Rječnik pojmova

Heuristička analiza

Heuristička analiza je metoda koju antivirusni softver koristi za identifikaciju potencijalno štetnog softvera proučavanjem ponašanja i karakteristika programa.

Umjesto da se oslanja isključivo na poznate potpise zlonamjernog softvera, koji mogu otkriti samo prethodno identificirane prijetnje, heuristička analiza traži obrasce ili aktivnosti koje su tipične za zlonamjerno ponašanje.

Ovako to funkcionira:

  • Pregled koda: Antivirusni softver analizira kod programa, tražeći sumnjive elemente ili naredbe koje se često nalaze u malwareu, poput samoreplikacije ili obfuskacije koda.
  • Analiza ponašanja: Promatra kako se program ponaša tijekom izvođenja. Ako program pokušava izvršiti radnje poput izmjene sistemskih datoteka, pristupa velikom broju datoteka ili komunicira s nepoznatim vanjskim serverima, može biti označen kao sumnjiv.
  • Sandboxing: Program se može izvršiti u kontroliranom, izoliranom okruženju (sandbox) gdje se njegovo ponašanje može sigurno promatrati bez ugrožavanja stvarnog sustava.
  • Prepoznavanje obrazaca: Softver koristi algoritme za prepoznavanje obrazaca i sličnosti s poznatim malwareom. To pomaže u identifikaciji novih, prethodno nepoznatih prijetnji.
  • Heuristička analiza je posebno vrijedna jer može otkriti nove i nadolazeće prijetnje koje još nisu katalogizirane u bazi potpisa antivirusnog softvera. Međutim, ponekad može rezultirati lažnim pozitivama, gdje se legitimni softver pogrešno identificira kao zlonamjeran.

Rječnik pojmova

Uronite u sveobuhvatni Cybersecurity & IT Rječnik Exclusive Networks.

Povratak na Rječnik

Baza znanja

Ostanite u tijeku s novim idejama, izvještajima i budite informirani o najnovijim trendovima u kibernetičkoj sigurnosti.

Baza znanja

Počnite razvijati svoje poslovanje

Bilo da vam treba ponuda, savjet, želite postati partner ili želite iskoristiti naše globalne usluge, tu smo da vam pomognemo

Kontaktirajte nas