Slovníček

Heuristická analýza

Heuristická analýza je metoda, kterou antivirový software používá k identifikaci potenciálně škodlivého softwaru na základě zkoumání chování a vlastností programů.

Místo toho, aby se spoléhala pouze na známé signatury škodlivého softwaru, které mohou odhalit pouze dříve identifikované hrozby, hledá heuristická analýza vzory nebo činnosti, které jsou typické pro škodlivé chování.

Funguje takto:

  • Zkoumání kódu: Antivirový software analyzuje kód programu a hledá podezřelé prvky nebo příkazy, které se často vyskytují v malwaru, například samoreplikace nebo obfuskace kódu.
  • Analýza chování: Sleduje, jak se program při spuštění chová. Pokud se program pokouší o akce, jako je změna systémových souborů, přístup k velkému množství souborů nebo komunikace s neznámými externími servery, může být označen jako podezřelý.
  • Sandboxing: Program může být spuštěn v kontrolovaném, izolovaném prostředí (sandboxu), kde lze bezpečně sledovat jeho chování, aniž by byl ohrožen skutečný systém.
  • Rozpoznávání vzorů: Software používá algoritmy k rozpoznání vzorů a podobností se známým malwarem. To pomáhá při identifikaci nových, dosud neznámých hrozeb.
  • Heuristická analýza je obzvláště cenná, protože dokáže odhalit nové a vznikající hrozby, které ještě nebyly katalogizovány v databázi signatur antivirového programu. Někdy však může vést k falešně pozitivním výsledkům, kdy je legitimní software omylem identifikován jako škodlivý.

Slovníček

Ponořte se do komplexního slovníku kybernetické bezpečnosti a IT společnosti Exclusive Networks.

Zpět na slovník pojmů

Znalostní báze

Získejte aktuální informace o nových nápadech, zprávách a nejnovějších trendech v oblasti kybernetické bezpečnosti.

Znalostní báze

Začněte rozvíjet své podnikání

Ať už potřebujete cenovou nabídku, radu, chcete se stát partnerem nebo chcete využít naše globální služby, jsme tu pro vás.

Spojte se s námi