Rječnik pojmova

Heuristička analiza

Heuristička analiza je metoda koju koriste antivirusni softveri za identifikaciju potencijalno štetnog softvera proučavanjem ponašanja i karakteristika programa.

Umjesto da se oslanja isključivo na poznate malware potpise, koji mogu detektovati samo prethodno identificirane prijetnje, heuristička analiza traži obrasce ili aktivnosti koje su tipične za zlonamjerno ponašanje.

Ovako to funkcioniše:

  • Pregled koda: Antivirusni softver analizira kod programa, tražeći sumnjive elemente ili naredbe koje se često nalaze u malware-u, kao što su samoreplikacija ili obfuskacija koda.
  • Analiza ponašanja: Posmatra kako se program ponaša tokom izvršavanja. Ako program pokušava radnje poput izmjene sistemskih fajlova, pristupa velikom broju fajlova ili komunicira sa nepoznatim eksternim serverima, može biti označen kao sumnjiv.
  • Sandboxing: Program se može izvršiti u kontrolisanom, izolovanom okruženju (sandbox) gdje se njegovo ponašanje može sigurno posmatrati bez ugrožavanja stvarnog sistema.
  • Prepoznavanje obrazaca: Softver koristi algoritme za prepoznavanje obrazaca i sličnosti sa poznatim malware-om. Ovo pomaže u identifikaciji novih, prethodno nepoznatih prijetnji.
  • Heuristička analiza je posebno vrijedna jer može detektovati nove i rastuće prijetnje koje još nisu katalogizirane u bazi potpisa antivirusnog softvera. Međutim, ponekad može dovesti do lažno pozitivnih rezultata, gdje se legitimni softver pogrešno identificira kao zlonamjeran.

Rječnik pojmova

Zaronite u sveobuhvatni Cybersecurity & IT Rječnik Exclusive Networks.

Nazad na Rječnik pojmova

Baza Znanja

Ostanite u toku s novim idejama, izvještajima i budite informisani o najnovijim trendovima u oblasti sajber sigurnosti.

Baza Znanja

Počnite razvijati svoje poslovanje

Bilo da vam treba ponuda, savjet, želite postati partner ili želite iskoristiti naše globalne usluge, tu smo da vam pomognemo

Kontaktirajte nas