Экспертные заключения: 0
Консультации: 0

Эвристический анализ вредоносного ПО используя машинное обучение

Эвристический анализ или проактивная защита. Используется для предупреждения потенциальных угроз и решения задач, с которыми не справляется сигнатурный метод. Возможностей использования такого метода достаточно много. Анализ работы программ на предмет подозрительных действий. Например, программе для скачивания видео с видеохостингов не требуется без согласия пользователя прописываться в ветке автозагрузки системного реестра, а также произвольно открывать порты и обмениваться данными с неизвестными серверами. Если подобных подозрительных активностей от программы становится слишком много, антивирус сигнализирует об этом. Однако, при таком методе анализа иногда случаются ложные срабатывания на доверенные программы, в таком случае необходима дополнительная настройка. Так же реализуется возможность безопасного запуска и поведенческого анализа подозрительных программ в эмуляторе ОС и обнаружение (но не исправление) незнакомого вредоносного ПО, на основе похожих сигнатур и по косвенным признакам. Сканер, входящий в состав, ищет вредоносное ПО в оперативной памяти, загрузочных записях при включении, на локальных и внешних дисках, а также в системных файлах ОС. Может выполняться по расписанию, по запросу пользователя или при обращении к данным.

Ссылка

На страницу проекта

Направление

IT

Рынки

TechNet