[KB3126] Gestionar el filtrado de protocolos SSL/TLS en aplicaciones ESET Windows

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Emisión

Detalles


Haga clic para ampliar

Las aplicaciones ESET para Windows comprueban automáticamente la seguridad de las comunicaciones de red hacia y desde su equipo. Esta funcionalidad la proporciona el Analizador de tráfico de red (filtrado de protocolos), que inspecciona el tráfico de red estándar.

El filtrado de protocolos SSL/TLS forma parte de esta funcionalidad y permite la inspección de comunicaciones cifradas (HTTPS). El escáner de tráfico de red debe estar activado para que funcione el filtrado de protocolos SSL/TLS.

Para obtener más información, consulte Analizador de tráfico de red o SSL/TLS.


Solución

Activar o desactivar Analizador de tráfico de red

Conexión del analizador de tráfico de red al filtrado de protocolos SSL/TLS

El analizador de tráfico de red proporciona protección contra malware para protocolos de aplicación, integrando varias técnicas avanzadas de análisis de malware. El analizador de tráfico de red analiza automáticamente los protocolos HTTP(S), POP3(S) e IMAP(S), independientemente del navegador de Internet o del cliente de correo electrónico.

También es necesario para el filtrado de protocolos SSL/TLS, que permite a las aplicaciones ESET Windows inspeccionar las conexiones cifradas SSL/TLS utilizadas para proteger sitios web HTTPS.

Dado que el filtrado de protocolos SSL/TLS forma parte del Analizador de tráfico de red, debe estar activado para que funcione el filtrado de protocolos SSL/TLS.

Repercusiones en la seguridad de la desactivación del Analizador de tráfico de red

Cuando el Analizador de tráfico de red está desactivado, las aplicaciones ESET Windows no inspeccionan las comunicaciones de red a nivel de protocolo, incluido el tráfico HTTP(S), POP3(S) e IMAP(S).

Esto incluye tanto el tráfico no cifrado (como los protocolos HTTP y de correo electrónico) como las conexiones cifradas SSL/TLS (como los sitios web HTTPS). Como resultado, las amenazas enviadas a través de estas comunicaciones pueden no ser detectadas a nivel de red.

Aunque las aplicaciones ESET para Windows siguen utilizando la detección a nivel de aplicación, desactivar el Analizador de tráfico de red reduce significativamente la protección general. Para obtener la configuración más segura, mantenga activado el Analizador de tráfico de red.

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse F5 para abrir Configuración avanzada.

  3. Haga clic en Análisis, expanda Análisis de tráfico de red y haga clic en el conmutador situado junto a Activar análisis de tráfico de red para activar o desactivar la función. Pulse Aceptar.


Excluir una aplicación o dirección IP del Analizador de tráfico de red

Conexión del analizador de tráfico de red al filtrado de protocolos SSL/TLS

La exclusión de una aplicación o dirección IP del Analizador de tráfico de red impide que el filtrado de protocolos inspeccione sus comunicaciones de red. Dado que el filtrado de protocolos SSL/TLS depende del analizador de tráfico de red, no se analizan las conexiones cifradas SSL/TLS de las comunicaciones excluidas.

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse F5 para abrir Configuración avanzada.

  3. Haga clic en ProteccionesProtección de acceso web, expanda Protección de acceso web y haga clic en Editar junto a Aplicaciones excluidas o IP excluidas (el ejemplo siguiente se aplica a la opción Aplicaciones excluidas ).

  4. Haga clic en Añadir.

  5. Haga clic en el icono de examinar (tres puntos) situado junto al campo de entrada, seleccione una aplicación y haga clic en Aceptar.

  6. Haga clic en AceptarOK.


Activar o desactivar el filtrado de protocolos SSL/TLS

Desactivar y volver a activar el filtrado de protocolos SSL/TLS para solucionar problemas de conexión o certificados

En algunos casos, es posible que el certificado raíz utilizado para el filtrado de tráfico SSL/TLS no se instale correctamente durante la instalación de las aplicaciones ESET Windows para Windows.

Esto puede provocar problemas como que los sitios web HTTPS no se carguen, que los sitios web protegidos con SSL sean inaccesibles o que se produzcan errores en el navegador como "La conexión no es de confianza" o "sec_error_reused_issuer_and_serial".

Desactivar y volver a activar el filtrado de protocolos SSL/TLS suele resolver el problema al activar la importación y el registro correctos del certificado raíz.

Repercusiones en la seguridad de la desactivación del filtrado de protocolos SSL/TLS

Cuando el filtrado de protocolos SSL/TLS está desactivado, las aplicaciones ESET Windows no inspeccionan las conexiones cifradas SSL/TLS, como los sitios web y servicios HTTPS seguros. Como resultado, es posible que las amenazas enviadas a través de comunicaciones cifradas no se detecten a nivel de red.

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse F5 para abrir Configuración avanzada.

  3. Haga clic en Protecciones, expanda SSL/TLS y haga clic en el conmutador situado junto a Activar SSL/TLS para activar o desactivar la función. Pulse Aceptar.


Eliminar un certificado SSL/TLS

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse F5 para abrir Configuración avanzada.

  3. Haga clic en Protecciones, expanda SSL/TLS y haga clic en Editar junto a Reglas de certificados.

  4. Seleccione un certificado y haga clic en Eliminar. Haga clic en AceptarOK.


Cambiar el modo de filtrado de protocolos SSL/TLS

Para obtener más información, consulte SSL/TLS.

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse F5 para abrir Configuración avanzada.

  3. Haga clic en Protecciones, expanda SSL/TLS y seleccione un modo en el menú desplegable Modo SSL/TLS. Haga clic en Aceptar.


Cambiar las reglas de análisis de aplicaciones SSL/TLS

Para obtener más información, consulte Reglas de análisis de aplicaciones.

  1. Abra la ventana del programa principal de su aplicación ESET Windows.

  2. Pulse F5 para abrir Configuración avanzada.

  3. Haga clic en Protecciones, expanda SSL/TLS y haga clic en Editar junto a Reglas de análisis de aplicaciones.

  4. Haga clic en Agregar. Haga clic en el icono de exploración (tres puntos) situado junto al campo Aplicación y seleccione una aplicación. Junto a Acción de análisis, seleccione la acción de análisis para la aplicación y haga clic en AceptarAceptar.

  5. Haga clic en Aceptar.