Kaspersky Embedded Systems Security для Linux

Параметры сети

Вы можете настроить параметры проверки зашифрованных соединений. Эти параметры используются в работе компонента Защита от веб-угроз.

При изменении параметров проверки зашифрованных соединений приложение формирует событие Параметры сети изменены (Network settings changed).

Параметры сети

Параметр

Описание

Включить проверку зашифрованных соединений

Флажок включает или выключает проверку зашифрованных соединений.

По умолчанию флажок установлен.

Действие при обнаружении недоверенного сертификата

В раскрывающемся списке вы можете выбрать действие, которое приложение будет выполнять при обнаружении недоверенного сертификата:

  • Разрешить подключение к домену с недоверенным сертификатом (значение по умолчанию).
  • Блокировать подключение к домену с недоверенным сертификатом.

Действие при обнаружении ошибки проверки зашифрованного соединения

В раскрывающемся списке вы можете выбрать действие, которое приложение будет выполнять при возникновении ошибки во время проверки зашифрованных соединений:

  • Добавить в исключения (значение по умолчанию) – добавить домен, вызвавший ошибку, в список доменов с ошибками при проверке и не проверять зашифрованный сетевой трафик при посещении этого домена.
  • Отключить – заблокировать сетевое подключение.

Политика проверки сертификатов

В раскрывающемся списке вы можете выбрать способ проверки сертификатов приложением:

  • Локальная проверка – приложение не использует интернет для проверки сертификата.
  • Полная проверка (значение по умолчанию) – приложение использует интернет для проверки и загрузки недостающих цепочек, необходимых для проверки сертификата.

Доверенные домены

Блок параметров содержит кнопку Настроить, по нажатию на которую открывается окно Доверенные домены. В этом окне вы можете настроить список имен доверенных доменов.

Доверенные сертификаты

Блок параметров содержит кнопку Настроить, по нажатию на которую открывается окно Доверенные сертификаты. В этом окне вы можете настроить список доверенных сертификатов, который используется при проверке зашифрованных соединений.

Параметры сетевых портов

Блок параметров содержит кнопку Настроить, по нажатию на которую открывается окно Сетевые порты.

В начало
[Topic 237101]

Окно Доверенные домены

Список содержит доменные имена и маски доменных имен, которые будут исключены из проверки зашифрованных соединений.

Пример: *example.com. Например, *example.com/* – это неправильное значение, так как требуется указывать адрес домена, а не веб-страницы.

По умолчанию список пуст.

Вы можете добавлять, изменять и удалять домены в списке доверенных доменов.

При нажатии на кнопку Удалить выбранный элемент будет удален из таблицы.

Кнопка доступна, если в таблице выбран хотя бы один элемент.

Изменение параметров выбранного элемента выполняется в отдельном окне.

При нажатии на кнопку Добавить открывается окно, в котором вы можете указать параметры нового элемента.

В начало
[Topic 239543]

Окно Доверенные сертификаты

Вы можете настроить список сертификатов, которые приложение Kaspersky Embedded Systems Security будет считать доверенными. Список доверенных сертификатов используется при проверке зашифрованных соединений.

Для каждого сертификата отображаются следующие сведения:

  • Субъект – субъект сертификата;
  • Серийный номер – серийный номер сертификата;
  • Издатель – издатель сертификата;
  • Действует с – дата начала срока действия сертификата;
  • Действует до – дата окончания срока действия сертификата;
  • Отпечаток SHA-256 – отпечаток сертификата SHA-256.

По умолчанию список сертификатов пуст.

Вы можете добавлять и удалять сертификаты.

При нажатии на кнопку Удалить выбранный элемент будет удален из таблицы.

Кнопка доступна, если в таблице выбран хотя бы один элемент.

В начало
[Topic 237264]

Окно Добавление сертификата

В этом окне вы можете добавить сертификат в список доверенных сертификатов одним из следующих способов:

  • Указать путь к файлу сертификата. По кнопке Обзор открывается стандартное окно для выбора файла. Укажите путь к файлу формата DER или PEM, содержащему сертификат.
  • Скопировать содержимое файла сертификата в поле Ввести данные сертификата.
В начало
[Topic 237263]

Окно Сетевые порты

Параметры сетевых портов

Параметр

Описание

Отслеживать все сетевые порты

Если выбран этот вариант, приложение проверяет все сетевые порты.

Отслеживать только указанные порты

Если выбран этот вариант, приложение проверяет только сетевые порты, указанные в таблице.

Этот вариант выбран по умолчанию.

Параметры сетевых портов

Таблица содержит сетевые порты, которые будет проверять приложение, если выбран вариант Отслеживать только указанные порты. Таблица содержит два столбца:

  • Порт – контролируемый порт.
  • Описание – описание контролируемого порта.

По умолчанию в таблице отображается список сетевых портов, которые обычно используются для передачи почтового и сетевого трафика. Список сетевых портов входит в пакет приложения.

Элементы в таблице можно добавлять, изменять и удалять.

При нажатии на кнопку Удалить выбранный элемент будет удален из таблицы.

Кнопка доступна, если в таблице выбран хотя бы один элемент.

Изменение параметров выбранного элемента выполняется в отдельном окне.

При нажатии на кнопку Добавить открывается окно, в котором вы можете указать параметры нового элемента.

В начало
[Topic 210780]