[KB3126] Administrer SSL/TLS-protokollfiltrering i ESET Windows-applikasjoner
MERK:
Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.
ESET Windows-programmer kontrollerer automatisk sikkerheten i nettverkskommunikasjonen til og fra datamaskinen din. Denne funksjonaliteten leveres av nettverkstrafikkskanneren (protokollfiltrering), som inspiserer standard nettverkstrafikk.
SSL/TLS-protokollfiltrering er en del av denne funksjonaliteten og muliggjør inspeksjon av kryptert (HTTPS) kommunikasjon. Nettverkstrafikkskanneren må være aktivert for at SSL/TLS-protokollfiltrering skal fungere.
Tilkobling av nettverkstrafikkskanner til SSL/TLS-protokollfiltrering
Nettverkstrafikkskanneren gir beskyttelse mot skadelig programvare for applikasjonsprotokoller ved å integrere flere avanserte teknikker for skanning av skadelig programvare. Nettverkstrafikkskanneren skanner automatisk HTTP(S)-, POP3(S)- og IMAP(S)-protokollene, uavhengig av nettleser eller e-postklient.
Det kreves også for SSL/TLS-protokollfiltrering, som gjør det mulig for ESET Windows-programmer å inspisere SSL/TLS-krypterte tilkoblinger som brukes til å sikre HTTPS-nettsteder.
Ettersom SSL/TLS-protokollfiltrering er en del av nettverkstrafikkskanneren, må den være aktivert for at SSL/TLS-protokollfiltreringen skal fungere.
Sikkerhetseffekten av å deaktivere nettverkstrafikkskanneren
Når nettverkstrafikkskanneren er deaktivert, inspiserer ikke ESET Windows-programmer nettverkskommunikasjon på protokollnivå, inkludert HTTP(S)-, POP3(S)- og IMAP(S)-trafikk.
Dette omfatter både ukryptert trafikk (for eksempel HTTP- og e-postprotokoller) og SSL/TLS-krypterte tilkoblinger (for eksempel HTTPS-nettsteder). Derfor er det ikke sikkert at trusler som leveres gjennom denne kommunikasjonen, blir oppdaget på nettverksnivå.
Selv om ESET Windows-applikasjoner fortsetter å bruke deteksjon på applikasjonsnivå, vil deaktivering av nettverkstrafikkskanneren redusere den totale beskyttelsen betydelig. For å få den sikreste konfigurasjonen bør du holde nettverkstrafikkskanneren aktivert.
Klikk på Skanninger, utvid Nettverkstrafikkskanner, og klikk på bryteren ved siden av Aktiver nettverkstrafikkskanner for å aktivere eller deaktivere funksjonen. Klikk på OK.
Utelukke et program eller en IP-adresse fra nettverkstrafikkskanneren
Tilkobling av nettverkstrafikkskanneren til SSL/TLS-protokollfiltrering
Hvis du ekskluderer et program eller en IP-adresse fra nettverkstrafikkskanneren, forhindres nettverkskommunikasjonen fra å bli inspisert av protokollfiltreringen. Fordi SSL/TLS-protokollfiltrering er avhengig av nettverkstrafikkskanneren, blir ikke SSL/TLS-krypterte tilkoblinger for den ekskluderte kommunikasjonen skannet.
Klikk på Beskyttelser → Beskyttelse mot nettilgang, utvid Beskyttelse mot nettilgang og klikk på Rediger ved siden av Ekskluderte programmer eller Ekskluderte IP-adresser (eksemplet nedenfor gjelder for alternativet Ekskluderte programmer ).
Klikk på Legg til.
Klikk på bla gjennom-ikonet (tre prikker) ved siden av inndatafeltet, velg en applikasjon og klikk på OK.
Klikk på OK → OK.
Aktivere eller deaktivere SSL/TLS-protokollfiltrering
Deaktiver og aktiver SSL/TLS-protokollfiltrering på nytt for å løse problemer med tilkoblinger eller sertifikater
I noen tilfeller kan det hende at rotsertifikatet som brukes for SSL/TLS-trafikkfiltrering, ikke er riktig installert under installasjonen av ESET Windows-programmer for Windows.
Dette kan føre til problemer som at HTTPS-nettsteder ikke kan lastes inn, at SSL-sikrede nettsteder ikke er tilgjengelige, eller nettleserfeil som "Connection is untrusted" eller "sec_error_reused_issuer_and_serial".
Hvis du deaktiverer og deretter aktiverer SSL/TLS-protokollfiltrering på nytt, løses ofte problemet ved at rotsertifikatet importeres og registreres på riktig måte.
Sikkerhetseffekten av å deaktivere SSL/TLS-protokollfiltrering
Når SSL/TLS-protokollfiltrering er deaktivert, inspiserer ikke ESET Windows-programmer SSL/TLS-krypterte tilkoblinger, for eksempel sikre HTTPS-nettsteder og -tjenester. Dermed kan det hende at trusler som leveres via kryptert kommunikasjon, ikke blir oppdaget på nettverksnivå.
Klikk på Beskyttelser, utvid SSL/TLS og klikk på Rediger ved siden av Regler for programskanning.
Klikk på Legg til. Klikk på bla gjennom-ikonet (tre prikker) ved siden av feltet Applikasjon, og velg en applikasjon. Ved siden av Skannehandling velger du skannehandling for applikasjonen, og klikker på OK → OK.