Netzwerkeinstellungen

Einstellungen

Beschreibung

Datenverkehr bei getakteter Verbindung beschränken

Wenn dieses Kontrollkästchen aktiviert ist, beschränkt das Programm selbstständig den Netzwerkverkehr, wenn das Limit für die Verbindungskosten mit dem Internet erreicht wurde. Die Kaspersky-App betrachtet eine Hochgeschwindigkeits-Internetverbindung als getaktet. Eine WLAN-Verbindung gilt als nicht getaktet.

„Berücksichtigung der Verbindungskosten“ funktioniert auf Computern mit Windows 8 oder höher.

Skript zur Interaktion mit Webseiten in den Web-Datenverkehr einbinden

Wenn dieses Kontrollkästchen aktiviert ist, bindet die Kaspersky-App ein Skript in den Datenverkehr ein, das der Interaktion mit Webseiten dient. Dieses Skript gewährleistet die Funktion von Komponenten wie „Sicherer Zahlungsverkehr“, „Schutz vor Datensammlung“, „Anti-Banner“ und „Link-Untersuchung“.

DNS over HTTPS (DoH) unterstützen

Ist das Kontrollkästchen aktiviert, so werden DNS-Daten, die über HTTPS übertragen werden, vom Programm korrekt verarbeitet.

Dieses Kontrollkästchen sollte nicht deaktiviert werden.

DoH-Server verwalten

Der Link öffnet ein Fenster, in dem Sie manuell einen DoH-Server hinzufügen können, über den DNS-Daten in einen Browser übertragen werden sollen. Hier finden Sie Informationen über DNS über HTTPS (DoH) und darüber, wie ein DoH-Server hinzugefügt wird.

Überwachte Ports

Alle Netzwerkports überwachen. In diesem Modus der Portüberwachung überwachen „Mail-Anti-Virus“ und „Sicheres Browsen“ alle offenen Ports auf Ihrem Computer.

Nur ausgewählte Netzwerkports überwachen. In diesem Modus der Portüberwachung überwachen „Mail-Anti-Virus“ und „Sicheres Browsen“ die von Ihnen festgelegten Ports auf Ihrem Computer. Die zu überwachenden Netzwerkports können Sie im Fenster Netzwerkports angeben, das durch Klick auf den Link Auswählen geöffnet wird. Sie können auch bestimmte Programme angeben, für welche die Überwachung aller von diesen Programmen verwendeten Netzwerkports aktiviert werden soll:

  • Alle Ports für Programme überwachen, die auf der von Kaspersky empfohlenen Liste stehen. Die Liste mit diesen Programmen ist standardmäßig vorgegeben und gehört zum Programmpaket der Kaspersky-App.

    Wenn dieses Kontrollkästchen aktiviert ist, überwacht die Kaspersky-App alle Ports für die folgenden Programme:

    • Adobe Acrobat Reader
    • Apple Application Support
    • Google Chrome
    • Microsoft Edge
    • Mozilla Firefox
    • Internet Explorer
    • Java
    • mIRC
    • Opera
    • Pidgin
    • Safari
    • Mail.ru-Agent
    • Yandex.Browser
  • Alle Ports für die angegebenen Programme überwachen. Die Programme können Sie im Fenster Programme angeben, das durch Klick auf den Link Auswählen geöffnet wird.

Netzwerkports

Eine Liste der Ports, die gewöhnlich zur Übertragung von E-Mails und Web-Datenverkehr benutzt werden, ist im Lieferumfang der Kaspersky-App enthalten. Die Kaspersky-App überwacht standardmäßig den Datenverkehr für alle Ports aus dieser Liste. Sie können Ports zur Liste hinzufügen oder sie aus der Liste löschen.

Wenn die Zeile eines Ports in der Spalte Status den Wert Aktiv hat, überwacht die Kaspersky-App den Datenverkehr, der über diesen Port abgewickelt wird. Wenn die Zeile eines Ports in der Spalte Status den Wert Inaktiv hat, schließt die Kaspersky-App diesen Port von der Untersuchung aus, löscht ihn aber nicht aus der Portliste. Den Status und andere Einstellungen des Ports können Sie im Fenster ändern. Klicken Sie dazu auf Ändern.

