Theo mặc định, không phải lúc nào Kaspersky Endpoint Security cũng quét các kết nối được mã hóa mà chỉ quét khi được các thành phần bảo vệ yêu cầu.
Cách bật các kết nối được mã hóa trong Bảng điều khiển quản trị (MMC)
Cách bật các kết nối được mã hóa trong giao diện ứng dụng
Thiết lập quét các kết nối được mã hóa
Tham số |
Mô tả |
---|---|
Chứng chỉ gốc được tin tưởng |
Danh sách chứng chỉ gốc được tin tưởng. Kaspersky Endpoint Security cho phép bạn cài đặt chứng chỉ gốc được tin tưởng trên máy tính của người dùng, ví dụ như nếu bạn cần triển khai một trung tâm chứng thực mới. Ứng dụng cho phép bạn thêm chứng chỉ vào một kho chứng chỉ đặc biệt của Kaspersky Endpoint Security. Trong trường hợp này, chứng chỉ được coi là được tin tưởng cho riêng ứng dụng Kaspersky Endpoint Security. Nói cách khác, người dùng có thể lấy quyền truy cập vào một website bằng chứng chỉ mới trong trình duyệt. Nếu ứng dụng khác cố lấy quyền truy cập vào website đó thì bạn có thể nhận một lỗi kết nối do sự cố chứng chỉ. Để thêm vào kho chứng chỉ hệ thống, bạn có thể sử dụng các chính sách nhóm của Active Directory. |
Truy cập một tên miền bằng chứng chỉ không được tin tưởng |
|
Truy cập một miền có lỗi quét kết nối được mã hóa |
|
Chặn các kết nối SSL 2.0 |
Nếu hộp kiểm này được chọn, ứng dụng sẽ giám sát và chặn các kết nối mạng được thiết lập qua giao thức SSL 2.0. Nếu hộp kiểm này bị xóa, ứng dụng sẽ không chặn các kết nối mạng được thiết lập qua giao thức SSL 2.0. Tuy nhiên, ứng dụng không giám sát lưu lượng mạng qua giao thức này. |
Chặn các kết nối SSL 3.0 |
Nếu hộp kiểm này được chọn, ứng dụng sẽ chặn các kết nối mạng được thiết lập qua giao thức SSL 3.0. Nếu hộp kiểm này được chọn, ứng dụng sẽ chặn các kết nối mạng được thiết lập qua giao thức SSL 3.0. Ứng dụng sẽ giám sát lưu lượng mạng qua giao thức này. Mọi thành phần của ứng dụng đều hoạt động mà không có hạn chế. |
Chặn các kết nối TLS 1.0 |
Nếu hộp kiểm này được chọn, ứng dụng sẽ chặn các kết nối mạng được thiết lập qua giao thức TLS 1.0. Nếu hộp kiểm này được chọn, ứng dụng sẽ chặn các kết nối mạng được thiết lập qua giao thức TLS 1.0. Ứng dụng sẽ giám sát lưu lượng mạng qua giao thức này. Mọi thành phần của ứng dụng đều hoạt động mà không có hạn chế. |
Giải mã kết nối mã hóa với các website sử dụng chứng chỉ EV |
Các chứng chỉ EV (Extended Validation Certificate) sẽ xác nhận tính xác thực của các trang web và tăng cường tính bảo mật của kết nối. Các trình duyệt sử dụng biểu tượng ổ khóa trong thanh địa chỉ của chúng để chỉ báo một trang web có chứng chỉ EV. Các trình duyệt cũng có thể tô màu toàn bộ hoặc một phần thanh địa chỉ bằng màu xanh lá cây. Nếu hộp kiểm được chọn, ứng dụng sẽ giải mã và giám sát các kết nối được mã hóa với các website sử dụng chứng chỉ EV. Nếu hộp kiểm này không được chọn, ứng dụng sẽ không có quyền truy cập nội dung của lưu lượng HTTPS. Vì lý do này, ứng dụng sẽ chỉ giám sát lưu lượng HTTPS dựa trên địa chỉ website mà thôi, ví dụ như Nếu bạn đang mở một website có chứng chỉ EV lần đầu tiên, kết nối được mã hóa sẽ được giải mã, cho dù hộp kiểm có được chọn hay không. |