[KB3126] Administrer SSL/TLS-protokollfiltrering i ESET Windows-applikasjoner

MERK:

Denne siden er oversatt av en datamaskin. Klikk på engelsk under Språk på denne siden for å se originalteksten. Hvis noe er uklart, kan du kontakte din lokale kundestøtte.

Problemstilling

Detaljer


Klikk for å utvide

ESET Windows-programmer kontrollerer automatisk sikkerheten i nettverkskommunikasjonen til og fra datamaskinen din. Denne funksjonaliteten leveres av nettverkstrafikkskanneren (protokollfiltrering), som inspiserer standard nettverkstrafikk.

SSL/TLS-protokollfiltrering er en del av denne funksjonaliteten og muliggjør inspeksjon av kryptert (HTTPS) kommunikasjon. Nettverkstrafikkskanneren må være aktivert for at SSL/TLS-protokollfiltrering skal fungere.

Du finner mer informasjon under Nettverkstrafikkskanner eller SSL/TLS.


Løsning

Aktiver eller deaktiver nettverkstrafikkskanner

Tilkobling av nettverkstrafikkskanner til SSL/TLS-protokollfiltrering

Nettverkstrafikkskanneren gir beskyttelse mot skadelig programvare for applikasjonsprotokoller ved å integrere flere avanserte teknikker for skanning av skadelig programvare. Nettverkstrafikkskanneren skanner automatisk HTTP(S)-, POP3(S)- og IMAP(S)-protokollene, uavhengig av nettleser eller e-postklient.

Det kreves også for SSL/TLS-protokollfiltrering, som gjør det mulig for ESET Windows-programmer å inspisere SSL/TLS-krypterte tilkoblinger som brukes til å sikre HTTPS-nettsteder.

Ettersom SSL/TLS-protokollfiltrering er en del av nettverkstrafikkskanneren, må den være aktivert for at SSL/TLS-protokollfiltreringen skal fungere.

Sikkerhetseffekten av å deaktivere nettverkstrafikkskanneren

Når nettverkstrafikkskanneren er deaktivert, inspiserer ikke ESET Windows-programmer nettverkskommunikasjon på protokollnivå, inkludert HTTP(S)-, POP3(S)- og IMAP(S)-trafikk.

Dette omfatter både ukryptert trafikk (for eksempel HTTP- og e-postprotokoller) og SSL/TLS-krypterte tilkoblinger (for eksempel HTTPS-nettsteder). Derfor er det ikke sikkert at trusler som leveres gjennom denne kommunikasjonen, blir oppdaget på nettverksnivå.

Selv om ESET Windows-applikasjoner fortsetter å bruke deteksjon på applikasjonsnivå, vil deaktivering av nettverkstrafikkskanneren redusere den totale beskyttelsen betydelig. For å få den sikreste konfigurasjonen bør du holde nettverkstrafikkskanneren aktivert.

  1. Åpne hovedprogramvinduet til ESET Windows-programmet.

  2. Trykk på F5 for å åpne Avansert oppsett.

  3. Klikk på Skanninger, utvid Nettverkstrafikkskanner, og klikk på bryteren ved siden av Aktiver nettverkstrafikkskanner for å aktivere eller deaktivere funksjonen. Klikk på OK.


Utelukke et program eller en IP-adresse fra nettverkstrafikkskanneren

Tilkobling av nettverkstrafikkskanneren til SSL/TLS-protokollfiltrering

Hvis du ekskluderer et program eller en IP-adresse fra nettverkstrafikkskanneren, forhindres nettverkskommunikasjonen fra å bli inspisert av protokollfiltreringen. Fordi SSL/TLS-protokollfiltrering er avhengig av nettverkstrafikkskanneren, blir ikke SSL/TLS-krypterte tilkoblinger for den ekskluderte kommunikasjonen skannet.

  1. Åpne hovedprogramvinduet i ESET Windows-programmet.

  2. Trykk på F5 for å åpne Avansert oppsett.

  3. Klikk på BeskyttelserBeskyttelse mot nettilgang, utvid Beskyttelse mot nettilgang og klikk på Rediger ved siden av Ekskluderte programmer eller Ekskluderte IP-adresser (eksemplet nedenfor gjelder for alternativet Ekskluderte programmer ).

  4. Klikk på Legg til.

  5. Klikk på bla gjennom-ikonet (tre prikker) ved siden av inndatafeltet, velg en applikasjon og klikk på OK.

  6. Klikk på OKOK.


Aktivere eller deaktivere SSL/TLS-protokollfiltrering

Deaktiver og aktiver SSL/TLS-protokollfiltrering på nytt for å løse problemer med tilkoblinger eller sertifikater

I noen tilfeller kan det hende at rotsertifikatet som brukes for SSL/TLS-trafikkfiltrering, ikke er riktig installert under installasjonen av ESET Windows-programmer for Windows.

Dette kan føre til problemer som at HTTPS-nettsteder ikke kan lastes inn, at SSL-sikrede nettsteder ikke er tilgjengelige, eller nettleserfeil som "Connection is untrusted" eller "sec_error_reused_issuer_and_serial".

Hvis du deaktiverer og deretter aktiverer SSL/TLS-protokollfiltrering på nytt, løses ofte problemet ved at rotsertifikatet importeres og registreres på riktig måte.

Sikkerhetseffekten av å deaktivere SSL/TLS-protokollfiltrering

Når SSL/TLS-protokollfiltrering er deaktivert, inspiserer ikke ESET Windows-programmer SSL/TLS-krypterte tilkoblinger, for eksempel sikre HTTPS-nettsteder og -tjenester. Dermed kan det hende at trusler som leveres via kryptert kommunikasjon, ikke blir oppdaget på nettverksnivå.

  1. Åpne hovedprogramvinduet i ESET Windows-programmet.

  2. Trykk på F5 for å åpne Avansert oppsett.

  3. Klikk på Beskyttelser, utvid SSL/TLS og klikk på bryteren ved siden av Aktiver SSL/TLS for å aktivere eller deaktivere funksjonen. Klikk på OK.


Fjerne et SSL/TLS-sertifikat

  1. Åpne hovedprogramvinduet i ESET Windows-programmet.

  2. Trykk på F5 for å åpne Avansert oppsett.

  3. Klikk på Beskyttelser, utvid SSL/TLS og klikk på Rediger ved siden av Sertifikatregler.

  4. Velg et sertifikat, og klikk på Slett. Klikk på OKOK.


Endre SSL/TLS-protokollfiltreringsmodus

For mer informasjon, se SSL/TLS.

  1. Åpne hovedprogramvinduet i ESET Windows-programmet.

  2. Trykk på F5 for å åpne Avansert oppsett.

  3. Klikk på Beskyttelser, utvid SSL/TLS og velg en modus fra rullegardinmenyen SSL/TLS-modus. Klikk på OK.


Endre regler for SSL/TLS-applikasjonsskanning

Hvis du vil ha mer informasjon, kan du se Regler for programskanning.

  1. Åpne hovedprogramvinduet i ESET Windows-programmet ditt.

  2. Trykk på F5 for å åpne Avansert oppsett.

  3. Klikk på Beskyttelser, utvid SSL/TLS og klikk på Rediger ved siden av Regler for programskanning.

  4. Klikk på Legg til. Klikk på bla gjennom-ikonet (tre prikker) ved siden av feltet Applikasjon, og velg en applikasjon. Ved siden av Skannehandling velger du skannehandling for applikasjonen, og klikker på OKOK.

  5. Klikk på OK.