[KB3126] Zarządzanie filtrowaniem protokołów SSL/TLS w aplikacjach ESET Windows

NOTATKA:

Ta strona została przetłumaczona przez komputer. Kliknij przycisk Angielski w sekcji Języki na tej stronie, aby wyświetlić oryginalny tekst. Jeśli coś jest niejasne, skontaktuj się z lokalnym działem pomocy technicznej.

Problem

Szczegóły


Kliknij, aby rozwinąć

Aplikacje ESET dla systemu Windows automatycznie sprawdzają bezpieczeństwo komunikacji sieciowej do i z komputera. Funkcję tę zapewnia skaner ruchu sieciowego (filtrowanie protokołów), który sprawdza standardowy ruch sieciowy.

Filtrowanie protokołów SSL/TLS jest częścią tej funkcji i umożliwia sprawdzanie komunikacji szyfrowanej (HTTPS). Aby filtrowanie protokołów SSL/TLS działało, skaner ruchu sieciowego musi być włączony.

Aby uzyskać więcej informacji, zobacz Skaner ruchu sieciowego lub SSL/TLS.


Rozwiązanie

Włączenie lub wyłączenie skanera ruchu sieciowego

Połączenie skanera ruchu sieciowego z filtrowaniem protokołów SSL/TLS

Skaner ruchu sieciowego zapewnia ochronę przed złośliwym oprogramowaniem dla protokołów aplikacji, integrując wiele zaawansowanych technik skanowania złośliwego oprogramowania. Skaner ruchu sieciowego automatycznie skanuje protokoły HTTP(S), POP3(S) i IMAP(S), niezależnie od przeglądarki internetowej lub klienta poczty e-mail.

Jest on również wymagany do filtrowania protokołów SSL/TLS, co pozwala aplikacjom ESET Windows na inspekcję połączeń szyfrowanych SSL/TLS używanych do zabezpieczania stron internetowych HTTPS.

Ponieważ filtrowanie protokołów SSL/TLS jest częścią skanera ruchu sieciowego, musi on być włączony, aby filtrowanie protokołów SSL/TLS działało.

Wpływ wyłączenia skanera ruchu sieciowego na bezpieczeństwo

Gdy skaner ruchu sieciowego jest wyłączony, aplikacje ESET dla systemu Windows nie sprawdzają komunikacji sieciowej na poziomie protokołu, w tym ruchu HTTP(S), POP3(S) i IMAP(S).

Obejmuje to zarówno ruch niezaszyfrowany (taki jak HTTP i protokoły e-mail), jak i połączenia szyfrowane SSL/TLS (takie jak strony internetowe HTTPS). W rezultacie zagrożenia dostarczane za pośrednictwem tej komunikacji mogą nie zostać wykryte na poziomie sieci.

Chociaż aplikacje ESET dla systemu Windows nadal korzystają z wykrywania na poziomie aplikacji, wyłączenie skanera ruchu sieciowego znacznie zmniejsza ogólną ochronę. Aby uzyskać najbezpieczniejszą konfigurację, skaner ruchu sieciowego powinien być włączony.

  1. Otwórz główne okno programu aplikacji ESET Windows.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij Skanowania, rozwiń Skaner ruchu sieciowego i kliknij przełącznik obok Włącz skaner ruchu sieciowego, aby włączyć lub wyłączyć tę funkcję. Kliknij przycisk OK.


Wykluczanie aplikacji lub adresu IP ze skanera ruchu sieciowego

Połączenie skanera ruchu sieciowego z filtrowaniem protokołów SSL/TLS

Wykluczenie aplikacji lub adresu IP ze skanera ruchu sieciowego zapobiega sprawdzaniu komunikacji sieciowej przez filtrowanie protokołów. Ponieważ filtrowanie protokołów SSL/TLS zależy od skanera ruchu sieciowego, połączenia szyfrowane SSL/TLS dla wykluczonej komunikacji nie są skanowane.

  1. Open the main program window of your ESET Windows application.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij Zabezpieczenia → Ochrona dostępu do sieci Web, rozwiń Ochrona dostępu do sieci Web i kliknij Edytuj obok opcji Wykluczone aplikacje lub Wykluczone adresy IP (poniższy przykład dotyczy opcji Wykluczone aplikacje ).

  4. Kliknij przycisk Dodaj.

  5. Kliknij ikonę przeglądania (trzy kropki) obok pola wprowadzania, wybierz aplikację i kliknij OK.

  6. Kliknij OK → OK.


Włączanie lub wyłączanie filtrowania protokołów SSL/TLS

Wyłącz i ponownie włącz filtrowanie protokołów SSL/TLS, aby naprawić problemy z połączeniem lub certyfikatem

W niektórych przypadkach certyfikat główny używany do filtrowania ruchu SSL/TLS może nie zostać poprawnie zainstalowany podczas instalacji aplikacji ESET dla systemu Windows.

Może to powodować problemy, takie jak brak ładowania witryn HTTPS, niedostępność witryn zabezpieczonych protokołem SSL lub błędy przeglądarki, takie jak "Connection is untrusted" lub "sec_error_reused_issuer_and_serial".

Wyłączenie, a następnie ponowne włączenie filtrowania protokołów SSL/TLS często rozwiązuje problem, uruchamiając prawidłowy import i rejestrację certyfikatu głównego.

Wpływ wyłączenia filtrowania protokołów SSL/TLS na bezpieczeństwo

Gdy filtrowanie protokołów SSL/TLS jest wyłączone, aplikacje ESET Windows nie sprawdzają połączeń szyfrowanych SSL/TLS, takich jak bezpieczne witryny i usługi HTTPS. W rezultacie zagrożenia dostarczane za pośrednictwem szyfrowanej komunikacji mogą nie zostać wykryte na poziomie sieci.

  1. Otwórz główne okno programu aplikacji ESET dla systemu Windows.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij Zabezpieczenia, rozwiń SSL/TLS i kliknij przełącznik obok Włącz SSL/TLS, aby włączyć lub wyłączyć tę funkcję. Kliknij OK.


Usuwanie certyfikatu SSL/TLS

  1. Open the main program window of your ESET Windows application.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij Zabezpieczenia, rozwiń SSL/TLS i kliknij Edytuj obok Reguły certyfikatów.

  4. Wybierz certyfikat i kliknij Usuń. Kliknij OK → OK.


Zmiana trybu filtrowania protokołów SSL/TLS

Aby uzyskać więcej informacji, zobacz SSL/TLS.

  1. Open the main program window of your ESET Windows application.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij Zabezpieczenia, rozwiń SSL/TLS i wybierz tryb z menu rozwijanego Tryb SSL/TLS. Kliknij przycisk OK.


Zmiana reguł skanowania aplikacji SSL/TLS

Aby uzyskać więcej informacji, zobacz Reguły skanowania aplikacji.

  1. Open the main program window of your ESET Windows application.

  2. Naciśnij klawisz F5, aby otworzyć Zaawansowane ustawienia.

  3. Kliknij Ochrona, rozwiń SSL/TLS i kliknij Edytuj obok Reguły skanowania aplikacji.

  4. Kliknij Dodaj. Kliknij ikonę przeglądania (trzy kropki) obok pola Aplikacja i wybierz aplikację. Obok opcji Akcja skanowania wybierz akcję skanowania dla aplikacji i kliknij OK → OK.

  5. Kliknij przycisk OK.