[KB3126] SSL/TLS protokollszűrés kezelése az ESET Windows alkalmazásokban

MEGJEGYZÉS:

Az oldal fordítása mesterséges intelligencia segítségével készült. Az eredeti szöveg megjelenítéséhez válassza ki az oldal jobb felső részén található legördülő menüből az angol nyelvet. Ha kérdése merülne fel ESET termékekkel kapcsolatban, forduljon ügyfélszolgálatunkhoz!

Kiadvány

Részletek


Kattintson a bővítéshez

Az ESET Windows-alkalmazások automatikusan ellenőrzik a számítógépre irányuló és onnan induló hálózati kommunikáció biztonságát. Ezt a funkciót a hálózati forgalom átvilágító (protokollszűrés) biztosítja, amely a szabványos hálózati forgalmat vizsgálja.

Az SSL/TLS protokollszűrés ennek a funkciónak a része, és lehetővé teszi a titkosított (HTTPS) kommunikáció ellenőrzését. Az SSL/TLS protokollszűrés működéséhez a hálózati forgalom átvilágítónak engedélyezve kell lennie.

További információért lásd: Hálózati forgalomellenőrzés vagy SSL/TLS.


Megoldás

A hálózati forgalomellenőrző engedélyezése vagy letiltása

A hálózati forgalomellenőrző csatlakoztatása az SSL/TLS protokollszűréshez

A hálózati forgalomellenőrző több fejlett kártevő-ellenőrzési technikát integrálva rosszindulatú szoftverek elleni védelmet nyújt az alkalmazási protokollokhoz. A hálózati forgalomellenőrző automatikusan ellenőrzi a HTTP(S), POP3(S) és IMAP(S) protokollokat, függetlenül az internetböngészőtől vagy az e-mail klienstől.

Szükséges az SSL/TLS protokollszűréshez is, amely lehetővé teszi az ESET Windows alkalmazások számára a HTTPS biztonságos weboldalakhoz használt SSL/TLS titkosított kapcsolatok vizsgálatát.

Mivel az SSL/TLS protokollszűrés a hálózati forgalomellenőrzés része, az SSL/TLS protokollszűrés működéséhez engedélyezve kell lennie.

A hálózati forgalomellenőrző letiltásának biztonsági hatása

Ha a hálózati forgalomellenőrzés ki van kapcsolva, az ESET Windows-alkalmazások nem vizsgálják a hálózati kommunikációt protokollszinten, beleértve a HTTP(S), POP3(S) és IMAP(S) forgalmat is.

Ez magában foglalja mind a titkosítatlan forgalmat (például a HTTP és az e-mail protokollokat), mind az SSL/TLS titkosított kapcsolatokat (például a HTTPS weboldalakat). Ennek eredményeképpen az ilyen kommunikáción keresztül továbbított fenyegetések hálózati szinten nem feltétlenül észlelhetők.

Bár az ESET Windows-alkalmazások továbbra is alkalmazásszintű észlelést használnak, a hálózati forgalomérzékelő letiltása jelentősen csökkenti az általános védelmet. A legbiztonságosabb konfiguráció érdekében tartsa bekapcsolva a hálózati forgalomellenőrzést.

  1. Nyissa meg az ESET Windows alkalmazás fő programablakát.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a Beolvasások gombra, bontsa ki a Hálózati adatforgalom-ellenőrzőt, és kattintson a Hálózati adatforgalom-ellenőrző engedélyezése melletti kapcsolóra a funkció engedélyezéséhez vagy letiltásához. Kattintson az OK gombra.


Alkalmazás vagy IP-cím kizárása a hálózati forgalomellenőrzésből

A hálózati forgalomellenőrző csatlakoztatása az SSL/TLS protokollszűréshez

Egy alkalmazás vagy IP-cím kizárása a Hálózati forgalomellenőrzőből megakadályozza, hogy a hálózati kommunikációját a protokollszűrés vizsgálja. Mivel az SSL/TLS protokollszűrés a hálózati forgalomellenőrzőtől függ, a kizárt kommunikáció SSL/TLS titkosított kapcsolatai nem kerülnek átvizsgálásra.

