Kaspersky Endpoint Security 11 für Windows

Besondere Überlegungen bei der Verwendung verschlüsselter Protokolle für die Interaktion mit externen Diensten

14. Februar 2024

ID 202633

Kaspersky Endpoint Security und Kaspersky Security Center verwenden einen verschlüsselten Kommunikationskanal mit TLS (Transport Layer Security), um mit externen Diensten von Kaspersky zusammenzuarbeiten. Kaspersky Endpoint Security verwendet externe Dienste für die folgenden Funktionen:

  • Update der Datenbanken und Programm-Module;
  • Aktivierung des Programms mit einem Aktivierungscode (Aktivierung 2.0);
  • Verwendung von Kaspersky Security Network

Die Verwendung von TLS sichert das Programm durch die Bereitstellung der folgenden Funktionen:

  • Verschlüsselung. Der Inhalt der Nachrichten ist vertraulich und wird nicht an Drittnutzer weitergegeben.
  • Integrität. Der Empfänger der Nachricht ist sicher, dass der Inhalt der Nachricht seit der Weiterleitung durch den Absender nicht geändert wurde.
  • Authentifizierung. Der Empfänger ist sicher, dass die Kommunikation nur mit einem vertrauenswürdigen Kaspersky-Server hergestellt wird.

Kaspersky Endpoint Security verwendet Zertifikate mit öffentlichen Schlüsseln zur Serverauthentifizierung. Für die Arbeit mit Zertifikaten ist eine Infrastruktur für öffentliche Schlüssel (PKI, Public Key Infrastructure) erforderlich. Eine Zertifizierungsstelle ist Teil einer PKI. Kaspersky verwendet seine eigene Zertifizierungsstelle, da die Kaspersky-Dienste hochtechnisch und nicht öffentlich sind. Wenn Stammzertifikate von Thawte, VeriSign, GlobalTrust und anderen widerrufen werden, bleibt die Kaspersky-PKI in diesem Fall weiterhin betriebsbereit.

Umgebungen, die über MITM (Software- und Hardware-Tools, die das Parsen des HTTPS-Protokolls unterstützen) verfügen, werden von Kaspersky Endpoint Security als unsicher eingestuft. Bei der Arbeit mit Kaspersky-Diensten können Fehler auftreten. Beispielsweise kann es Fehler bei der Verwendung von selbstsignierten Zertifikaten geben. Diese Fehler können auftreten, weil ein HTTPS-Inspektionstool aus Ihrer Umgebung die Kaspersky PKI nicht erkennt. Um diese Probleme zu beheben, müssen Sie Ausnahmen für die Interaktion mit externen Diensten konfigurieren.

War dieser Artikel hilfreich?
Helfen Sie uns, diesen Artikel zu verbessern. Wählen Sie den Grund für Ihre Bewertung:
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.
Danke für Ihr Feedback! Sie helfen uns, besser zu werden.