Sözlük

Sezgisel analiz

Sezgisel analiz, programların davranışlarını ve özelliklerini inceleyerek potansiyel olarak zararlı yazılımları tanımlamak için antivirüs yazılımı tarafından kullanılan bir yöntemdir.

Yalnızca önceden tanımlanmış tehditleri tespit edebilen bilinen kötü amaçlı yazılım imzalarına güvenmek yerine, sezgisel analiz, kötü amaçlı davranışların tipik bir örneği olan kalıpları veya etkinlikleri arar.

İşte nasıl çalıştığı:

  • Kod İncelemesi: Antivirüs yazılımı bir programın kodunu analiz eder ve kendini kopyalama veya kod gizleme gibi kötü amaçlı yazılımlarda sıklıkla bulunan şüpheli öğeleri veya komutları arar.
  • Davranışsal Analiz: Programın çalışırken nasıl davrandığını gözlemler. Program sistem dosyalarını değiştirme, çok sayıda dosyaya erişme veya bilinmeyen harici sunucularla iletişim kurma gibi eylemler denerse, şüpheli olarak işaretlenebilir.
  • Sandboxing: Program, davranışlarının gerçek sistemi riske atmadan güvenli bir şekilde gözlemlenebileceği kontrollü, yalıtılmış bir ortamda (bir kum havuzu) çalıştırılabilir.
  • Örüntü Tanıma: Yazılım, bilinen kötü amaçlı yazılımlarla örüntüleri ve benzerlikleri tanımak için algoritmalar kullanır. Bu, daha önce bilinmeyen yeni tehditlerin tanımlanmasına yardımcı olur.
  • Sezgisel analiz özellikle değerlidir çünkü antivirüsün imza veritabanında henüz kataloglanmamış yeni ve gelişmekte olan tehditleri tespit edebilir. Ancak, bazen yasal yazılımların yanlışlıkla kötü amaçlı olarak tanımlandığı yanlış pozitif sonuçlara neden olabilir.

Sözlük

Exclusive Networks'ün kapsamlı Siber Güvenlik ve BT Sözlüğü'ne dalın.

Sözlüğe Geri Dön

Bilgi Bankası

Yeni fikirler ve raporlarla güncel kalın ve en son siber güvenlik trendlerinden haberdar olun.

Bilgi Bankası

İşinizi büyütmeye başlayın

İster bir teklife, tavsiyeye ihtiyacınız olsun, ister ortak olmak isteyin ya da küresel hizmetlerimizden yararlanmak isteyin, size yardımcı olmak için buradayız

İletişime geçin