“Conocimiento software>Antivirus Software

¿Un programa antivirus estándar se basa en qué tipo de metodología de monitoreo?

2012/1/7
Un programa antivirus estándar se basa principalmente en la monitorización basada en la firma e incorpora cada vez más análisis heurístico y Análisis de comportamiento .

* Detección basada en la firma: Este es el método tradicional. El programa antivirus mantiene una base de datos de firmas de malware conocidas (patrones de código únicos). Cuando se ejecuta un archivo o proceso, el antivirus lo compara con esta base de datos. Si se encuentra una coincidencia, el archivo se identifica como malware.

* Análisis heurístico: Este método analiza el comportamiento y la estructura del código para identificar patrones sospechosos, incluso si el código específico no se ha visto antes. Busca características comunes al malware, como los intentos de acceder a datos confidenciales, modificaciones inusuales del sistema o actividad de red inusual.

* Análisis de comportamiento: Esto va más allá del análisis heurístico al monitorear las acciones del programa a lo largo del tiempo. Busca un comportamiento malicioso, como el consumo excesivo de recursos, la auto-replicación o los intentos de evadir la detección.

Si bien los programas antivirus modernos utilizan una combinación de estos métodos, la detección basada en la firma sigue siendo un componente central. Sin embargo, la dependencia únicamente de las firmas se está volviendo menos efectiva contra el malware sofisticado, polimórfico y de día cero. El mayor uso del análisis heurístico y conductual es crucial para abordar esta limitación.

Antivirus Software
¿Cuánto cuesta el software antivirus Norton?
¿Qué es Riskware Keylogger
¿Dónde se puede encontrar revisiones de usuarios para el software ESCAN Antivirus?
Cómo quitar Websense Enterprise
Norton 360 vs . Comodo
Cómo desinstalar Norton De Vista
Cómo deshabilitar temporalmente Norton 360 en Vista 64 - bit OS
Cómo desbloquear un McAfee - Bloqueado sitio
Conocimiento de la computadora © http://www.ordenador.online