[KB3126] Gerencie a filtragem do protocolo SSL/TLS nos aplicativos ESET para Windows

NOTA:

Esta página foi traduzida por um computador. Clique em inglês em Idiomas nesta página para exibir o texto original. Se você encontrar algo que não esteja claro, por favor entre em contato com o suporte local.

Problema

Detalhes


Clique para expandir

Os aplicativos ESET Windows verificam automaticamente a segurança das comunicações de rede de e para o seu computador. Essa funcionalidade é fornecida pelo rastreador de tráfego de rede (filtragem de protocolo), que inspeciona o tráfego de rede padrão.

A filtragem de protocolo SSL/TLS faz parte dessa funcionalidade e permite a inspeção de comunicações criptografadas (HTTPS). O scanner de tráfego de rede deve estar ativado para que a filtragem de protocolo SSL/TLS funcione.

Para obter mais informações, consulte Verificador de tráfego de rede ou SSL/TLS.


Solução

Ativar ou desativar o scanner de tráfego de rede

Conexão do scanner de tráfego de rede com a filtragem de protocolo SSL/TLS

O scanner de tráfego de rede oferece proteção contra malware para protocolos de aplicativos, integrando várias técnicas avançadas de varredura de malware. O verificador de tráfego de rede verifica automaticamente os protocolos HTTP(S), POP3(S) e IMAP(S), independentemente do navegador da Internet ou do cliente de e-mail.

Também é necessário para a filtragem do protocolo SSL/TLS, que permite que os aplicativos ESET Windows inspecionem as conexões criptografadas por SSL/TLS utilizadas para proteger os sites HTTPS.

Como a filtragem de protocolo SSL/TLS faz parte do Rastreador de tráfego de rede, ela deve ser ativada para que a filtragem de protocolo SSL/TLS funcione.

Impacto da desativação do scanner de tráfego de rede na segurança

Quando o Rastreador de tráfego de rede está desativado, os aplicativos ESET Windows não inspecionam as comunicações de rede no nível do protocolo, incluindo o tráfego HTTP(S), POP3(S) e IMAP(S).

Isso inclui tanto o tráfego não criptografado (como HTTP e protocolos de e-mail) quanto as conexões criptografadas por SSL/TLS (como sites HTTPS). Como resultado, as ameaças entregues através dessas comunicações podem não ser detectadas em nível de rede.

Embora os aplicativos ESET Windows continuem a utilizar a detecção em nível de aplicativo, a desativação do rastreador de tráfego de rede reduz significativamente a proteção geral. Para obter a configuração mais segura, mantenha o rastreador de tráfego de rede ativado.

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione F5 para abrir a Configuração avançada.

  3. Clique em Rastreamentos, expanda o Rastreador de tráfego de rede e clique no botão de alternância ao lado de Ativar rastreador de tráfego de rede para ativar ou desativar o recurso. Clique em OK.


Excluir um aplicativo ou endereço IP do scanner de tráfego de rede

Conexão do scanner de tráfego de rede à filtragem de protocolo SSL/TLS

A exclusão de um aplicativo ou endereço IP do scanner de tráfego de rede impede que suas comunicações de rede sejam inspecionadas pela filtragem de protocolo. Como a filtragem de protocolo SSL/TLS depende do scanner de tráfego de rede, as conexões criptografadas por SSL/TLS para as comunicações excluídas não são verificadas.

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione F5 para abrir a Configuração avançada.

  3. Clique em ProteçõesProteção de acesso à Web, expanda a Proteção de acesso à Web e clique em Editar ao lado de Aplicativos excluídos ou IPs excluídos (o exemplo abaixo se aplica à opção Aplicativos excluídos ).

  4. Clique em Add.

  5. Clique no ícone de navegação (três pontos) ao lado do campo de entrada, selecione um aplicativo e clique em OK.

  6. Clique em OKOK.


Ativar ou desativar a filtragem do protocolo SSL/TLS

Desative e reative a filtragem do protocolo SSL/TLS para corrigir problemas de conexão ou de certificado

Em alguns casos, o certificado raiz utilizado para a filtragem de tráfego SSL/TLS pode não ser instalado corretamente durante a instalação dos aplicativos ESET Windows para Windows.

Isso pode resultar em problemas como falha no carregamento de sites HTTPS, sites protegidos por SSL inacessíveis ou erros de navegador como "A conexão não é confiável" ou "sec_error_reused_issuer_and_serial".

Desativar e, em seguida, reativar a filtragem do protocolo SSL/TLS geralmente resolve o problema, acionando a importação e o registro corretos do certificado raiz.

Impacto na segurança da desativação da filtragem de protocolo SSL/TLS

Quando a filtragem do protocolo SSL/TLS está desativada, os aplicativos ESET Windows não inspecionam as conexões criptografadas por SSL/TLS, como sites e serviços HTTPS seguros. Como resultado, as ameaças fornecidas por meio de comunicações criptografadas podem não ser detectadas no nível da rede.

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione F5 para abrir a Configuração avançada.

  3. Clique em Proteções, expanda SSL/TLS e clique no botão de alternância ao lado de Ativar SSL/TLS para ativar ou desativar o recurso. Clique em OK.


Remover um certificado SSL/TLS

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione F5 para abrir a Configuração avançada.

  3. Clique em Proteções, expanda SSL/TLS e clique em Editar ao lado de Regras de certificado.

  4. Selecione um certificado e clique em Excluir. Clique em OKOK.


Alterar o modo de filtragem do protocolo SSL/TLS

Para obter mais informações, consulte SSL/TLS.

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione F5 para abrir a Configuração avançada.

  3. Clique em Proteções, expanda SSL/TLS e selecione um modo no menu suspenso Modo SSL/TLS. Clique em OK.


Alterar as regras de verificação de aplicativos SSL/TLS

Para obter mais informações, consulte Regras de verificação de aplicativos.

  1. Abra a janela principal do programa de seu aplicativo ESET Windows.

  2. Pressione F5 para abrir a Configuração avançada.

  3. Clique em Proteções, expanda SSL/TLS e clique em Editar ao lado de Regras de rastreamento de aplicativo.

  4. Clique em Adicionar. Clique no ícone de navegação (três pontos) ao lado do campo Aplicativo e selecione um aplicativo. Ao lado de Scan action (Ação de verificação), selecione a ação de verificação para o aplicativo e clique em OKOK.

  5. Clique em OK.