whycomputer.com >> Interneto žinios >  >> Programinė įranga

Behavioral vs Heuristic Antivirus

Nors kompiuteriai gali atrodyti puikūs, jie yra nepagrįsti įrenginiai, kurie remiasi instrukcijomis, kurias žmonės sukuria, kad jie veiktų. Virusai yra programos, dėl kurių kompiuteriai atlieka instrukcijas, kurios gali jiems pakenkti ir jūsų duomenims. Programinės įrangos kūrėjai kuria elgesio ir heuristines antivirusines programas, kurios naudoja skirtingus metodus virusų ir kitų kenkėjiškų programų, galinčių užkrėsti jūsų kompiuterį, aptikti ir pašalinti.

Virusų duomenų bazės ir kodų parašai
„Windows Defender“, saugumas „Windows“ įdiegta programa identifikuoja įtartiną programą, patikrindama programą prieš „Microsoft“ palaikomą duomenų bazę. Saugumo programos, kurios remiasi kenkėjiškos informacijos duomenų bazėmis, dažnai jas tikrina, nes žmonės nuolat kuria naujus virusus. Daugelis antivirusinių programų nustato grėsmes, išnagrinėdamos jų „parašus“. Parašas yra panašus į pirštų atspaudą: jis reiškia konkretų failo savybių rinkinį, kuris padeda kitiems identifikuoti failą.

Elgesio nustatymas, elgesio nustatymo antivirusinė programa veikia kaip policijos pareigūnas, ieškantis nelyginio elgesio įtariamasis. Jei įdiegiate antivirusinę programą, kuri naudoja elgesio nustatymą, ji stebi jūsų operacinę sistemą ir ieško įtartinų įvykių. Pavyzdžiui, jei antivirusinė programa liudija bandyti pakeisti ar modifikuoti failą ar bendrauti internete, ji gali imtis veiksmų ir įspėti apie grėsmę. Jis taip pat gali užblokuoti grėsmę, priklausomai nuo to, kaip koreguojate saugos parametrus.

Heuristinis aptikimas
Antivirusinės programos, kurios naudoja heuristiką, yra panašios į parašo nustatymo programas. Jie siekia nustatyti kenkėjiškąsias programas, išnagrinėdami viruso programos kodą ir analizuodami programos struktūrą. Heuristinė antivirusinė programa, kuri naudoja šį aptikimo būdą, gali paleisti procesą, kuris imituoja faktiškai tikrinamą kodą. Jei tai bus padaryta, antivirusinė programa siekia nustatyti papildomą kodo logiką, kuri gali padėti nustatyti, ar įtariamas virusas iš tikrųjų kelia grėsmę.

Kodo modelio pakeitimai
Kadangi antivirusinės programos, kurios naudoja elgesio nustatymą, ieško įtartinų elgesys potencialiame viruse, jie gali nustatyti grėsmes, kurių kai kurios heuristinės antivirusinės programos gali praleisti. Tarkime, pavyzdžiui, kad heuristinėje duomenų bazėje yra kodas, sudarytas iš A-B-B-A. Jei viruso kūrėjai modifikuoja savo kodą taip, kad modelis pasikeistų į AABB, heuristinė antivirusinė programa gali neaptikti šios modifikuotos versijos.

Apsvarstymai
Klaidingas teigiamas įvykis, kai antivirusinė programa praneša, kad programa yra pavojinga, nors ir ne. Kenkėjiškų programų aptikimas naudojant heuristinius metodus dažnai padidina klaidingų teiginių skaičių. Heuristinėms antivirusinėms programoms taip pat gali prireikti daugiau laiko, kad nuskaitytų failus, nei programose, kuriose naudojamas elgesio nustatymas. Daugelis šiuolaikinių antivirusinių programų naudoja ir heuristiką, ir elgsenos metodus, kad apsaugotų kompiuterius nuo kenkėjiškų programų
URL:https://lt.whycomputer.com/software/100408992.html

Programinė įranga
  • Interneto saugumo grėsmių tipai

    Internetas gali būti pavojinga vieta, kur gresia grėsmė aplink kiekvieną virtualų kampą. Šios kenkėjiškos programos ir asmenys gali pakenkti jūsų kompiuterinei sistemai, pavogti jūsų tapatybę ir netgi išvalyti savo banko sąskaitą, jei sugebės pažeisti jūsų gynybą. Laikykite aktyviai atnaujintą kenkė

  • Norton vs AVG Antivirus

    Sprendimas tarp AVG ir Norton antivirusinių sprendimų tikrai yra trijų krypčių palyginimas, kai AVG leidimas veikia puikiai prieš mokamą versiją ir „Norton“ komercinius interneto saugumo paketus. Kiekvienas produktas turi savo stipriąsias puses, todėl jūsų pasirinkimas greičiausiai priklausys nuo jū

Interneto žinios © https://lt.whycomputer.com