Fogalomtár

Heurisztikus elemzés

A heurisztikus elemzés egy olyan módszer, amelyet a vírusirtó szoftverek használnak a potenciálisan káros szoftverek azonosítására a programok viselkedésének és jellemzőinek vizsgálatával.

Ahelyett, hogy kizárólag az ismert rosszindulatú programok ismertetőjegyeire támaszkodna, amelyek csak a korábban azonosított fenyegetéseket képesek felismerni, a heurisztikus elemzés a rosszindulatú viselkedésre jellemző mintákat vagy tevékenységeket keresi.

Így működik:

  • Kódvizsgálat: A vírusirtó szoftver elemzi a program kódját, és olyan gyanús elemeket vagy parancsokat keres, amelyek gyakran előfordulnak a rosszindulatú szoftverekben, például az önreprodukció vagy a kód elhomályosítása.
  • Viselkedéselemzés: Megfigyeli, hogyan viselkedik a program futtatás közben. Ha a program olyan műveleteket kísérel meg, mint a rendszerfájlok módosítása, nagyszámú fájlhoz való hozzáférés vagy ismeretlen külső szerverekkel való kommunikáció, gyanúsnak minősülhet.
  • Sandboxing: A programot egy ellenőrzött, elszigetelt környezetben (homokozóban) lehet végrehajtani, ahol a viselkedése biztonságosan megfigyelhető anélkül, hogy a tényleges rendszert veszélyeztetné.
  • Mintafelismerés: A szoftver algoritmusok segítségével felismeri a mintákat és az ismert rosszindulatú szoftverekkel való hasonlóságokat. Ez segít az új, korábban ismeretlen fenyegetések azonosításában.
  • A heurisztikus elemzés különösen értékes, mivel olyan új és újonnan megjelenő fenyegetéseket is felismerhet, amelyek még nem kerültek katalogizálásra a vírusirtó aláírás-adatbázisában. Néha azonban téves pozitív eredményekhez vezethet, amikor a törvényes szoftvert tévesen rosszindulatúként azonosítják.

Fogalomtár

Merüljön el az Exclusive Networks átfogó Cybersecurity & IT szótárában.

Vissza a szótárhoz

Tudásbázis

Maradjon naprakész az új ötletekkel, jelentésekkel és tájékozódjon a legújabb kiberbiztonsági trendekről.

Tudásbázis

Kezdje el növelni vállalkozását

Akár árajánlatra, tanácsadásra van szüksége, akár partner szeretne lenni, akár globális szolgáltatásainkat szeretné igénybe venni, mi segítünk Önnek.

Lépjen kapcsolatba velünk