Untersuchung verschlüsselter Verbindungen

Für die Untersuchung verschlüsselter SSL-Verbindungen können Sie einen der folgenden Modi auswählen:

  • Verschlüsselte Verbindungen nicht untersuchen.
  • Verschlüsselte Verbindungen auf Anfrage von Schutzkomponenten untersuchen.
  • Verschlüsselte Verbindungen immer untersuchen.

Ist die Option Verschlüsselte Verbindungen auf Anfrage von Schutzkomponenten untersuchen ausgewählt, verwendet die Kaspersky-App das installierte Kaspersky-Zertifikat, um die Sicherheit von SSL-Verbindungen zu überprüfen, falls dies von den Schutzkomponenten „Sicheres Browsen“ und „Link-Untersuchung“ gefordert wird. Sind diese Komponenten deaktiviert, werden SSL-Verbindungen von der Kaspersky-App nicht untersucht.

Nachdem die Kaspersky-App eine SSL-Verbindung untersucht hat, kann es sein, dass in Website-Zertifikaten der Name des Unternehmens, für das eine Website registriert ist, nicht angezeigt wird.

Zertifikate anzeigen. Einige bekannte Websites verwenden jetzt neue Root-Zertifikate. Wir halten die Verbindung zu solchen Websites für sicher. Mit dieser Funktion können Sie dieses Zertifikat zur Liste der vertrauenswürdigen Zertifikate hinzufügen oder daraus entfernen.

Wenn das Programm eine SSL-Verbindung mit einer Website nicht untersuchen soll, können Sie die Website zur Ausnahmeliste hinzufügen. Folgen Sie dazu dem Link Vertrauenswürdige Adressen konfigurieren.

Beim Besuch einer Domäne mit Untersuchungsfehler wegen verschlüsselten Verbindungen

In der Dropdown-Liste können Sie wählen, welche Aktion das Programm ausführen soll, wenn auf einer Website ein Fehler bei der Untersuchung von sicheren Verbindungen auftritt.

  • Ignorieren. Ist diese Option ausgewählt, trennt das Programm die Verbindung mit der Website, auf der es zu dem Fehler bei der Untersuchung gekommen ist.
  • Fragen. Das Programm zeigt eine Benachrichtigung an, in der vorgeschlagen wird, die Webadresse zur Liste der Websites hinzuzufügen, auf denen Untersuchungsfehler aufgetreten sind. Die Webadresse wird mit der Datenbank für schädliche Objekte untersucht.
  • Erlauben und Domäne zu Ausnahmen hinzufügen. Das Programm fügt die Webadresse zur Liste der Websites hinzu, auf denen Untersuchungsfehler aufgetreten sind. Die Webadresse wird mit der Datenbank für schädliche Objekte untersucht.

Domänen mit Untersuchungsfehlern

Liste der Domänen, die aufgrund von Verbindungsfehlern nicht untersucht werden können. Die Domänen wurden mit der Datenbank für schädliche Objekte untersucht.

Vertrauenswürdige Adressen konfigurieren

Klicken Sie auf diesen Link, um das Fenster Vertrauenswürdige Adressen zu öffnen. Es enthält eine Liste mit Websites, die Sie als Ausnahmen für die Komponenten „Sicheres Browsen“ und „Link-Untersuchung“ hinzugefügt haben.

Vertrauenswürdige Programme konfigurieren

Liste der Programme, deren Aktivität von der Kaspersky-App nicht untersucht wird. Sie können die Arten der Programmaktivität auswählen, die die Kaspersky-App nicht überwachen soll (z. B. Datenverkehr nicht untersuchen). Die Kaspersky-App unterstützt Umgebungsvariablen und die Masken * und ?.

SSL 2.0-Verbindungen blockieren

Ist das Kontrollkästchen aktiviert, blockiert das Programm die Netzwerkverbindungen, die über das Protokoll SSL 2.0 hergestellt werden.

Ist das Kontrollkästchen deaktiviert, werden die über das SSL 2.0-Protokoll hergestellten Netzwerkverbindungen vom Programm nicht blockiert und der über diese Verbindungen übertragene Netzwerkverkehr wird nicht überwacht.

SSL 3.0-Verbindungen blockieren

Ist das Kontrollkästchen aktiviert, blockiert das Programm die Netzwerkverbindungen, die über das Protokoll SSL 3.0 hergestellt werden.

Ist das Kontrollkästchen deaktiviert, werden die über das SSL 3.0-Protokoll hergestellten Netzwerkverbindungen vom Programm nicht blockiert und der über diese Verbindungen übertragene Netzwerkverkehr wird nicht überwacht.

