[KB3126] Verwalten der SSL/TLS-Protokollfilterung in ESET Windows-Anwendungen

HINWEIS:

Diese Seite wurde von einem Computer übersetzt. Klicken Sie auf Englisch unter Sprachen auf dieser Seite, um den Originaltext anzuzeigen. Sollten Sie etwas unklar finden, wenden Sie sich bitte an Ihren lokalen Support.

Ausgabe

Einzelheiten


Klicken zum Erweitern

ESET Windows-Anwendungen überprüfen automatisch die Sicherheit der Netzwerkkommunikation zu und von Ihrem Computer. Diese Funktionalität wird durch den Netzwerkverkehrsscanner (Protokollfilterung) bereitgestellt, der den Standard-Netzwerkverkehr untersucht.

Die SSL/TLS-Protokollfilterung ist Teil dieser Funktion und ermöglicht die Überprüfung verschlüsselter (HTTPS) Kommunikation. Der Netzwerkverkehrsscanner muss aktiviert sein, damit die SSL/TLS-Protokollfilterung funktioniert.

Weitere Informationen finden Sie unter Netzwerkverkehrsscanner oder SSL/TLS.


Lösung

Aktivieren oder deaktivieren Sie den Netzwerkverkehrsscanner

Verbindung von Netzwerk-Verkehrsscanner und SSL/TLS-Protokollfilterung

Der Netzwerkverkehrsscanner bietet Malware-Schutz für Anwendungsprotokolle, indem er mehrere fortschrittliche Malware-Scan-Techniken integriert. Der Netzwerkverkehrsscanner scannt automatisch HTTP(S)-, POP3(S)- und IMAP(S)-Protokolle, unabhängig vom Internet-Browser oder E-Mail-Client.

Er wird auch für die SSL/TLS-Protokollfilterung benötigt, die es ESET Windows-Anwendungen ermöglicht, SSL/TLS-verschlüsselte Verbindungen zu prüfen, die zur Sicherung von HTTPS-Websites verwendet werden.

Da die SSL/TLS-Protokollfilterung Teil des Netzwerkverkehrsscanners ist, muss dieser aktiviert sein, damit die SSL/TLS-Protokollfilterung funktioniert.

Sicherheitsauswirkungen der Deaktivierung des Netzwerkverkehrsscanners

Wenn der Netzwerkverkehrsscanner deaktiviert ist, untersuchen ESET Windows-Anwendungen die Netzwerkkommunikation auf Protokollebene nicht, einschließlich HTTP(S)-, POP3(S)- und IMAP(S)-Datenverkehr.

Dies umfasst sowohl unverschlüsselten Datenverkehr (wie HTTP- und E-Mail-Protokolle) als auch SSL/TLS-verschlüsselte Verbindungen (wie HTTPS-Websites). Infolgedessen werden Bedrohungen, die über diese Verbindungen übertragen werden, möglicherweise nicht auf Netzwerkebene erkannt.

Obwohl ESET Windows-Anwendungen weiterhin die Erkennung auf Anwendungsebene verwenden, wird durch die Deaktivierung des Netzwerkverkehrsscanners der Gesamtschutz deutlich verringert. Für die sicherste Konfiguration sollten Sie den Netzwerkverkehrsscanner aktiviert lassen.

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.

  2. Drücken Sie F5, um die erweiterten Einstellungen zu öffnen.

  3. Klicken Sie auf Scans, erweitern Sie Netzwerkverkehrsscanner und klicken Sie auf das Kästchen neben Netzwerkverkehrsscanner aktivieren, um die Funktion zu aktivieren oder zu deaktivieren. Klicken Sie auf OK.


Eine Anwendung oder IP-Adresse vom Netzwerkverkehrsscanner ausschließen

Verbindung des Netzwerk-Verkehrsscanners mit der SSL/TLS-Protokollfilterung

Wenn Sie eine Anwendung oder IP-Adresse vom Netzwerkverkehrsscanner ausschließen, wird ihre Netzwerkkommunikation nicht von der Protokollfilterung überprüft. Da die SSL/TLS-Protokollfilterung vom Netzwerkverkehrsscanner abhängt, werden SSL/TLS-verschlüsselte Verbindungen für die ausgeschlossenen Kommunikationen nicht gescannt.