  1. Az ESET Windows alkalmazás fő programablakának megnyitása.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a VédelmekWeb-hozzáférés védelme menüpontra, bontsa ki a Web-hozzáférés védelmét, és kattintson a Kizárt alkalmazások vagy a Kizárt IP-k mellett a Szerkesztés gombra (az alábbi példa a Kizárt alkalmazások opcióra vonatkozik).

  4. Kattintson a Hozzáadás gombra.

  5. Kattintson a beviteli mező melletti böngészés ikonra (három pont), válasszon ki egy alkalmazást, majd kattintson az OK gombra.

  6. Kattintson az OKOK gombra.


SSL/TLS protokollszűrés engedélyezése vagy letiltása

Az SSL/TLS protokollszűrés letiltása és újbóli engedélyezése a kapcsolat- vagy tanúsítványproblémák megoldásához

Egyes esetekben előfordulhat, hogy az SSL/TLS forgalom szűréséhez használt gyökértanúsítványt nem megfelelően telepítették az ESET Windows-alkalmazások Windowshoz telepítése során.

Ez olyan problémákhoz vezethet, mint például a HTTPS-weboldalak nem töltődnek be, az SSL-védett weboldalak elérhetetlenné válnak, vagy olyan böngészőhibákat eredményezhetnek, mint a "A kapcsolat nem megbízható" vagy a "sec_error_reused_issuer_and_serial".

Az SSL/TLS protokollszűrés kikapcsolása, majd újra bekapcsolása gyakran megoldja a problémát, mivel a gyökértanúsítvány helyes importálását és regisztrálását indítja el.

Az SSL/TLS protokollszűrés letiltásának biztonsági hatása

Ha az SSL/TLS protokollszűrés le van tiltva, az ESET Windows-alkalmazások nem vizsgálják az SSL/TLS titkosított kapcsolatokat, például a biztonságos HTTPS webhelyeket és szolgáltatásokat. Ennek eredményeképpen előfordulhat, hogy a titkosított kommunikáción keresztül továbbított fenyegetések hálózati szinten nem észlelhetők.

  1. Nyissa meg az ESET Windows alkalmazás fő programablakát.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a Védelmek gombra, bontsa ki az SSL/TLS elemet, és kattintson az SSL/TLS engedélyezése melletti kapcsolóra a funkció engedélyezéséhez vagy letiltásához. Kattintson az OK gombra.


SSL/TLS tanúsítvány eltávolítása

  1. #@##publication_url id='351' target='_blank' content='Nyissa meg az ESET Windows alkalmazás fő programablakát' focus=''#@#.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a Védelmek gombra, bontsa ki az SSL/TLS elemet, majd kattintson a Tanúsítványszabályok mellett a Szerkesztés gombra.

  4. Válasszon ki egy tanúsítványt, és kattintson a Törlés gombra. Kattintson az OKOK gombra.


SSL/TLS protokollszűrési mód módosítása

További információért lásd az SSL/TLS.

  1. #@##publication_url id='351' target='_blank' content='Az ESET Windows alkalmazás fő programablakának megnyitása' focus=''#@#.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a Védelmek gombra, bontsa ki az SSL/TLS elemet, és válasszon ki egy módot az SSL/TLS mód legördülő menüből. Kattintson az OK gombra.


Az SSL/TLS-alkalmazásellenőrzési szabályok módosítása

További információért lásd: Alkalmazásellenőrzési szabályok.

  1. #@##publication_url id='351' target='_blank' content='Az ESET Windows alkalmazás fő programablakának megnyitása' focus=''#@#.

  2. Nyomja meg az F5 billentyűt a Speciális beállítások megnyitásához.

  3. Kattintson a Védelmek gombra, bontsa ki az SSL/TLS elemeket, majd kattintson az Alkalmazásellenőrzési szabályok mellett a Szerkesztés gombra.

  4. Kattintson a Hozzáadás gombra. Kattintson a böngészés ikonra (három pont) az Alkalmazás mező mellett, és válasszon ki egy alkalmazást. A Beolvasási művelet mellett válassza ki az alkalmazáshoz tartozó beolvasási műveletet, majd kattintson az OKOK gombra.

  5. Kattintson az OK gombra.