Please enable JavaScript.
Coggle requires JavaScript to display documents.
Антивирусные программы: классификация, сравнительный анализ - Coggle…
Антивирусные программы: классификация, сравнительный анализ
- Основные понятия и определения
Антивирусная программа (антивирус) — программное обеспечение, предназначенное для обнаружения, предотвращения и устранения вредоносных программ (вирусов, троянов, червей и др.).
База сигнатур — коллекция уникальных идентификаторов (сигнатур) известных вредоносных программ, используемая для их обнаружения.
-
- Классификация антивирусных программ
2.1 По принципу работы
Сигнатурные антивирусы
- Принцип работы: сравнение файлов с базой известных сигнатур
- Методы: Сканирование по маске , Контрольные суммы, Позиционно-зависимые сигнатуры
- Преимущества: высокая точность, низкая нагрузка
- Недостатки: неэффективны против новых угроз
- Примеры: ранние версии Kaspersky, Norton
Эвристические антивирусы
- Принцип работы: анализ поведения и характеристик программ
- Методы: Статический эвристический анализ, Динамический эвристический анализ, Эмуляция кода
- Преимущества: обнаружение новых и неизвестных угроз
- Недостатки: высокий процент ложных срабатываний
- Примеры: Dr.Web, ESET NOD32
Поведенческие антивирусы
- Принцип работы: мониторинг поведения программ в реальном времени
- Методы: Контроль целостности файлов, Мониторинг системных вызовов, Анализ сетевой активности
- Преимущества: эффективны против сложных угроз
- Недостатки: высокая нагрузка на систему
- Примеры: CrowdStrike, Cylance
-
-
- Компоненты современных антивирусных систем
Файловый сканер
- Функции: проверка файлов на наличие вредоносного кода
- Типы сканирования: Полное сканирование, Выборочное сканирование, Быстрое сканирование
- Методы: сигнатурное, эвристическое, поведенческое сканирование
Монитор активности
- Функции: постоянный мониторинг системы в реальном времени
- Объекты мониторинга: Файловые операции,Запуск процессов и приложений, Сетевые соединения, Изменения реестра
Веб-защита
- Функции: защита от интернет-угроз
Компоненты: Антифишинг, Контроль загрузок,
- Блокировка опасных сайтов, Защита от эксплойтов браузеров
-
- Критерии выбора антивирусного ПО
5.1 Технические критерии
Эффективность обнаружения:
Процент обнаружения: минимум 98.5% по тестам AV-Comparatives
Время реакции: скорость добавления новых сигнатур
Обнаружение zero-day угроз: способность находить новые угрозы
Производительность:
Влияние на загрузку системы: увеличение времени загрузки
Использование ресурсов: потребление CPU и памяти
Время сканирования: скорость полного и быстрого сканирования
-
-
- Тестирование антивирусного ПО
-
-
- Тенденции развития антивирусных технологий
-
-
- Рекомендации по выбору и использованию
-
-
8.3 Для корпораций
Комплексные решения
Обязательно: EDR, защита от APT, расследование инцидентов
Рекомендуемые: CrowdStrike Falcon, Microsoft Defender for Endpoint
Стратегия: многоуровневая защита, регулярный аудит