Dziś jest

Szukaj :

Aktualności

Gospodarka

Ochrona antywirusowa: ewolucja i metody

25.11.2007, 12:40

Ochrona antywirusowa: ewolucja i metody

Ochrona antywirusowa: ewolucja i metody

Kaspersky Lab, producent rozwiązań przeznaczonych do ochrony danych, opublikował artykuł pt. "Ewolucja technologii wykorzystywanych do wykrywania szkodliwego kodu" autorstwa Alisy Shevchenko, starszego analityka szkodliwego oprogramowania z firmy Kaspersky Lab. Artykuł zawiera przegląd metod wykorzystywanych do wykrywania szkodliwego kodu; powiązań funkcjonalnych (do pewnego stopnia również chronologicznych) między tymi metodami; oraz ich funkcji technologicznych i stosowanych.

Pierwsza technologia wykrywania szkodliwego oprogramowania opierała się na sygnaturach: segmentach kodu, które służą jako unikatowe identyfikatory poszczególnych szkodliwych programów. Wraz z ewolucją wirusów technologie służące do ich wykrywania stawały się coraz bardziej złożone. Zaawansowane technologie (heurystyka oraz analizatory zachowań) można wspólnie określić jako metody wykrywania nieopierające się na sygnaturach.

Autor artykułu skoncentrował się głównie na technologiach, które nie są oparte na sygnaturach, ponieważ sygnatury są prymitywne i powtarzalne i nie stanowią interesującego tematu. Ponadto, powszechnie wiadomo, na czym polega skanowanie sygnaturowe, natomiast większość użytkowników nie posiada gruntownej wiedzy o działaniu technologii, które nie są oparte na sygnaturach. W artykule wyjaśniono takie terminy jak "heurystyka", "wykrywanie proaktywne", "wykrywanie behawioralne" i "HIPS" oraz przedstawiono zalety i wady takich technologii.

Systemy obrony szkodliwego oprogramowania: model

Poniższy model wyjaśnia, w jaki sposób działają technologie wykrywania szkodliwego oprogramowania.
Kliknij aby powiększyć
Kliknij aby powiększyć
Każda technologia ochrony składa się z dwóch komponentów: technicznego i analitycznego. Mimo że rozdział tych komponentów na poziomie modułu czy algorytmu może być niemożliwy, różnią się one od siebie pod względem funkcji.

Komponent techniczny to zbiór funkcji i algorytmów programu, które dostarczają dane analizowane następnie przez komponent analityczny. Dane te mogą mieć postać sekwencji bajtów w pliku, ciągów tekstowych wewnątrz pliku, pojedynczej akcji programu uruchomionego w systemie operacyjnym lub pełnej sekwencji takich akcji.

Komponent analityczny działa jako system podejmowania decyzji. Składa się z algorytmu, który analizuje dane, a następnie wydaje werdykt dotyczący tych danych. Następnie program antywirusowy (lub inne oprogramowanie bezpieczeństwa) podejmuje działanie na podstawie tego werdyktu oraz polityki bezpieczeństwa programu: powiadamia użytkownika, pyta o dalsze instrukcje, umieszcza plik w kwarantannie, blokuje nieautoryzowane działania programu itd.

System, który uzyskuje dane o systemie plików, plikach i zawartości plików działa jako komponent techniczny. Komponent analityczny jest prostą operacją, która porównuje sekwencje bajtów. Ogólnie mówiąc, kod pliku stanowi dane wejściowe dla komponentu analitycznego; dane wyjściowe to werdykt określający, czy dany plik jest szkodliwy czy nie.

Stosując powyższy model, każdy system ochrony można traktować jak złożoną liczbę - coś, co łączy dwa oddzielne składniki, tj. komponent techniczny i analityczny. Ten sposób analizowania technologii ułatwia dostrzeżenie związków między tymi komponentami, jak również ich plusów i minusów. W szczególności, zastosowanie takiego modelu ułatwia zrozumienie działania pewnych technologii.
 
 
strony : [ 1 ] . [ 2 ] . [ 3 ] . [ 4 ] . [ 5 ] . [ 6 ] . [ 7 ] . [ 8 ]
tytuł : Ochrona antywirusowa: ewolucja i metody
oprac. : eGospodarka.pl
 

Zainteresował Cię ten artykuł? Przeczytaj podobne. Kliknij i wybierz temat:

złośliwy kod, złośliwe programy, antywirusy, oprogramowanie antywirusowe, ochrona przed wirusami, ochrona antywirusowa

Podobne tematy Najnowsze w dziale Wszystkie wiadomości
16.04Panda Malware Radar
29.08Antywirus Kaspersky w ofercie AOL
14.06Bezpieczeństwo w sieci coraz bardziej zagrożone
26.07Sophos Anti-Virus for Mac OS X Lion
14.10Wersja beta Norton 360 v. 5.0
22.04Nowe wersje ESET Smart Security oraz ESET NOD32 Antivirus
27.01Kaspersky Lab: Release 2 po polsku
12.11Ewolucja złośliwego oprogramowania I-VI 2007
07.02Najsłynniejsze afery finansowe - Ramalinga Raju
03.02Dotacje unijne "Paszport do eksportu"
01.02Skuteczny e-mail marketing
30.01Jak zdobyć fortunę w Polsce?
27.01Media społecznościowe - nowy kanał komunikacji marketingowej
25.01Rebranding Biedronki
20.01Flogi a działania marketingowe
16.01Tworzenie nazw produktów spożywczych
08.02 Ceny transakcyjne nieruchomości I 2012
08.02 Samochód ciężarowy: zmiana na osobowy a odliczenie VAT
08.02 Dotacja unijna: VAT jako przychód podatkowy?
08.02 Sprawozdanie finansowe za 2011 r.
08.02 Zmiana umowy spółki: niekiedy podatek PCC
08.02 Zakup zabytkowej nieruchomości
08.02 Spodziewana stagnacja na polskim rynku mieszkaniowym
08.02 WIG20 zniżkuje o 0,65 procent
Bezplatna prenumerata naszego Newsletter'a!
Kalkulatory Oferty pracy Baza firm
Przydatne kalkulatory biznesowe: Wpisz słowo kluczowe lub wybierz branżę: Wyszukiwarka firm i instytucji w bazie Panorama Firm:
wszystkie »
słowo kluczowe:
 
branża:
 
słowa kluczowe:
 
lokalizacja:
 
O serwisie . Dla prasy . Regulamin . Polityka prywatności . Reklama . Kontakt . Uwagi i błędy

Copyright © Kasat Sp. z o.o.