Ανίχνευση με βάση την υπογραφή:
* Ορισμοί για τον ιό: Αυτή είναι η πιο κοινή τεχνική. Τα προγράμματα προστασίας από ιούς διατηρούν μια βάση δεδομένων γνωστών υπογραφών κακόβουλου λογισμικού (μοναδικά πρότυπα κώδικα ή συμπεριφοράς). Όταν έχει πρόσβαση ένα αρχείο ή πρόγραμμα, το λογισμικό προστασίας από ιούς το συγκρίνει με τις υπογραφές στη βάση δεδομένων του. Εάν βρεθεί ένας αγώνας, το αρχείο επισημαίνεται ως κακόβουλο.
* Ευρετική ανάλυση: Αυτή η τεχνική αναλύει τη συμπεριφορά αρχείων για τον εντοπισμό ύποπτων μοτίβων. Για παράδειγμα, εάν ένα πρόγραμμα επιχειρεί να τροποποιήσει τα αρχεία συστήματος ή τις ρυθμίσεις δικτύου με ασυνήθιστο τρόπο, μπορεί να επισημανθεί ως κακόβουλο.
Ανίχνευση συμπεριφοράς:
* sandboxing: Αυτή η τεχνική εκτελεί ύποπτα αρχεία σε ένα ελεγχόμενο περιβάλλον (sandbox) όπου δεν μπορούν να βλάψουν τον υπολογιστή. Το λογισμικό antivirus παρακολουθεί τη συμπεριφορά του αρχείου και το σηματοδοτεί ως κακόβουλο εάν παρουσιάζει ύποπτη δραστηριότητα.
* Μηχανική μάθηση: Τα προγράμματα προστασίας από ιούς μπορούν να χρησιμοποιήσουν αλγόριθμους μηχανικής μάθησης για να εντοπίσουν νέο και άγνωστο κακόβουλο λογισμικό. Αυτοί οι αλγόριθμοι μαθαίνουν από τα πρότυπα γνωστού κακόβουλου λογισμικού και μπορούν να εντοπίσουν ύποπτη συμπεριφορά, ακόμη και αν δεν ταιριάζει με την υπάρχουσα υπογραφή.
Άλλες τεχνικές:
* Έλεγχοι ακεραιότητας αρχείων: Τα προγράμματα προστασίας από ιούς μπορούν να ελέγξουν την ακεραιότητα των σημαντικών αρχείων συστήματος και να ειδοποιήσουν τον χρήστη εάν έχουν τροποποιηθεί.
* Firewall: Ένα τείχος προστασίας λειτουργεί ως εμπόδιο μεταξύ του υπολογιστή σας και του Διαδικτύου. Αποκλείει την μη εξουσιοδοτημένη πρόσβαση στον υπολογιστή σας και μπορεί να βοηθήσει στην είσοδο του κακόβουλου λογισμικού.
* Παρακολούθηση δικτύου: Τα προγράμματα προστασίας από ιούς μπορούν να παρακολουθούν την κυκλοφορία δικτύου για ύποπτη δραστηριότητα.
* Προστασία σε πραγματικό χρόνο: Αυτή η λειτουργία σαρώνει συνεχώς τον υπολογιστή σας για κακόβουλο λογισμικό καθώς περιηγείστε στον ιστό, ανοίξτε αρχεία ή προγράμματα λήψης.
Περιορισμοί:
* επιθέσεις μηδενικής ημέρας: Το λογισμικό προστασίας από ιούς ενδέχεται να μην είναι σε θέση να ανιχνεύσει νέο, άγνωστο κακόβουλο λογισμικό (επιθέσεις μηδενικής ημέρας).
* ψευδώς θετικά: Το λογισμικό προστασίας από ιούς μπορεί μερικές φορές να επισημάνει τα νόμιμα αρχεία ως κακόβουλα, με αποτέλεσμα ψευδώς θετικά.
* εξελισσόμενες απειλές: Οι δημιουργοί κακόβουλου λογισμικού αναπτύσσουν συνεχώς νέους τρόπους για να παρακάμψουν το λογισμικό προστασίας από ιούς.
Συμπέρασμα:
Τα προγράμματα προστασίας από ιούς είναι απαραίτητα για την προστασία του υπολογιστή σας από κακόβουλο λογισμικό. Χρησιμοποιώντας ένα συνδυασμό τεχνικών ανίχνευσης, μπορούν να βοηθήσουν στον εντοπισμό και την κατάργηση του κακόβουλου λογισμικού προτού να προκαλέσει βλάβη. Είναι σημαντικό να μείνετε ενημερωμένοι για τις τελευταίες απειλές κακόβουλου λογισμικού και να ενημερώσετε το λογισμικό προστασίας από ιούς.
Πνευματικά δικαιώματα © Γνώση Υπολογιστών Όλα τα δικαιώματα κατοχυρωμένα