Glosar

Hevristična analiza

Hevristična analiza je metoda, ki jo protivirusna programska oprema uporablja za prepoznavanje potencialno škodljive programske opreme s preučevanjem obnašanja in značilnosti programov.

Hevristična analiza se ne zanaša zgolj na znane podpise zlonamerne programske opreme, ki lahko zaznajo le predhodno prepoznane grožnje, temveč išče vzorce ali dejavnosti, ki so značilni za zlonamerno vedenje.

Deluje na naslednji način:

  • Preučevanje kode: Protivirusna programska oprema analizira kodo programa in išče sumljive elemente ali ukaze, ki so pogosto prisotni v zlonamerni programski opremi, na primer samoreplikacijo ali zakrivanje kode.
  • Analiza vedenja: Opazuje, kako se program obnaša med izvajanjem. Če program poskuša izvajati dejanja, kot so spreminjanje sistemskih datotek, dostop do velikega števila datotek ali komuniciranje z neznanimi zunanjimi strežniki, je lahko označen kot sumljiv.
  • Peskovnik: Program se lahko izvaja v nadzorovanem, izoliranem okolju (peskovniku), kjer je mogoče varno opazovati njegovo obnašanje, ne da bi pri tem ogrožali dejanski sistem.
  • Prepoznavanje vzorcev: Programska oprema uporablja algoritme za prepoznavanje vzorcev in podobnosti z znano zlonamerno programsko opremo. To pomaga pri prepoznavanju novih, prej neznanih groženj.
  • Hevristična analiza je še posebej dragocena, saj lahko zazna nove in nastajajoče grožnje, ki še niso uvrščene v zbirko podpisov protivirusnega programa. Vendar pa lahko včasih povzroči lažno pozitivne rezultate, ko je legitimna programska oprema pomotoma prepoznana kot zlonamerna.

Glosar

Poglobite se v obsežen slovarček kibernetske varnosti in informacijske tehnologije Exclusive Networks.

Nazaj na glosar

Baza znanja

Bodite na tekočem z novimi idejami in poročili ter se seznanite z najnovejšimi trendi na področju kibernetske varnosti.

Baza znanja

Začnite razvijati svoje podjetje

Če potrebujete ponudbo, nasvet, želite postati partner ali izkoristiti naše globalne storitve, smo vam na voljo za pomoč.

Stopite v stik