[KB3126] Upravljanje filtriranja protokolov SSL/TLS v aplikacijah ESET Windows

OPOMBA:

To stran je prevedel računalnik. Če želite prikazati izvirno besedilo, na tej strani v razdelku Jeziki kliknite angleški jezik. Če vam je kar koli nejasno, se obrnite na lokalno podporo.

Izdaja

Podrobnosti


Kliknite za razširitev

Aplikacije ESET Windows samodejno preverjajo varnost omrežnih komunikacij v računalnik in iz njega. To funkcijo zagotavlja pregledovalnik omrežnega prometa (filtriranje protokolov), ki pregleduje standardni omrežni promet.

Filtriranje protokolov SSL/TLS je del te funkcionalnosti in omogoča pregledovanje šifriranih komunikacij (HTTPS). Za delovanje filtriranja protokolov SSL/TLS mora biti omogočeno optično branje omrežnega prometa.

Za več informacij glejte Pregledovalnik omrežnega prometa ali SSL/TLS.


Rešitev

Omogočite ali onemogočite pregledovalnik omrežnega prometa

Povezava skenerja omrežnega prometa s filtriranjem protokolov SSL/TLS

Skener omrežnega prometa zagotavlja zaščito pred zlonamerno programsko opremo za aplikacijske protokole, saj združuje več naprednih tehnik za pregledovanje zlonamerne programske opreme. Skener omrežnega prometa samodejno pregleduje protokole HTTP(S), POP3(S) in IMAP(S), ne glede na internetni brskalnik ali odjemalec e-pošte.

Potreben je tudi za filtriranje protokolov SSL/TLS, ki aplikacijam ESET Windows omogoča pregledovanje šifriranih povezav SSL/TLS, ki se uporabljajo za zaščito spletnih mest HTTPS.

Ker je filtriranje protokolov SSL/TLS del programa za pregledovanje omrežnega prometa, mora biti ta omogočen, da filtriranje protokolov SSL/TLS deluje.

Varnostni vpliv onemogočanja optičnega pregledovalnika omrežnega prometa

Če je optično branje omrežnega prometa onemogočeno, aplikacije ESET Windows ne pregledujejo omrežnih komunikacij na ravni protokola, vključno s prometom HTTP(S), POP3(S) in IMAP(S).

To vključuje tako nešifrirani promet (kot so HTTP in e-poštni protokoli) kot tudi povezave, šifrirane s SSL/TLS (kot so spletna mesta HTTPS). Zato grožnje, ki se prenašajo prek teh komunikacij, morda ne bodo zaznane na ravni omrežja.

Čeprav aplikacije ESET Windows še naprej uporabljajo zaznavanje na ravni aplikacij, onemogočanje optičnega pregledovalnika omrežnega prometa znatno zmanjša splošno zaščito. Za najbolj varno konfiguracijo imejte omogočeno funkcijo pregledovanja omrežnega prometa.

  1. Odprite.

  2. Pritisnite tipko F5, da odprete možnost Napredna nastavitev.

  3. Kliknite Skeniranje, razširite Skenirnik omrežnega prometa in kliknite preklopnik poleg možnosti Omogoči skeniranje omrežnega prometa, da omogočite ali onemogočite funkcijo. Kliknite V redu.


Izključitev aplikacije ali naslova IP iz optičnega pregledovalnika omrežnega prometa

Povezava skenerja omrežnega prometa s filtriranjem protokolov SSL/TLS

Če aplikacijo ali naslov IP izključite iz optičnega pregledovalnika omrežnega prometa, preprečite, da bi filtriranje protokolov pregledalo njene omrežne komunikacije. Ker je filtriranje protokolov SSL/TLS odvisno od optičnega pregledovalnika omrežnega prometa, se povezave s šifriranjem SSL/TLS za izključene komunikacije ne pregledajo.

  1. Odprite.

  2. Pritisnite tipko F5, da odprete možnost Napredna nastavitev.

  3. Kliknite ZaščitaZaščita spletnega dostopa, razširite zaščito spletnega dostopa in kliknite Uredi poleg možnosti Izključene aplikacije ali Izključeni IP-ji (spodnji primer velja za možnost Izključene aplikacije ).

  4. Kliknite Dodaj.

  5. Kliknite ikono za brskanje (tri pike) poleg vnosnega polja, izberite aplikacijo in kliknite V redu.

  6. Kliknite V reduV redu.


Omogočanje ali onemogočanje filtriranja protokolov SSL/TLS

Onemogočite in ponovno omogočite filtriranje protokolov SSL/TLS, da odpravite težave s povezavo ali certifikatom

V nekaterih primerih korenski certifikat, ki se uporablja za filtriranje prometa SSL/TLS, morda ni pravilno nameščen med namestitvijo aplikacij ESET Windows za operacijski sistem Windows.

To lahko povzroči težave, kot so nezagotavljanje spletnih mest HTTPS, nedostopnost spletnih mest, zaščitenih s SSL, ali napake brskalnika, kot sta "Povezava ni zaupanja vredna" ali "sec_error_reused_issuer_and_serial".

Z onemogočanjem in ponovnim omogočanjem filtriranja protokolov SSL/TLS se težava pogosto odpravi, saj se sproži pravilen uvoz in registracija korenskega potrdila.

Varnostni vpliv onemogočanja filtriranja protokolov SSL/TLS

Ko je filtriranje protokolov SSL/TLS onemogočeno, aplikacije ESET Windows ne pregledujejo šifriranih povezav SSL/TLS, kot so varna spletna mesta in storitve HTTPS. Zato grožnje, ki se prenašajo prek šifriranih komunikacij, morda ne bodo odkrite na ravni omrežja.

  1. Odprite.

  2. Pritisnite tipko F5, da odprete možnost Napredna nastavitev.

  3. Kliknite Zaščite, razširite SSL/TLS in kliknite preklopnik poleg možnosti Omogoči SSL/TLS, da omogočite ali onemogočite funkcijo. Kliknite V redu.


Odstranitev potrdila SSL/TLS

  1. Odprite.

  2. Pritisnite tipko F5, da odprete možnost Napredna nastavitev.

  3. Kliknite Zaščite, razširite SSL/TLS in kliknite Uredi poleg Pravil za potrdila.

  4. Izberite potrdilo in kliknite Izbriši. Kliknite V reduV redu.


Spreminjanje načina filtriranja protokolov SSL/TLS

Za več informacij glejte SSL/TLS.

  1. Odprite.

  2. Pritisnite tipko F5, da odprete možnost Napredna nastavitev.

  3. Kliknite Zaščite, razširite SSL/TLS in izberite način v spustnem meniju Način SSL/TLS. Kliknite V redu.


Spreminjanje pravil za pregledovanje aplikacij SSL/TLS

Za več informacij glejte Pravila za pregledovanje aplikacij.

  1. Odprite.

  2. Pritisnite tipko F5, da odprete možnost Napredna nastavitev.

  3. Kliknite Zaščite, razširite SSL/TLS in kliknite Uredi poleg Pravil za pregledovanje aplikacij.

  4. Kliknite Dodaj. Kliknite ikono za brskanje (tri pike) poleg polja Aplikacija in izberite aplikacijo. Ob polju Scan action (Dejanje skeniranja) izberite dejanje skeniranja za aplikacijo in kliknite OKOK.

  5. Kliknite OK.