Rečnik pojmova

Heuristička analiza

Heuristička analiza je metoda koju antivirusni softver koristi za identifikaciju potencijalno štetnog softvera proučavanjem ponašanja i karakteristika programa.

Umesto da se oslanja isključivo na poznate malware potpise, koji mogu detektovati samo prethodno identifikovane pretnje, heuristička analiza traži obrasce ili aktivnosti koje su tipične za zlonamerno ponašanje.

Evo kako to funkcioniše:

  • Pregled koda: Antivirusni softver analizira kod programa, tražeći sumnjive elemente ili komande koje se često nalaze u malware-u, kao što su samoreplikacija ili obfuskacija koda.
  • Analiza ponašanja: Posmatra kako se program ponaša prilikom izvršavanja. Ako program pokušava radnje poput modifikacije sistemskih fajlova, pristupa velikom broju fajlova ili komunicira sa nepoznatim eksternim serverima, može biti označen kao sumnjiv.
  • Sandboxing: Program može biti pokrenut u kontrolisanom, izolovanom okruženju (sandbox) gde se njegovo ponašanje može bezbedno posmatrati bez rizika po stvarni sistem.
  • Prepoznavanje obrazaca: Softver koristi algoritme za prepoznavanje obrazaca i sličnosti sa poznatim malware-om. Ovo pomaže u identifikaciji novih, prethodno nepoznatih pretnji.
  • Heuristička analiza je posebno vredna jer može detektovati nove i nastajuće pretnje koje još nisu katalogizovane u bazi potpisa antivirusnog softvera. Međutim, ponekad može dovesti do lažno pozitivnih rezultata, gde se legitimni softver greškom identifikuje kao zlonameran.

Rečnik termina

Zaronite u sveobuhvatni Cybersecurity & IT Glossary kompanije Exclusive Networks.

Nazad na rečnik pojmova

Baza znanja

Ostanite u toku sa novim idejama, izveštajima i budite informisani o najnovijim trendovima u sajber bezbednosti.

Baza znanja

Počnite da razvijate svoje poslovanje

Bilo da vam je potreban predračun, savet, želite da postanete partner ili želite da iskoristite naše globalne usluge, tu smo da vam pomognemo

Stupite u kontakt