[KB3126] Mengelola pemfilteran protokol SSL/TLS di aplikasi ESET Windows
CATATAN:
Halaman ini telah diterjemahkan oleh komputer. Klik Bahasa Inggris di bawah Bahasa pada halaman ini untuk menampilkan teks aslinya. Jika Anda menemukan sesuatu yang kurang jelas, silakan hubungi dukungan lokal Anda.
Aplikasi ESET Windows secara otomatis memeriksa keamanan komunikasi jaringan ke dan dari komputer Anda. Fungsionalitas ini disediakan oleh pemindai lalu lintas jaringan (pemfilteran protokol), yang memeriksa lalu lintas jaringan standar.
Pemfilteran protokol SSL/TLS merupakan bagian dari fungsi ini dan memungkinkan pemeriksaan komunikasi terenkripsi (HTTPS). Pemindai lalu lintas jaringan harus diaktifkan agar pemfilteran protokol SSL/TLS dapat berfungsi.
Mengaktifkan atau menonaktifkan Pemindai lalu lintas jaringan
Sambungan pemindai lalu lintas jaringan ke pemfilteran protokol SSL/TLS
Pemindai lalu lintas jaringan menyediakan perlindungan malware untuk protokol aplikasi, dengan mengintegrasikan beberapa teknik pemindaian malware tingkat lanjut. Pemindai lalu lintas jaringan secara otomatis memindai protokol HTTP(S), POP3(S), dan IMAP(S), terlepas dari browser internet atau klien email.
Pemindai ini juga diperlukan untuk penyaringan protokol SSL/TLS, yang memungkinkan aplikasi ESET Windows memeriksa koneksi terenkripsi SSL/TLS yang digunakan untuk mengamankan situs web HTTPS.
Karena pemfilteran protokol SSL/TLS merupakan bagian dari pemindai lalu lintas jaringan, maka pemfilteran protokol SSL/TLS harus diaktifkan agar pemfilteran protokol SSL/TLS dapat berfungsi.
Dampak keamanan jika menonaktifkan Pemindai lalu lintas jaringan
Ketika pemindai lalu lintas jaringan dinonaktifkan, aplikasi ESET Windows tidak memeriksa komunikasi jaringan pada tingkat protokol, termasuk lalu lintas HTTP(S), POP3(S), dan IMAP(S).
Ini termasuk lalu lintas yang tidak terenkripsi (seperti HTTP dan protokol email) dan koneksi terenkripsi SSL/TLS (seperti situs web HTTPS). Akibatnya, ancaman yang dikirimkan melalui komunikasi ini mungkin tidak terdeteksi di tingkat jaringan.
Meskipun aplikasi ESET Windows terus menggunakan deteksi tingkat aplikasi, menonaktifkan pemindai lalu lintas jaringan secara signifikan mengurangi perlindungan secara keseluruhan. Untuk konfigurasi yang paling aman, aktifkan pemindai lalu lintas jaringan.
Klik Pemindaian, perluas Pemindai lalu lintas jaringan dan klik sakelar di samping Aktifkan pemindai lalu lintas jaringan untuk mengaktifkan atau menonaktifkan fitur tersebut. Klik OK.
Mengecualikan aplikasi atau alamat IP dari pemindai lalu lintas jaringan
Sambungan pemindai lalu lintas jaringan ke pemfilteran protokol SSL/TLS
Mengecualikan aplikasi atau alamat IP dari Pemindai lalu lintas jaringan akan mencegah komunikasi jaringannya diperiksa oleh pemfilteran protokol. Karena pemfilteran protokol SSL/TLS bergantung pada Pemindai lalu lintas jaringan, koneksi terenkripsi SSL/TLS untuk komunikasi yang dikecualikan tidak akan dipindai.
Klik Protections → Web access protection, perluas Web access protection dan klik Edit di samping Excluded applications atau Excluded IPs (contoh di bawah ini berlaku untuk opsi Excluded applications ).
Klik Tambah.
Klik ikon jelajah (tiga titik) di samping bidang input, pilih aplikasi dan klik OK.
Klik OK → OK.
Mengaktifkan atau menonaktifkan pemfilteran protokol SSL/TLS
Menonaktifkan dan mengaktifkan kembali pemfilteran protokol SSL/TLS untuk memperbaiki masalah koneksi atau sertifikat
Dalam beberapa kasus, sertifikat root yang digunakan untuk penyaringan lalu lintas SSL/TLS mungkin tidak terinstal dengan benar selama penginstalan aplikasi ESET Windows untuk Windows.
Hal ini dapat mengakibatkan masalah seperti situs web HTTPS yang gagal dimuat, situs web yang diamankan dengan SSL tidak dapat diakses, atau kesalahan peramban seperti "Koneksi tidak dipercaya" atau "sec_error_reused_issuer_and_serial".
Menonaktifkan dan kemudian mengaktifkan kembali pemfilteran protokol SSL/TLS sering kali menyelesaikan masalah dengan memicu impor dan registrasi sertifikat root yang benar.
Dampak keamanan dari penonaktifan pemfilteran protokol SSL/TLS
Ketika pemfilteran protokol SSL/TLS dinonaktifkan, aplikasi ESET Windows tidak memeriksa koneksi terenkripsi SSL/TLS, seperti situs web dan layanan HTTPS yang aman. Akibatnya, ancaman yang dikirimkan melalui komunikasi terenkripsi mungkin tidak terdeteksi di tingkat jaringan.
Klik Perlindungan, perluas SSL/TLS dan klik Edit di samping Aturan pemindaian aplikasi.
Klik Tambah. Klik ikon jelajah (tiga titik) di samping bidang Aplikasi dan pilih aplikasi. Di samping Tindakan pemindaian, pilih tindakan pemindaian untuk aplikasi dan klik OK → OK.