[KB3126] Administrer SSL/TLS-protokolfiltrering i ESET Windows-applikationer

BEMÆRK:

Denne side er blevet oversat af en computer. Klik på engelsk under Sprog på denne side for at få vist den originale tekst. Hvis du finder noget uklart, bedes du kontakte din lokale support.

Problem

Detaljer om programmet


Klik for at udvide

ESET Windows-programmer kontrollerer automatisk sikkerheden i netværkskommunikationen til og fra din computer. Denne funktionalitet leveres af netværkstrafikscanneren (protokolfiltrering), som inspicerer standard netværkstrafik.

SSL/TLS-protokolfiltrering er en del af denne funktion og muliggør inspektion af krypteret (HTTPS) kommunikation. Netværkstrafikscanner skal være aktiveret, for at SSL/TLS-protokolfiltrering kan fungere.

For mere information, se Netværkstrafikscanner eller SSL/TLS.


Løsning

Aktivér eller deaktivér netværkstrafikscanner

Tilslutning af netværkstrafikscanner til SSL/TLS-protokolfiltrering

Netværkstrafikscanner giver malware-beskyttelse til applikationsprotokoller ved at integrere flere avancerede malware-scanningsteknikker. Netværkstrafikscanneren scanner automatisk HTTP(S)-, POP3(S)- og IMAP(S)-protokoller, uanset internetbrowser eller e-mailklient.

Det er også nødvendigt for SSL/TLS-protokolfiltrering, som gør det muligt for ESET Windows-applikationer at inspicere SSL/TLS-krypterede forbindelser, der bruges til at sikre HTTPS-websteder.

Da SSL/TLS-protokolfiltrering er en del af netværkstrafikscanneren, skal den være aktiveret, for at SSL/TLS-protokolfiltrering kan fungere.

Sikkerhedsmæssige konsekvenser af at deaktivere netværkstrafikscanner

Når netværkstrafikscanner er deaktiveret, inspicerer ESET Windows-programmer ikke netværkskommunikation på protokolniveau, herunder HTTP(S)-, POP3(S)- og IMAP(S)-trafik.

Dette omfatter både ukrypteret trafik (såsom HTTP- og e-mail-protokoller) og SSL/TLS-krypterede forbindelser (såsom HTTPS-websteder). Som følge heraf kan trusler, der leveres gennem denne kommunikation, muligvis ikke registreres på netværksniveau.

Selvom ESET Windows-applikationer fortsat bruger detektion på applikationsniveau, reducerer deaktivering af netværkstrafikscanner den samlede beskyttelse betydeligt. For at få den mest sikre konfiguration skal du lade netværkstrafikscanner være aktiveret.

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5 for at åbne Avanceret opsætning.

  3. Klik på Scanninger, udvid Netværkstrafikscanner, og klik på vippeknappen ud for Aktiver netværkstrafikscanner for at aktivere eller deaktivere funktionen. Klik på OK.


Udeluk et program eller en IP-adresse fra netværkstrafikscanneren

Tilslutning af netværkstrafikscanner til SSL/TLS-protokolfiltrering

Hvis du udelukker et program eller en IP-adresse fra netværkstrafikscanneren, forhindrer du, at dets netværkskommunikation bliver inspiceret af protokolfiltrering. Da SSL/TLS-protokolfiltrering afhænger af netværkstrafikscanneren, scannes SSL/TLS-krypterede forbindelser for den udelukkede kommunikation ikke.

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5 for at åbne Avanceret opsætning.

  3. Klik på BeskyttelseBeskyttelse af webadgang, udvid Beskyttelse af webadgang, og klik på Rediger ud for Ekskluderede applikationer eller Ekskluderede IP'er (eksemplet nedenfor gælder for indstillingen Ekskluderede applikationer ).

  4. Klik på Tilføj.

  5. Klik på søgeikonet (tre prikker) ved siden af indtastningsfeltet, vælg en applikation, og klik på OK.

  6. Klik på OKOK.


Aktiver eller deaktiver SSL/TLS-protokolfiltrering

Deaktiver og genaktiver SSL/TLS-protokolfiltrering for at løse forbindelses- eller certifikatproblemer

I nogle tilfælde er det rodcertifikat, der bruges til SSL/TLS-trafikfiltrering, muligvis ikke installeret korrekt under installationen af ESET Windows-applikationer til Windows.

Det kan resultere i problemer som HTTPS-websteder, der ikke kan indlæses, SSL-sikrede websteder, der er utilgængelige, eller browserfejl som "Connection is untrusted" eller "sec_error_reused_issuer_and_serial".

Deaktivering og derefter genaktivering af SSL/TLS-protokolfiltrering løser ofte problemet ved at udløse den korrekte import og registrering af rodcertifikatet.

Sikkerhedsmæssige konsekvenser af at deaktivere SSL/TLS-protokolfiltrering

Når SSL/TLS-protokolfiltrering er deaktiveret, inspicerer ESET Windows-programmer ikke SSL/TLS-krypterede forbindelser, f.eks. sikre HTTPS-websteder og -tjenester. Det betyder, at trusler, der leveres via krypteret kommunikation, måske ikke bliver opdaget på netværksniveau.

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5 for at åbne Avanceret opsætning.

  3. Klik på Protections, udvid SSL/TLS og klik på vippeknappen ved siden af Enable SSL/TLS for at aktivere eller deaktivere funktionen. Klik på OK.


Fjern et SSL/TLS-certifikat

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5 for at åbne Avanceret opsætning.

  3. Klik på Protections, udvid SSL/TLS og klik på Edit ved siden af Certificate rules.

  4. Vælg et certifikat, og klik på Slet. Klik på OKOK.


Ændring af SSL/TLS-protokollens filtreringstilstand

For mere information, se SSL/TLS.

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5 for at åbne Avanceret opsætning.

  3. Klik på Beskyttelse, udvid SSL/TLS, og vælg en tilstand fra rullemenuen SSL/TLS-tilstand. Klik på OK.


Skift regler for SSL/TLS-scanning af applikationer

For mere information, se Regler for applikationsscanning.

  1. Åbn hovedprogramvinduet i din ESET Windows-applikation.

  2. Tryk på F5 for at åbne Avanceret opsætning.

  3. Klik på Beskyttelse, udvid SSL/TLS, og klik på Rediger ved siden af Regler for applikationsscanning.

  4. Klik på Add. Klik på søgeikonet (tre prikker) ved siden af feltet Application, og vælg en applikation. Vælg scanningshandlingen for applikationen ved siden af Scan action, og klik på OKOK.

  5. Klik på OK.