Vitajte na [www.pocitac.win] Pripojiť k domovskej stránke Obľúbené stránky

Domáce Hardware Siete Programovanie Softvér Otázka Systémy

Štandardný antivírusový program je založený na tom, aký druh monitorovacej metodiky?

Štandardný antivírusový program je primárne založený na monitorovaní založených na podpise a čoraz viac začleňuje heuristickú analýzu a behaviorálna analýza .

* detekcia založená na podpise: Toto je tradičná metóda. Antivírusový program udržiava databázu známych podpisov škodlivého softvéru (jedinečné vzory kódu). Po vykonaní súboru alebo procesu ho antivírus porovnáva s touto databázou. Ak sa nájde zhoda, súbor je identifikovaný ako škodlivý softvér.

* heuristická analýza: Táto metóda analyzuje správanie a štruktúru kódu na identifikáciu podozrivých vzorov, aj keď konkrétny kód nebol predtým vidieť. Hľadá charakteristiky spoločné pre škodlivý softvér, ako sú pokusy o prístup k citlivým údajom, nezvyčajné modifikácie systému alebo nezvyčajná sieťová aktivita.

* behaviorálna analýza: Toto presahuje heuristickú analýzu sledovaním akcií programu v priebehu času. Hľadá škodlivé správanie, ako je nadmerná spotreba zdrojov, sebaposkytovanie alebo pokusy vyhnúť sa detekcii.

Zatiaľ čo moderné antivírusové programy používajú kombináciu týchto metód, detekcia založená na podpisoch zostáva základnou súčasťou. Spoliehanie sa výlučne na podpisy sa však stáva menej účinným proti sofistikovaným, polymorfným a škodlivým softvérom s nulovým dňom. Zvýšené využívanie heuristickej a behaviorálnej analýzy je rozhodujúce pri riešení tohto obmedzenia.

Najnovšie články

Copyright © počítačové znalosti Všetky práva vyhradené