Kaspersky Endpoint Security 11 pro systém Windows

Konfigurace nastavení kontroly šifrovaných připojení

26. října 2023

ID 175124

Postup konfigurace nastavení kontroly šifrovaných připojení:

  1. V hlavním okně aplikace klikněte na tlačítko icon_settings.
  2. V okně nastavení aplikace vyberte možnost Obecná nastaveníNastavení sítě.
  3. V bloku Kontrola šifrovaného připojení vyberte režim kontroly šifrovaného připojení:
    • Nekontrolovat šifrovaná připojení. Aplikace Kaspersky Endpoint Security nebude mít přístup k obsahu webů, jejichž adresa začíná na https://.
    • Kontrolovat šifrovaná připojení na žádost odeslanou součástmi ochrany. Aplikace Kaspersky Endpoint Security bude kontrolovat šifrované přenosy, pouze pokud o to požádají součásti Ochrana před souborovými hrozbami, Ochrana před hrozbami v poště nebo Kontrola webu.
    • Vždy kontrolovat šifrovaná připojení. Aplikace Kaspersky Endpoint Security bude kontrolovat šifrovaný provoz, i když jsou zakázány součásti ochrany.

    Aplikace Kaspersky Endpoint Security nekontroluje šifrovaná připojení vytvořená důvěryhodnými aplikacemi, pro které je kontrola provozu zakázána. Aplikace Kaspersky Endpoint Security nekontroluje šifrovaná připojení z předdefinovaného seznamu důvěryhodných webů. Předdefinovaný seznam důvěryhodných webů vytvářejí odborníci společnosti Kaspersky. Tento seznam je aktualizován o antivirové databáze aplikace. Předdefinovaný seznam důvěryhodných webů můžete zobrazit pouze v rozhraní aplikace Kaspersky Endpoint Security. Seznam nemůžete zobrazit v konzole aplikace Kaspersky Security Center.

  4. V případě potřeby přidejte výjimky z kontroly: důvěryhodné adresy a aplikace.
  5. Nakonfigurujte nastavení pro kontrolu šifrovaných připojení (viz tabulka níže).
  6. Uložte změny.

    Nastavení kontroly šifrovaných připojení

    Parametr

    Popis

    Při návštěvě domény s nedůvěryhodným certifikátem

    • Povolit. Pokud je vybrána tato možnost, při návštěvě domény s nedůvěryhodným certifikátem aplikace Kaspersky Endpoint Security povolí síťové připojení. Při otevření domény s nedůvěryhodným certifikátem v prohlížeči zobrazí aplikace Kaspersky Endpoint Security stránku HTML s upozorněním a důvodem toho, proč není návštěva dané domény doporučena. Uživatel může kliknout na odkaz na stránce HTML s upozorněním, aby získal přístup k požadovanému webovému prostředku. Po přejití na odkaz nebude aplikace Kaspersky Endpoint Security během další hodiny v případě návštěvy jiných prostředků v této stejné doméně zobrazovat upozornění na nedůvěryhodný certifikát.
    • Blokovat připojení. Pokud je vybrána tato možnost, při návštěvě domény s nedůvěryhodným certifikátem aplikace Kaspersky Endpoint Security blokuje síťové připojení. Při otevření domény s nedůvěryhodným certifikátem v prohlížeči zobrazí aplikace Kaspersky Endpoint Security stránku HTML s důvodem toho, proč je daná doména blokována.

    Při výskytu chyb kontroly šifrovaného připojení

    • Blokovat připojení. Pokud je vybrána tato položka, aplikace Kaspersky Endpoint Security při výskytu chyby kontroly šifrovaného připojení blokuje síťové připojení.
    • Přidat doménu do výjimek. Pokud je vybrána tato položka, aplikace Kaspersky Endpoint Security při výskytu chyby kontroly šifrovaného připojení přidá doménu, v jejímž důsledku došlo k chybě, do seznamu výjimek s chybami kontroly a při návštěvě této domény nesleduje šifrovaný síťový provoz. Seznam domén s chybami kontroly šifrovaného připojení můžete zobrazit pouze v místním rozhraní aplikace. Chcete-li vymazat obsah seznamu, musíte vybrat možnost Blokovat připojení.

    Blokovat připojení SSL 2.0 (doporučeno)

    Pokud je políčko zaškrtnuto, aplikace Kaspersky Endpoint Security blokuje síťová připojení vytvořená pomocí protokolu SSL 2.0.

    Pokud políčko není zaškrtnuto, aplikace Kaspersky Endpoint Security neblokuje síťová připojení vytvořená pomocí protokolu SSL 2.0 a nesleduje síťový provoz přenášený pomocí těchto připojení.

    Dešifrovat šifrovaná připojení u webů používajících certifikáty EV

    Certifikáty EV (Extended Validation Certificate) potvrzují pravost webových stránek a zvyšují bezpečnost připojení. K označení, že web má certifikát EV, používají prohlížeče ikonu zámku v adresním řádku. Prohlížeče mohou pruh adresy také plně nebo částečně vybarvit zelenou barvou.

    Pokud je toto políčko zaškrtnuté, aplikace Kaspersky Endpoint Security dešifruje a monitoruje šifrovaná připojení a weby, které používají certifikát EV.

    Jestliže toto políčko není zaškrtnuto, aplikace Kaspersky Endpoint Security nemá přístup k obsahu provozu HTTPS. Z tohoto důvodu aplikace monitoruje provoz HTTPS pouze na základě adresy webových stránek, například https://google.com.

    Pokud poprvé otevíráte web s certifikátem EV, šifrované připojení bude dešifrováno bez ohledu na to, zda je toto políčko zaškrtnuto.

Byl článek užitečný?
Co můžeme vylepšit?
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.
Děkujeme za vaši zpětnou vazbu! Pomáháte nám se zlepšovat.