Configurazione delle impostazioni di scansione delle connessioni criptate

Per configurare le impostazioni di scansione delle connessioni criptate:

  1. Nella finestra principale dell'applicazione fare clic sul pulsante icon_settings.
  2. Nella finestra delle impostazioni dell'applicazione, selezionare Impostazioni avanzateImpostazioni di rete.
  3. In Scansione delle connessioni criptate, selezionare la modalità di scansione delle connessioni criptate:
    • Non esaminare le connessioni criptate Kaspersky Endpoint Security non avrà accesso ai contenuti dei siti Web i cui indirizzi iniziano con https://.
    • Esamina le connessioni criptate su richiesta da parte dei componenti della protezione. Kaspersky Endpoint Security esaminerà il traffico criptato solo quando richiesto dai componenti Protezione minacce file, Protezione minacce di posta e Controllo Web.
    • Esamina sempre le connessioni criptate Kaspersky Endpoint Security esaminerà il traffico di rete criptato anche se i componenti della protezione sono disabilitati.

    Kaspersky Endpoint Security non esegue la scansione delle connessioni criptate stabilite da applicazioni attendibili per le quali la scansione del traffico è disabilitata. Kaspersky Endpoint Security non esegue la scansione delle connessioni criptate dall'elenco predefinito di siti Web attendibili. L'elenco predefinito di siti Web attendibili viene creato dagli esperti di Kaspersky. Questo elenco viene aggiornato con i database anti-virus dell'applicazione. È possibile visualizzare l'elenco predefinito di siti Web attendibili esclusivamente nell'interfaccia di Kaspersky Endpoint Security. Non è possibile visualizzare l'elenco in Kaspersky Security Center Console.

  4. Se necessario, aggiungere esclusioni dalla scansione: indirizzi e applicazioni attendibili.
  5. Configurare le impostazioni per la scansione delle connessioni criptate (vedere la tabella seguente).
  6. Salvare le modifiche.

    Impostazioni di scansione delle connessioni criptate

    Parametro

    Descrizione

    Quando si visita un dominio con un certificato non attendibile

    • Consenti. Se questa opzione è selezionata, quando si visita un dominio con un certificato non attendibile, Kaspersky Endpoint Security consente la connessione di rete.

    Quando si apre un dominio con un certificato non attendibile in un browser, Kaspersky Endpoint Security visualizza una pagina HTML con un avviso e il motivo per cui è consigliabile non visitare il dominio. Un utente può fare clic sul collegamento dalla pagina HTML di avviso per ottenere l'accesso alla risorsa Web richiesta. Dopo aver fatto clic su questo collegamento, durante la successiva ora Kaspersky Endpoint Security non visualizzerà avvisi su un certificato non attendibile quando si visitano altre risorse nello stesso dominio.

    • Blocca connessione. Se questa opzione è selezionata, quando si visita un dominio con un certificato non attendibile, Kaspersky Endpoint Security blocca la connessione di rete.

    Quando si apre un dominio con un certificato non attendibile in un browser, Kaspersky Endpoint Security visualizza una pagina HTML con il motivo per cui il dominio è bloccato.

    Quando si verificano errori durante la scansione delle connessioni criptate

    • Blocca connessione. Se questo elemento è selezionato, quando si verifica un errore di scansione delle connessioni criptate, Kaspersky Endpoint Security blocca la connessione di rete.
    • Aggiungi dominio alle esclusioni. Se questo elemento è selezionato, quando si verifica un errore di scansione delle connessioni criptate, Kaspersky Endpoint Security aggiunge il dominio che ha generato l'errore all'elenco dei domini con errori di scansione e non monitora il traffico di rete criptato quando viene visitato questo dominio. È possibile visualizzare un elenco dei domini con errori di scansione delle connessioni criptate solo nell'interfaccia locale dell'applicazione. Per cancellare i contenuti dell'elenco è necessario selezionare Blocca connessione.

    Blocca le connessioni SSL 2.0 (opzione consigliata)

    Se la casella di controllo è selezionata, Kaspersky Endpoint Security blocca le connessioni di rete stabilite tramite il protocollo SSL 2.0.

    Se la casella di controllo è deselezionata, Kaspersky Endpoint Security non blocca le connessioni di rete stabilite tramite il protocollo SSL 2.0 e non monitora il traffico di rete trasmesso mediante queste connessioni.

    Decripta le connessioni criptate con i siti Web che utilizzano certificati EV

    I certificati EV (Extended Validation) confermano l'autenticità dei siti Web e ottimizzano la sicurezza della connessione. I browser utilizzano un'icona a forma di lucchetto nella barra degli indirizzi per indicare che un sito Web dispone di un certificato EV. I browser possono inoltre colorare in modo parziale o completo la barra degli indirizzi di verde.

    Se la casella di controllo è selezionata, Kaspersky Endpoint Security decripta e monitora le connessioni criptate con siti Web che utilizzano un certificato EV.

    Se la casella di controllo è deselezionata, Kaspersky Endpoint Security non ha accesso ai contenuti del traffico HTTPS. Per questo motivo, l'applicazione monitora il traffico HTTPS solo in base all'indirizzo del sito Web, ad esempio https://google.com.

    Se si apre un sito Web con un certificato EV per la prima volta, la connessione criptata verrà decriptata indipendentemente dal fatto che la casella di controllo sia selezionata o meno.

Inizio pagina