Sanasto

Heuristinen analyysi

Heuristinen analyysi on menetelmä, jota virustorjuntaohjelmistot käyttävät tunnistamaan mahdollisesti haitallisia ohjelmistoja tutkimalla ohjelmien käyttäytymistä ja ominaisuuksia.

Sen sijaan, että tukeuduttaisiin pelkästään tunnettuihin haittaohjelmasignaaleihin, joilla voidaan havaita vain aiemmin tunnistetut uhat, heuristisessa analyysissä etsitään malleja tai toimintoja, jotka ovat tyypillisiä haitalliselle käyttäytymiselle.

Näin se toimii:

  • Koodin tutkiminen: Virustorjuntaohjelmisto analysoi ohjelman koodin ja etsii epäilyttäviä elementtejä tai komentoja, joita haittaohjelmissa usein esiintyy, kuten itsensä monistamista tai koodin hämärtämistä.
  • Käyttäytymisanalyysi: Se tarkkailee, miten ohjelma käyttäytyy, kun se suoritetaan. Jos ohjelma yrittää toimia, kuten muuttaa järjestelmätiedostoja, käyttää suuria määriä tiedostoja tai viestiä tuntemattomien ulkoisten palvelimien kanssa, se voidaan merkitä epäilyttäväksi.
  • Hiekkalaatikko: Ohjelma voidaan suorittaa valvotussa, eristetyssä ympäristössä (hiekkalaatikko), jossa sen käyttäytymistä voidaan tarkkailla turvallisesti vaarantamatta varsinaista järjestelmää.
  • Hahmontunnistus: Ohjelmisto käyttää algoritmeja tunnistamaan kuvioita ja yhtäläisyyksiä tunnettujen haittaohjelmien kanssa. Tämä auttaa tunnistamaan uusia, aiemmin tuntemattomia uhkia.
  • Heuristinen analyysi on erityisen arvokas, koska se voi havaita uusia ja kehittymässä olevia uhkia, joita ei ole vielä luetteloitu virustorjuntaohjelman allekirjoitustietokantaan. Se voi kuitenkin joskus johtaa vääriin positiivisiin tuloksiin, jolloin laillinen ohjelmisto tunnistetaan virheellisesti haitalliseksi.

Sanasto

Sukella Exclusive Networksin kattavaan kyberturvallisuus- ja IT-sanastoon.

Takaisin sanastoon

Tietopohja

Pysy ajan tasalla uusista ideoista ja raporteista ja pysy ajan tasalla uusimmista kyberturvallisuuden suuntauksista.

Tietopohja

Aloita liiketoimintasi kasvattaminen

Tarvitsitpa sitten tarjousta, neuvoja, halusitpa kumppaniksi tai halusitpa hyödyntää maailmanlaajuisia palveluitamme, me autamme sinua.

Ota yhteyttä