Kaspersky Endpoint Security varsayılan olarak şifrelenmiş bağlantıları her zaman değil, yalnızca koruma bileşenleri tarafından talep edildiğinde tarar.
Yönetim Konsolu'nda (MMC) şifreli bağlantıları taramayı etkinleştirme
Web Console ve Cloud Console'da şifreli bağlantıları taramayı etkinleştirme
Uygulama arabiriminde şifreli bağlantıları taramayı etkinleştirme
Şifreli bağlantıları tarama ayarları
Parametre |
Açıklama |
---|---|
Güvenilir kök sertifikaları |
Güvenilir kök sertifikalarının listesi. Kaspersky Endpoint Security, örneğin yeni bir sertifikalandırma merkezi kullanılma almanız gerektiğinde, güvenilir kök sertifikalarını yüklemenize izin verir. Uygulama Kaspersky Endpoint Security sertifika deposuna bir sertifika eklemenize izin verir. Bu durumda, sertifika sadece Kaspersky Endpoint Security uygulaması için güvenilir kabul edilir. Başka bir deyişle, kullanıcı tarayıcıdaki yeni bir sertifika ile bir web sitesine erişim kazanabilir. Başka bir uygulamanın web sitesine erişim kazanmaya çalışması durumunda, bir sertifika sorunu nedeniyle bir bağlantı hatası alabilirsiniz. Sistem sertifika deposuna eklemek için Active Directory grubu ilkelerini kullanabilirsiniz. |
Güvenilmeyen sertifikalı bir etki alanını ziyaret etme |
|
Şifrelenmiş bağlantı tarama hatası olan bir etki alanını ziyaret etme |
|
SSL 2.0 bağlantılarını engelle |
Onay kutusu işaretlendiğinde, uygulama SSL 2.0 iletişim kuralı üzerinden kurulmuş ağ bağlantılarını izler ve engeller. Onay kutusunun işareti kaldırıldığında, uygulama SSL 2.0 iletişim kuralı üzerinden kurulan ağ bağlantılarını engellemez. Ancak, uygulama bu iletişim kuralı üzerinden ağ trafiğini izlemez. |
SSL 3.0 bağlantılarını engelle |
Onay kutusu işaretlendiğinde, uygulama SSL 3.0 protokolü üzerinden kurulmuş ağ bağlantılarını engeller. Onay kutusu işaretlendiğinde, uygulama SSL 3.0 protokolü üzerinden kurulmuş ağ bağlantılarını engeller. Uygulama bu iletişim kuralı üzerinden ağ trafiğini izler. Uygulamanın tüm bileşenleri kısıtlama olmaksızın çalışır. |
TLS 1.0 bağlantılarını engelle |
Onay kutusu işaretlendiğinde, uygulama TLS 1.0 protokolü üzerinden kurulmuş ağ bağlantılarını engeller. Onay kutusu işaretlendiğinde, uygulama TLS 1.0 protokolü üzerinden kurulmuş ağ bağlantılarını engeller. Uygulama bu iletişim kuralı üzerinden ağ trafiğini izler. Uygulamanın tüm bileşenleri kısıtlama olmaksızın çalışır. |
Şifrelenmiş bir bağlantının şifresini EV sertifikası kullanan web sitesiyle çöz |
EV sertifikaları (Extended Validation Certificate), web sitelerinin gerçekliğini onaylar ve bağlantının güvenliğini artırır. Tarayıcılar, bir web sitesinin bir EV sertifikasına sahip olduğunu belirtmek için adres çubuğunda bir kilit simgesi görüntüler. Tarayıcılar ayrıca adres çubuğunu yeşil renkte de görüntüleyebilir. Bu kutucuk seçildiğinde, uygulama bir EV sertifikası kullanan web siteleriyle şifreli bağlantıların şifresini çözer ve izler. Bu kutucuğun işareti kaldırıldığında, uygulama HTTPS trafiğinin içeriğine erişemez. Bu nedenle, uygulama HTTPS trafiğini sadece web sitesi adresine göre izler, örneğin EV sertifikasına sahip bir web sitesini ilk kez açıyorsanız, şifreli bağlantı bu kutucuğun işareti olup olmadığından bağımsız olarak çözülür. |