Einstellungen der Untersuchung des Netzwerkdatenverkehrs

Einstellungen der Untersuchung des Netzwerkdatenverkehrs

Einstellung

Beschreibung

Werte

EncryptedConnectionsScan

Aktiviert oder deaktiviert die Untersuchung von verschlüsselten Verbindungen.

Für das FTP-Protokoll ist die Untersuchung verschlüsselter Verbindungen standardmäßig deaktiviert.

Yes (Standardwert) – Untersuchung verschlüsselter Verbindungen aktivieren

No – Untersuchung verschlüsselter Verbindungen deaktivieren Die Anwendung entschlüsselt den verschlüsselten Datenverkehr nicht.

EncryptedConnectionsScanErrorAction

Legt die Aktion der Anwendung fest, die ausgeführt werden soll, wenn auf einer Website ein Fehler bei der Untersuchung der verschlüsselten Verbindung auftritt.

AddToAutoExclusions (Standardwert) – Die Domain, die den Fehler verursacht hat, wird zur Liste der Domains mit Untersuchungsfehlern hinzugefügt. Die Anwendung überwacht den verschlüsselten Netzwerkverkehr nicht, wenn diese Domain besucht wird.

Disconnect – Netzwerkverbindung blockieren

CertificateVerificationPolicy

Gibt an, auf welche Art Kaspersky Endpoint Security die Zertifikate überprüft.

Wenn ein Zertifikat selbstsigniert ist, führt die Anwendung keine zusätzliche Untersuchung durch.

FullCheck (Standardwert) – Die Anwendung nutzt das Internet, um die fehlenden Ketten, die zur Überprüfung des Zertifikats erforderlich sind, zu prüfen und herunterzuladen.

LocalCheck – Die Anwendung nutzt zur Überprüfung des Zertifikats nicht das Internet.

UntrustedCertificateAction

Aktion, welche die Anwendung ausführen soll, wenn sie ein nicht vertrauenswürdiges Zertifikat erkennt.

Allow (Standardwert) – Netzwerkverbindung zulassen, die beim Aufruf einer Domain mit einem nicht vertrauenswürdigen Zertifikat hergestellt wurde

Block – Netzwerkverbindung blockieren, die beim Aufruf einer Domain mit einem nicht vertrauenswürdigen Zertifikat hergestellt wurde

ManageExclusions

Verwendung von Ausschlüssen bei der Untersuchung von verschlüsseltem Datenverkehr.

Yes – Websites, die im Abschnitt [Exclusions.item_#] angegeben sind (s. unten), nicht untersuchen

No (Standardwert) – Nicht alle Websites untersuchen

MonitorNetworkPorts

Legt fest, auf welche Weise Kaspersky Endpoint Security Netzwerkports überwacht.

Selected (Standardwert) – Nur Netzwerkports überwachen, die im Abschnitt [NetworkPorts.item_#] angegeben sind (siehe unten)

All – Alle Netzwerkports überwachen

Die Angabe dieses Wertes kann die Auslastung des Betriebssystems erheblich erhöhen.

Der Abschnitt [Exclusions.item_#] enthält Domains, die von der Untersuchung ausgeschlossen werden sollen. Die Anwendung untersucht keine Verbindungen, die beim Aufruf bestimmter Domänen hergestellt wurden.

DomainName

Gibt den Domain-Namen an.

Für die Angabe der Domäne können Sie Masken verwenden.

Der Abschnitt [IncomingEndpointsExclusions.item_#] enthält Ausnahmen für eingehenden Datenverkehr.

RemoteIp

Die IP-Adresse des Remote-Geräts, von dem der Datenverkehr vom Abfangen ausgeschlossen wird.

 

DestinationPort

Der Port des geschützten Geräts, zu dem der Datenverkehr von Remote-Geräten vom Abfangen ausgeschlossen wird.

 

Der Abschnitt [OutgoingEndpointsExclusions.item_#] enthält Ausnahmen für ausgehenden Datenverkehr.

RemoteIp

Die IP-Adresse des Remote-Geräts, zu dem der Datenverkehr vom Abfangen ausgeschlossen wird.

 

DestinationPort

Der Port des Remote-Geräts, zu dem der Datenverkehr von geschützten Geräten vom Abfangen ausgeschlossen wird.

 

Der Abschnitt [NetworkPorts.item_#] enthält die Netzwerkports, welche die Anwendung überwachen soll.

PortName

Beschreibung des Netzwerkports.

 

Port

Nummern der Netzwerkports, welche die Anwendung überwachen soll.

1 – 65535

Der Standardwert ist nicht angegeben.

Nach oben