Glossario

Analisi euristica

L'analisi euristica è un metodo utilizzato dal software antivirus per identificare il software potenzialmente dannoso esaminando il comportamento e le caratteristiche dei programmi.

Invece di affidarsi esclusivamente alle firme note del malware, che possono rilevare solo le minacce precedentemente identificate, l'analisi euristica cerca modelli o attività tipiche del comportamento dannoso.

Ecco come funziona:

  • Esame del codice: Il software antivirus analizza il codice di un programma, alla ricerca di elementi o comandi sospetti che si trovano spesso nel malware, come l'auto-replicazione o l'offuscamento del codice.
  • Analisi comportamentale: Osserva il comportamento del programma durante l'esecuzione. Se il programma tenta azioni come la modifica dei file di sistema, l'accesso a un gran numero di file o la comunicazione con server esterni sconosciuti, potrebbe essere segnalato come sospetto.
  • Sandboxing: Il programma può essere eseguito in un ambiente controllato e isolato (una sandbox) dove il suo comportamento può essere osservato in sicurezza senza mettere a rischio il sistema reale.
  • Riconoscimento di pattern: Il software utilizza algoritmi per riconoscere i modelli e le somiglianze con il malware noto. Questo aiuta a identificare nuove minacce precedentemente sconosciute.
  • L'analisi euristica è particolarmente preziosa perché può rilevare minacce nuove ed emergenti che non sono ancora state catalogate nel database delle firme dell'antivirus. Tuttavia, a volte può dare luogo a falsi positivi, quando un software legittimo viene erroneamente identificato come dannoso.

Glossario

Approfondite il glossario completo di Cybersecurity e IT di Exclusive Networks.

Torna al glossario

Base di conoscenza

Rimanete aggiornati con nuove idee e relazioni e tenetevi informati sulle ultime tendenze della cybersecurity.

Base di conoscenza

Iniziate a far crescere la vostra attività

Che abbiate bisogno di un preventivo, di una consulenza, di diventare partner o di usufruire dei nostri servizi globali, siamo qui per aiutarvi.

Contattate