Slovník

Heuristická analýza

Heuristická analýza je metóda, ktorú antivírusový softvér používa na identifikáciu potenciálne škodlivého softvéru skúmaním správania a vlastností programov.

Namiesto toho, aby sa spoliehala výlučne na známe signatúry škodlivého softvéru, ktoré dokážu odhaliť len predtým identifikované hrozby, heuristická analýza hľadá vzory alebo činnosti, ktoré sú typické pre škodlivé správanie.

Funguje to takto:

  • Skúmanie kódu: Antivírusový softvér analyzuje kód programu a hľadá podozrivé prvky alebo príkazy, ktoré sa často vyskytujú v škodlivom softvéri, ako napríklad samoreplikácia alebo obfuskacia kódu.
  • Analýza správania: Sleduje, ako sa program správa počas svojho behu. Ak sa program pokúša o činnosti, ako je modifikácia systémových súborov, prístup k veľkému počtu súborov alebo komunikácia s neznámymi externými servermi, môže byť označený ako podozrivý.
  • Sandboxing: Program sa môže spustiť v kontrolovanom, izolovanom prostredí (sandbox), kde možno bezpečne pozorovať jeho správanie bez ohrozenia skutočného systému.
  • Rozpoznávanie vzorov: Softvér používa algoritmy na rozpoznávanie vzorov a podobností so známym škodlivým softvérom. To pomáha pri identifikácii nových, doteraz neznámych hrozieb.
  • Heuristická analýza je obzvlášť cenná, pretože dokáže odhaliť nové a vznikajúce hrozby, ktoré ešte neboli katalogizované v databáze signatúr antivírusového programu. Niekedy však môže viesť k falošne pozitívnym výsledkom, keď je legitímny softvér omylom identifikovaný ako škodlivý.

Slovník

Ponorte sa do komplexného slovníka kybernetickej bezpečnosti a IT spoločnosti Exclusive Networks.

Späť na slovník pojmov

Znalostná databáza

Zostaňte v obraze s novými nápadmi, správami a informujte sa o najnovších trendoch v oblasti kybernetickej bezpečnosti.

Znalostná databáza

Začnite rozvíjať svoje podnikanie

Či už potrebujete cenovú ponuku, radu, chcete sa stať partnerom alebo chcete využiť naše globálne služby, sme tu, aby sme vám pomohli.

Kontaktujte nás