Các tùy chọn mạng

Bạn có thể cấu hình máy chủ proxy được sử dụng để kết nối với mạng Internet và cập nhật cơ sở dữ liệu diệt virus, chọn chế độ giám sát cổng mạng và cấu hình quét kết nối được mã hóa.

Các tùy chọn mạng

Tham số

Mô tả

Cấu hình máy chủ proxy

Các thiết lập của máy chủ proxy được sử dụng để truy cập Internet cho người dùng máy khách. Kaspersky Endpoint Security sẽ sử dụng các thiết lập này cho một số thành phần bảo vệ nhất định, bao gồm để cập nhật các cơ sở dữ liệu và mô-đun ứng dụng.

Để cấu hình tự động máy chủ proxy, Kaspersky Endpoint Security sử dụng giao thức WPAD (Giao thức tự động phát hiện web proxy). Nếu không thể xác định địa chỉ IP của máy chủ proxy bằng giao thức này, Kaspersky Endpoint Security sẽ sử dụng địa chỉ máy chủ proxy được đặt trong thiết lập của trình duyệt Microsoft Internet Explorer.

Bỏ qua máy chủ Proxy với các địa chỉ nội bộ

Nếu hộp kiểm này được chọn, Kaspersky Endpoint Security sẽ không sử dụng một máy chủ proxy khi thực hiện tác vụ cập nhật từ một thư mục được chia sẻ.

Các cổng được giám sát

  • Giám sát tất cả các cổng mạng. Trong chế độ giám sát cổng mạng này, các thành phần bảo vệ (Bảo vệ mối đe dọa tập tin, Bảo vệ mối đe dọa web, Bảo vệ mối đe dọa thư điện tử) sẽ giám sát dòng dữ liệu được truyền qua bất kỳ cổng mạng mở nào trên máy tính.
  • Chỉ giám sát các cổng mạng được chọn. Trong chế độ giám sát cổng mạng này, các thành phần bảo vệ sẽ chỉ giám sát các cổng mạng trên máy tính được người dùng quy định. Danh sách các cổng mạng thường được sử dụng để truyền tải email và lưu lượng mạng được cấu hình theo đề xuất của các chuyên gia Kaspersky.

Quét các kết nối mã hóa

Nếu hộp kiểm này được chọn, các thành phần Bảo vệ mối đe dọa web, Bảo vệ mối đe dọa thư điện tử và Kiểm soát web sẽ quét lưu lượng được giải mã và truyền qua các giao thức sau:

  • SSL 3.0.
  • TLS 1.0, TLS 1.1, TLS 1.2, TLS 1.3.

Kaspersky Endpoint Security sẽ không quét các kết nối mã hóa được thiết lập bởi các ứng dụng nếu hộp kiểm Không quét lưu lượng mạng được chọn cho các ứng dụng đó trong cửa sổ Các quy tắc loại trừ quét cho ứng dụng.

Khi truy cập một tên miền với một chứng nhận không được tin tưởng

  • Cho phép Nếu chọn tùy chọn này, khi truy cập một tên miền với một chứng chỉ không được tin tưởng, Kaspersky Endpoint Security sẽ cho phép kết nối mạng.

Khi mở một tên miền có chứng chỉ không được tin tưởng trong một trình duyệt, Kaspersky Endpoint Security sẽ hiển thị một trang HTML với cảnh báo và giải thích rằng việc truy cập tên miền cụ thể này là không được khuyến nghị. Người dùng có thể nhấn vào liên kết từ trang cảnh báo HTML để nhận quyền truy cập đến tài nguyên web được yêu cầu. Sau khi vào liên kết này, trong một giờ tiếp theo, Kaspersky Endpoint Security sẽ không hiển thị các cảnh báo về một chứng chỉ không được tin tưởng khi truy cập các tài nguyên khác trên tên miền này.

  • Đóng kết nối. Nếu chọn tùy chọn này, khi truy cập một tên miền với một chứng chỉ không được tin tưởng, Kaspersky Endpoint Security sẽ chặn kết nối mạng.

Khi mở một tên miền có chứng chỉ không được tin tưởng trong một trình duyệt, Kaspersky Endpoint Security sẽ hiển thị một trang HTML giải thích rằng tên miền này bị chặn.

Khi xảy ra lỗi quét kết nối mã hóa

  • Đóng kết nối. Nếu mục này được chọn, khi xảy ra lỗi quét kết nối được mã hóa, Kaspersky Endpoint Security sẽ chặn kết nối mạng.
  • Thêm tên miền vào mục loại trừ. Nếu mục này được chọn, khi xảy ra lỗi quét kết nối được mã hóa, Kaspersky Endpoint Security sẽ thêm tên miền đã gây ra lỗi vào danh sách các tên miền có lỗi quét và không giám sát lưu lượng mạng được mã hóa khi truy cập tên miền này. Bạn chỉ có thể xem danh sách các tên miền có lỗi quét kết nối được mã hóa trong giao diện cục bộ của ứng dụng.

Để xóa nội dung danh sách, bạn cần chọn Đóng kết nối.

Chặn các kết nối SSL 2.0

Nếu hộp kiểm này được chọn, Kaspersky Endpoint Security sẽ chặn các kết nối mạng được thiết lập qua giao thức SSL 2.0.

Nếu hộp kiểm này bị xóa, Kaspersky Endpoint Security sẽ không chặn các kết nối mạng được thiết lập qua giao thức SSL 2.0 và không giám sát lưu lượng mạng được truyền tải qua các kết nối này.

Giải mã kết nối mã hóa với các website sử dụng chứng chỉ EV

Các chứng chỉ EV (Chứng chỉ Xác thực mở rộng) sẽ xác nhận tính xác thực của các website và tăng cường tính bảo mật của kết nối. Các trình duyệt sử dụng biểu tượng ổ khóa trong thanh địa chỉ của chúng để chỉ báo một trang web có chứng chỉ EV. Các trình duyệt cũng có thể tô màu toàn bộ hoặc một phần thanh địa chỉ bằng màu xanh lá cây.

Nếu hộp kiểm được chọn, Kaspersky Endpoint Security sẽ giải mã và giám sát các kết nối được mã hóa với các website sử dụng chứng chỉ EV.

Nếu hộp kiểm không được chọn, Kaspersky Endpoint Security sẽ không có quyền truy cập nội dung của lưu lượng HTTPS. Vì lý do này, ứng dụng sẽ chỉ giám sát lưu lượng HTTPS dựa trên địa chỉ website mà thôi, ví dụ như https://facebook.com.

Nếu bạn đang mở một website có chứng chỉ EV lần đầu tiên, kết nối được mã hóa sẽ được giải mã, cho dù hộp kiểm có được chọn hay không.

Địa chỉ được tin tưởng

Danh sách địa chỉ web Kaspersky Endpoint Security không quét kết nối mạng mã hóa.

Các ứng dụng được tin tưởng

Danh sách các ứng dụng có hoạt động không bị giám sát bởi Kaspersky Endpoint Security trong hoạt động của nó. Bạn có thể chọn các loại hoạt động của ứng dụng mà Kaspersky Endpoint Security sẽ không giám sát (ví dụ như không quét lưu lượng mạng).

Xem thêm: Quản lý ứng dụng qua giao diện cục bộ

Cấu hình sử dụng máy chủ proxy

Quét kết nối được mã hóa

Giám sát cổng mạng

Về đầu trang