whycomputer.com >> Rangkaian komputer >  >> Perisian

Antivirus Berasaskan Tingkah Laku dan Heuristik

Pengenalan

Walaupun komputer kelihatan canggih, ia sebenarnya mesin tidak berfikir yang hanya menjalankan arahan yang dicipta manusia. Virus adalah program yang memaksa komputer mengeksekusi arahan yang boleh merosakkan sistem dan data anda.

Untuk melindungi komputer, pembangun perisian membangunkan aplikasi antivirus yang berasaskan tingkah laku dan heuristik. Aplikasi ini menggunakan pelbagai kaedah untuk mengesan dan memusnahkan virus serta malware lain.

Pangkalan Data Virus dan Tandatangan Kod

Windows Defender, aplikasi keselamatan yang terpasang secara lalai di Windows, mengenalpasti program mencurigakan dengan membandingkannya dengan pangkalan data yang dikemas kini oleh Microsoft. Pangkalan data ini sentiasa dikemas kini kerana virus baru sentiasa dicipta.

Sebanyak banyak antivirus mengenalpasti ancaman dengan memeriksa tandatangan, iaitu set ciri khas fail yang menyerupai cap jari. Tandatangan ini membolehkan sistem mengenali fail yang sama tanpa perlu menyemak setiap baris kod.

Pengesanan Berdasarkan Tingkah Laku

Aplikasi antivirus yang mengandungi pengesanan tingkah laku bertindak seperti polis yang memantau kejadian luar biasa pada sistem operasi.

Jika ia menemui percubaan perubahan fail, pengubahsuaian, atau komunikasi melalui internet yang tidak dikenali, ia boleh menghentikan tindakan dan memberi amaran kepada pengguna. Sesetengah sistem juga boleh menyekat ancaman berdasarkan tetapan keselamatan yang ditetapkan.

Pengesanan Berdasarkan Heuristik

Antivirus yang menggunakan heuristik menilai kod virus dengan menganalisis struktur dan logik program. Ia mungkin menjalankan simulasi kod yang sedang diperiksa untuk mencari petunjuk tingkah laku yang mencurigakan.

Dengan cara ini, aplikasi boleh mengenalpasti ancaman yang tidak mempunyai tandatangan yang diketahui tetapi masih berpotensi berbahaya.

Perubahan Pola Kod

Antivirus berasaskan tingkah laku cenderung dapat mengesan perubahan pola kod yang tidak dikenali oleh sistem heuristik. Sebagai contoh, jika pangkalan data heuristik mengandungi pola A-B-B-A dan virus mengubahnya menjadi A-A-B-B, aplikasi heuristik mungkin gagal mengesan versi terubah itu, tetapi sistem tingkah laku dapat mengesan aktiviti mencurigakan.

Pertimbangan Penting

Keputusan positif palsu berlaku apabila antivirus mengira sesuatu program sebagai berbahaya padahal ia tidak. Penggunaan heuristik biasanya meningkatkan bilangan kes positif palsu serta memerlukan masa pemindaian yang lebih lama berbanding pengesanan tingkah laku.

Oleh itu, kebanyakan antivirus moden menggabungkan kedua-dua kaedah — heuristik dan tingkah laku — untuk melindungi komputer dengan lebih berkesan.


URL:https://ms.whycomputer.com/perisian/1015008992.html

Perisian
  • Jenis-jenis Ancaman Keselamatan Internet

    Jenis-jenis Ancaman Keselamatan Internet Internet boleh menjadi tempat yang berbahaya, dengan ancaman tersembunyi di setiap sudut maya. Program dan individu jahat boleh menyalahi sistem komputer anda, mencuri identiti anda dan sekalipun mengosongkan akaun bank anda jika berjaya menembusi pertahanan

  • Perbandingan Norton dan AVG Antivirus

    Memilih antara penyelesaian antivirus AVG dan Norton sebenarnya adalah perbandingan tiga pihak, dengan edisi percuma AVG menunjukkan prestasi yang mengagumkan berbanding versi berbayar dan pakej keselamatan Internet komersial Norton. Setiap produk mempunyai kelebihan masing-masing, jadi pilihan anda

  • Cara Mengenalpasti dan Menyingkirkan Perisian Keylogger

    Perisian keylogger adalah program jahat yang merekodkan penekanan kekunci anda supaya pihak lain dapat melihatnya. Jenis perisian ini biasanya digunakan untuk mendapatkan kata laluan, e-mel dan maklumat peribadi lain. Penting untuk mengekang program seperti ini pada komputer anda, tetapi kerana ia s

Rangkaian komputer © https://ms.whycomputer.com