Windows 产品的主程序窗口

  2. F5键打开高级设置。

  3. 单击保护Web 访问保护,展开Web 访问保护,然后单击 "排除的应用程序"或 "排除的 IP"旁边的 "编辑"(下面的示例适用于"排除的应用程序"选项)。

    图 2-1
  4. 单击添加

    图 2-2
  5. 选择应用程序或键入 IP 地址,然后单击确定

    图 2-3
  6. 新的应用程序/IP 地址已添加到协议过滤排除列表中。要编辑或删除应用程序/IP 地址,请选择适用的应用程序/IP 地址,然后单击编辑删除。单击确定

    图 2-4
  7. 单击确定保存更改并退出高级设置。

    图 2-5

SSL/TLS

SSL/TLS 默认已启用。您可以禁用或重新启用 SSL/TLS 扫描,以排除故障。

  1. 打开 ESET Windows 产品的主程序窗口

  2. F5键打开高级设置。

  3. 单击保护,展开SSL/TLS,然后单击启用 SSL/TLS旁边的切换按钮以启用或禁用此功能。单击确定保存更改并退出高级设置。

    图 3-1

从证书规则列表中删除证书

  1. 打开 ESET Windows 产品的主程序窗口

  2. F5键打开高级设置。

  3. 单击保护,展开SSL/TLS,然后单击证书规则旁边的编辑

    图 4-1
  4. 选择适用的证书,单击 "删除 ",然后单击 "确定"→"确定 "保存更改并退出高级设置。

    图 4-2

SSL/TLS 模式

使用下拉菜单选择要使用的过滤模式。请参阅每种可用过滤模式的详细说明

  1. 打开 ESET Windows 产品的主程序窗口

  2. F5键打开高级设置。

  3. 单击保护,展开SSL/TLS,然后从SSL/TLS 模式下拉菜单中选择一种模式。单击确定保存更改并退出高级设置。

    图 5-1

SSL/TLS 应用程序扫描规则

将新应用程序排除在 SSL/TLS 扫描之外。请参阅有关 SSL/TLS 应用程序扫描规则的其他信息

  1. 打开 ESET Windows 产品的主程序窗口

  2. F5键打开高级设置。

  3. 单击保护,展开SSL/TLS,然后单击应用程序扫描规则旁边的编辑

    图 6-1
  4. 单击添加。单击应用程序字段旁边的浏览图标,然后选择适用的应用程序。选择扫描操作,然后单击确定确定

    图 6-2
  5. 单击确定保存更改并退出高级设置。

    图 6-3