[KB3126] Gestire il filtraggio dei protocolli SSL/TLS nelle applicazioni ESET per Windows

NOTA:

Questa pagina è stata tradotta da un computer. Fai clic su English sotto Languages in questa pagina per visualizzare il testo originale. Se trovi qualcosa di poco chiaro, contatta il tuo supporto locale.

Problema

Dettagli


Fare clic per espandere

Le applicazioni ESET per Windows controllano automaticamente la sicurezza delle comunicazioni di rete da e verso il computer. Questa funzionalità è fornita dalla Scansione del traffico di rete (filtraggio del protocollo), che ispeziona il traffico di rete standard.

Il filtro del protocollo SSL/TLS fa parte di questa funzionalità e consente di ispezionare le comunicazioni crittografate (HTTPS). La scansione del traffico di rete deve essere abilitata per il funzionamento del filtro del protocollo SSL/TLS.

Per ulteriori informazioni, vedere Scansione del traffico di rete o SSL/TLS.


Soluzione

Attivare o disattivare la Scansione traffico di rete

Collegamento della Scansione traffico di rete al filtraggio del protocollo SSL/TLS

La Scansione traffico di rete fornisce una protezione dalle minacce informatiche per i protocolli applicativi, integrando diverse tecniche avanzate di scansione delle minacce informatiche. La Scansione traffico di rete analizza automaticamente i protocolli HTTP(S), POP3(S) e IMAP(S), indipendentemente dal browser Internet o dal client e-mail.

È inoltre necessario per il filtraggio del protocollo SSL/TLS, che consente alle applicazioni ESET per Windows di ispezionare le connessioni crittografate SSL/TLS utilizzate per proteggere i siti web HTTPS.

Poiché il filtraggio del protocollo SSL/TLS fa parte della Scansione traffico di rete, questa deve essere abilitata affinché il filtraggio del protocollo SSL/TLS funzioni.

Impatto sulla sicurezza della disabilitazione della Scansione traffico di rete

Quando la Scansione traffico di rete è disattivata, le applicazioni ESET per Windows non ispezionano le comunicazioni di rete a livello di protocollo, compreso il traffico HTTP(S), POP3(S) e IMAP(S).

Questo include sia il traffico non criptato (come i protocolli HTTP e di posta elettronica) sia le connessioni criptate SSL/TLS (come i siti web HTTPS). Di conseguenza, le minacce veicolate attraverso queste comunicazioni potrebbero non essere rilevate a livello di rete.

Sebbene le applicazioni ESET per Windows continuino a utilizzare il rilevamento a livello di applicazione, la disattivazione dello scanner del traffico di rete riduce significativamente la protezione complessiva. Per una configurazione più sicura, mantenete abilitata la Scansione del traffico di rete.

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere F5 per aprire la configurazione avanzata.

  3. Fare clic su Scansioni, espandere Scansione traffico di rete e fare clic sulla levetta accanto a Attiva scansione traffico di rete per attivare o disattivare la funzione. Fare clic su OK.


Escludere un'applicazione o un indirizzo IP dalla Scansione traffico di rete

Collegamento della Scansione traffico di rete al filtraggio del protocollo SSL/TLS

L'esclusione di un'applicazione o di un indirizzo IP dalla Scansione traffico di rete impedisce che le sue comunicazioni di rete vengano ispezionate dal filtraggio del protocollo. Poiché il filtraggio del protocollo SSL/TLS dipende dalla Scansione traffico di rete, le connessioni crittografate SSL/TLS per le comunicazioni escluse non vengono analizzate.

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere F5 per aprire la configurazione avanzata.

  3. Fare clic su ProtezioniProtezione accesso Web, espandere Protezione accesso Web e fare clic su Modifica accanto a Applicazioni escluse o IP esclusi (l'esempio seguente si riferisce all'opzione Applicazioni escluse ).

  4. Fare clic su Aggiungi.

  5. Fare clic sull'icona di navigazione (tre punti) accanto al campo di immissione, selezionare un'applicazione e fare clic su OK.

  6. Fare clic su OKOK.


Attivare o disattivare il filtraggio del protocollo SSL/TLS

Disattivare e riattivare il filtraggio del protocollo SSL/TLS per risolvere problemi di connessione o di certificato

In alcuni casi, il certificato root utilizzato per il filtraggio del traffico SSL/TLS potrebbe non essere installato correttamente durante l'installazione delle applicazioni ESET Windows per Windows.

Questo può causare problemi come il mancato caricamento di siti web HTTPS, l'inaccessibilità di siti web protetti da SSL o errori del browser come "Connection is untrusted" o "sec_error_reused_issuer_and_serial".

La disattivazione e la successiva riattivazione del filtro del protocollo SSL/TLS spesso risolve il problema innescando l'importazione e la registrazione corretta del certificato root.

Impatto sulla sicurezza della disabilitazione del filtro del protocollo SSL/TLS

Quando il filtro del protocollo SSL/TLS è disattivato, le applicazioni ESET per Windows non ispezionano le connessioni crittografate SSL/TLS, come i siti web e i servizi HTTPS sicuri. Di conseguenza, le minacce trasmesse attraverso comunicazioni criptate potrebbero non essere rilevate a livello di rete.

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere F5 per aprire la configurazione avanzata.

  3. Fare clic su Protezioni, espandere SSL/TLS e fare clic sulla levetta accanto ad Abilita SSL/TLS per attivare o disattivare la funzione. Fare clic su OK.


Rimuovere un certificato SSL/TLS

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere F5 per aprire la configurazione avanzata.

  3. Fare clic su Protezioni, espandere SSL/TLS e fare clic su Modifica accanto a Regole del certificato.

  4. Selezionare un certificato e fare clic su Elimina. Fare clic su OKOK.


Modificare la modalità di filtraggio del protocollo SSL/TLS

Per ulteriori informazioni, vedere SSL/TLS.

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere F5 per aprire la configurazione avanzata.

  3. Fare clic su Protezioni, espandere SSL/TLS e selezionare una modalità dal menu a discesa Modalità SSL/TLS. Fare clic su OK.


Modificare le regole di scansione delle applicazioni SSL/TLS

Per ulteriori informazioni, vedere Regole di scansione delle applicazioni.

  1. Aprire la finestra del programma principale dellapplicazione.

  2. Premere F5 per aprire la configurazione avanzata.

  3. Fare clic su Protezioni, espandere SSL/TLS e fare clic su Modifica accanto a Regole di scansione applicazioni.

  4. Fare clic su Aggiungi. Fare clic sull'icona di navigazione (tre punti) accanto al campo Applicazione e selezionare un'applicazione. In corrispondenza di Azione di scansione, selezionare l'azione di scansione per l'applicazione e fare clic su OKOK.

  5. Fare clic su OK.