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.

  2. Drücken Sie F5, um die erweiterten Einstellungen zu öffnen.

  3. Klicken Sie auf SchutzWebzugriffsschutz, erweitern Sie Webzugriffsschutz und klicken Sie auf Bearbeiten neben Ausgeschlossene Anwendungen oder Ausgeschlossene IPs (das folgende Beispiel bezieht sich auf die Option Ausgeschlossene Anwendungen ).

  4. Klicken Sie auf Hinzufügen.

  5. Klicken Sie auf das Durchsuchen-Symbol (drei Punkte) neben dem Eingabefeld, wählen Sie eine Anwendung aus und klicken Sie auf OK.

  6. Klicken Sie auf OKOK.


Aktivieren oder Deaktivieren der SSL/TLS-Protokollfilterung

Deaktivieren und reaktivieren Sie die SSL/TLS-Protokollfilterung, um Verbindungs- oder Zertifikatsprobleme zu beheben

In einigen Fällen kann es vorkommen, dass das für die Filterung des SSL/TLS-Verkehrs verwendete Stammzertifikat bei der Installation von ESET Windows-Anwendungen für Windows nicht ordnungsgemäß installiert wird.

Dies kann dazu führen, dass HTTPS-Websites nicht geladen werden können, SSL-gesicherte Websites nicht zugänglich sind oder Browserfehler wie "Verbindung ist nicht vertrauenswürdig" oder "sec_error_reused_issuer_and_serial" auftreten.

Das Deaktivieren und erneute Aktivieren der SSL/TLS-Protokollfilterung behebt das Problem häufig, indem der korrekte Import und die Registrierung des Stammzertifikats veranlasst wird.

Sicherheitsauswirkungen der Deaktivierung der SSL/TLS-Protokollfilterung

Wenn die SSL/TLS-Protokollfilterung deaktiviert ist, überprüfen ESET Windows-Anwendungen keine SSL/TLS-verschlüsselten Verbindungen, wie z. B. sichere HTTPS-Websites und -Dienste. Infolgedessen werden Bedrohungen, die über verschlüsselte Verbindungen übertragen werden, möglicherweise nicht auf Netzwerkebene erkannt.

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.

  2. Drücken Sie F5, um die erweiterten Einstellungen zu öffnen.

  3. Klicken Sie auf Schutz, erweitern Sie SSL/TLS und klicken Sie auf das Kästchen neben SSL/TLS aktivieren, um die Funktion zu aktivieren oder zu deaktivieren. Klicken Sie auf OK.


Entfernen eines SSL/TLS-Zertifikats

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows Anwendung.

  2. Drücken Sie F5, um die erweiterten Einstellungen zu öffnen.

  3. Klicken Sie auf Schutz, erweitern Sie SSL/TLS und klicken Sie auf Bearbeiten neben den Zertifikatsregeln.

  4. Wählen Sie ein Zertifikat aus und klicken Sie auf Löschen. Klicken Sie auf OKOK.


Ändern des SSL/TLS-Protokoll-Filtermodus

Für weitere Informationen siehe SSL/TLS.

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.

  2. Drücken Sie F5, um die erweiterten Einstellungen zu öffnen.

  3. Klicken Sie auf Schutz, erweitern Sie SSL/TLS und wählen Sie einen Modus aus dem Dropdown-Menü SSL/TLS-Modus. Klicken Sie auf OK.


Ändern der SSL/TLS-Regeln für den Anwendungsscan

Weitere Informationen finden Sie unter Regeln für den Anwendungsscan.

  1. Öffnen Sie das Hauptprogrammfenster Ihrer ESET Windows-Anwendung.

  2. Drücken Sie F5, um die erweiterten Einstellungen zu öffnen.

  3. Klicken Sie auf Schutz, erweitern Sie SSL/TLS und klicken Sie auf Bearbeiten neben Anwendungs-Scanregeln.

  4. Klicken Sie auf Hinzufügen. Klicken Sie auf das Durchsuchen-Symbol (drei Punkte) neben dem Feld Anwendung und wählen Sie eine Anwendung aus. Wählen Sie neben Scan-Aktion die Scan-Aktion für die Anwendung und klicken Sie auf OKOK.

  5. Klicken Sie auf OK.