TLS 1.0-Verbindungen blockieren

Ist das Kontrollkästchen aktiviert, blockiert das Programm die Netzwerkverbindungen, die über das Protokoll TLS 1.0 hergestellt werden und deaktiviert das Kontrollkästchen SSL 3.0-Verbindungen blockieren, sofern es aktiviert war.

Ist das Kontrollkästchen deaktiviert, werden die über das TLS 1.0-Protokoll hergestellten Netzwerkverbindungen vom Programm nicht blockiert und der über diese Verbindungen übertragene Netzwerkverkehr wird nicht überwacht.

Verschlüsselte Verbindung mit einer Website, die ein EV-Zertifikat verwendet, entschlüsseln

EV-Zertifikate (eng. Extended Validation Certificate) bestätigen die Authentizität von Websites und erhöhen die Sicherheit einer Verbindung. Die Browser informieren durch ein Schloss-Symbol in der Adressleiste darüber, ob eine Website ein EV-Zertifikat hat. Außerdem kann die Adressleiste des Browsers vollständig oder teilweise grüne Farbe besitzen.

Ist das Kontrollkästchen aktiviert, werden geschützte Verbindungen, die ein EV-Zertifikat verwenden, vom Programm entschlüsselt und überwacht.

Ist das Kontrollkästchen deaktiviert, hat Kaspersky Endpoint Security keinen Zugriff auf den Inhalt des HTTPS-Datenverkehrs. Deshalb kontrolliert das Programm den HTTPS-Datenverkehr nur nach der Adresse einer Website, z. B. https://bing.com.

Wenn Sie eine Website mit einem EV-Zertifikat zum ersten Mal öffnen, wird die verschlüsselte Verbindung unabhängig davon entschlüsselt, ob das Kontrollkästchen aktiviert ist oder nicht.

Proxyserver-Einstellungen

Proxyserver-Einstellungen für den Internetzugriff durch die Benutzer von Client-Computern. Die Kaspersky-App verwendet diese Einstellungen für bestimmte Schutzkomponenten und auch für das Update der Datenbanken und Programm-Module.

Um einen Proxyserver automatisch anzupassen, verwendet die Kaspersky-App das WPAD-Protokoll (Web Proxy Auto-Discovery Protocol). Wenn die IP-Adresse des Proxyservers mit diesem Protokoll nicht ermittelt werden kann, verwendet das Programm die Proxyserver-Adresse, die in den Einstellungen des Browsers Microsoft Internet Explorer angegeben ist.

Folgenden Speicher verwenden, um verschlüsselte Verbindungen in Anwendungen mit eigenem Zertifikatspeicher zu untersuchen

Bei aktiviertem Kontrollkästchen untersucht das Programm den verschlüsselten Datenverkehr in den unterstützten Browsern und E-Mail-Clients. Der Zugriff auf einige Websites über das HTTPS-Protokoll ist möglicherweise gesperrt.

Um den Datenverkehr in Mozilla Firefox und Thunderbird zu untersuchen, müssen Sie die „Untersuchung verschlüsselter Verbindungen“ aktivieren. Wenn die „Untersuchung verschlüsselter Verbindungen“ deaktiviert ist, wird der verschlüsselte Datenverkehr in „Mozilla Firefox“ und „Thunderbird“ vom Programm nicht untersucht.

Das Programm verwendet das Kaspersky-Stammzertifikat, um den verschlüsselten Datenverkehr zu entschlüsseln und zu analysieren. Sie können den Zertifikatspeicher auswählen, in dem das Kaspersky-Stammzertifikat abgelegt werden soll.

  • Windows-Zertifikatspeicher (empfohlen). Das Kaspersky-Stammzertifikat wird während der Installation der Kaspersky-App zu diesem Speicher hinzugefügt.
  • Eigener Zertifikatspeicher. Einige Browser und E-Mail-Clients verwenden ihren eigenen Zertifikatspeicher anstelle des Windows-eigenen Zertifikatspeichers. Wenn Sie einen eigenen Zertifikatspeicher ausgewählt haben, fügen Sie das Kaspersky-Stammzertifikat manuell zum Speicher hinzu, indem Sie die Einstellungen des Browsers oder E-Mail-Clients verwenden.

Nach oben