דף הבית  >>  אינטרנט ועסקים מקוונים  >>  אבטחת מידע הרשם | התחבר

מהי היוריסטיקה? 

מאת    [ 13/10/2009 ] [ נצפה 862 פעמים ]
articles.co.il
Loading


היוריסטיקה (Heuristics) פירושה שיטה שמשתמשת בחוקים מוגדרים על מנת לפתור בעיות. מקור המילה הוא מיוונית ופירושה "גילוי". זוהי שיטה מעשית של קבלת החלטות ופתרון בעיות, שבה מקבל ההחלטה מגיע, ללא מערכת עקבית של אפשרויות, לעקרונות ולמסקנות.
עבור תוכנות אנטי-וירוס, המנגנון היוריסטי הוא סדרה של חוקים שנועדו לאתר התנהגות חשודה של קובץ ולעצור אותו במידה והוא מזיק (Malware), מבלי להזדקק קודם לכן לחתימה דיגיטאלית שלו (כלומר מבלי שהוא כבר מזוהה), כפי שמרבית האנטי-וירוסים פועלים. חוקים יוריסטיים של אנטי-וירוסים עשויים לחפש את הדברים הבאים:
- קובץ שמנסה להעתיק את עצמו לתוך תוכנות אחרות.
- תוכנה שמוציאה את עצמה ממצב מוצפן ברגע שהיא מופעלת.
- קוד שקושר את עצמו לפורט TCP/IP ומחכה להוראות דרך חיבור הרשת.
- תהליך שמנסה לשנות (העתק,מחק,שנה,שנה שם, וכו') קבצים הנחוצים לפעולה של תוכנות או של מערכת ההפעלה.

היתרון של המנגנון היוריסטי הוא שלא רק שהוא מזהה ווריאציות והרחבות של מזיקים (Malware) קיימים, אלא גם מזיקים חדשים לחלוטין (כמו במקרה של התפרצות וירוס חדש).

המנגנון היוריסטי של ESET נקרא ThreatSense Technology והוא למעשה טכנולוגיה ייחודית פרי פיתוחה של ESET.למנגנון שלושה שלבי זיהוי:

1. חתימות גנריות
חתימה גנרית היא דפוס סריקה שתואם ליותר מסוג אחד ספציפי של מזיק - קיים סיכוי שמזיק מסוים שייך למשפחה שלמה של וירוסים שיש להם קוד בינארי זהה או זהה-חלקית. חתימות גנריות עוזרות למערכת אנטי-וירוס למדוד כמה דומה קובץ או תהליך מסוים למזיק ידוע כלשהו. האם זה נראה כמו משהו שכבר ראינו בעבר?
באמצעות חיפוש אחר דפוסים מוכרים, האנטי-וירוס יכול לגלות מזיקים שהוא לא ראה לפני כן, מבלי להזדקק לחתימה ספציפית לאותו איום.

עדיין, שלב זה ראשוני ומוגבל יחסית, מאחר והוא תופס רק איומים שכתובים באופן מוכר-חלקית.

2. מנגנון היוריסטי פאסיבי (Passive Heuristic)
המנגנון היוריסטי-פאסיבי סורק את הקוד של תוכנות/קבצים לפני שהוא מפעיל אותם, כאשר המטרה היא לנתח את הקוד החשוד ולנסות להבין מה הוא מיועד לעשות.
החוקים של המנגנון היוריסטי-פסיבי מחפשים תבניות, רוטינות או הפניות לתוכנות נוספות, שיכולות לרמז על התנהגות של מזיק (Malware). גישה זו נקראת לעתים "ניתוח קוד"
(Code Analysis).
למרות שהמנגנון היוריסטי-פסיבי הוא כלי שימושי ביותר, קשה להגדיר את החוקים שלו בצורה יעילה. זאת משום שאין פעולה יחידה שתוכנת מזיקה מבצעת, שלא ניתן למצוא גם בתוכנות "לגיטימיות".

3. המנגנון היוריסטי-אקטיבי
בשימוש במנגנון היוריסטי-אקטיבי, מערכת האנטי-וירוס יכולה להפעיל את הקוד החשוד כדי לבדוק מה הוא עושה בפועל. ההפעלה (שנקראת אמולציה) מתבצעת בסביבה וירטואלית מוגנת ונשלטת כדי למנוע נזק אמיתי למערכת. המנוע נותן לקוד לרוץ בסביבה הוירטואלית, ובוחן את ההתנהגות של הקוד והשינויים שהוא עורך בסביבה הוירטואלית. למרות מורכבות הפעולה היא מתבצעת במילי-שניות כך שאינה מעמיסה על המחשב כלל.
המנגנון היוריסטי-אקטיבי הוא שימושי ביותר כנגד איומים מקודדים, מכווצים ופולימורפיים (אשר מסוגלים לשנות את הקוד של עצמם). המנגנון מכריח את הקוד "להראות" מה הוא מיועד לעשות. הדבר מספק הגנה מיידית, ללא צורך להסתמך על החתימות של מזיקים ידועים לצורך זיהוי. משום שהקוד ממש מופעל, הוא אינו יכול להסתיר את התוכן הזדוני שלו.


לסיכום

הפתרון הטוב ביותר נגד מזיקים הוא זה המשתמש בחוכמה בשילוב של כל שיטות הזיהוי הזמינות. זהו הרעיון המרכזי מאחורי מנגנון ההגנה בזמן אמת - ThreatSense Technology.
וירוסים, תולעים ורוגלות מתפתחים כל הזמן, על אף הניסיון המתמיד של מפתחי המזיקים למצוא פרצות ודרכים לעקוף תוכנות אנטי-וירוס ואנטי-רוגלה, המוצרים של ESET נמצאים כמה צעדים קדימה אודות למנגנון ה-ThreatSense Technolgoy .
מנגנון ההגנה בזמן אמת הוא שילוב מתוחכם ומאוזן בין המנגנון ההיוריסטי המתקדם למאגר החתימות הדיגיטליות, דבר שמספק איתור מזיקים ללא פגיעה במהירות הסריקה.
על מנת להתמודד עם רוב האיומים הקיימים, ה-ThreatSense Technology כולל זיהוי מסורתי עפ"י מאגר חתימות. כמו כן, הוא משתמש בחתימות גנריות מהדור הבא כדי לאתר במהירות "משפחות" של מזיקים ואת הווריאציות העתידיות שלהן.
כפיר טויטו הוא מנהל טכנולוגיות בחב' קומסקיור, נציגת חברת ESET בישראל. כפיר מפתח וכותב תוכניות לניקוי מזיקים ולשמירה על המחשב. בעל ניסיון רב בכל נושאי אבטחת מידע ובניית פתרנות טכניים.

http://www.eset.co.il

מקור המאמר: www.Articles.co.il - מאמרים לשימוש חופשי

כלים שימושיים למאמר:
 פרסם את המאמר     הדפס את המאמר     שלח לחבר 
 קישור ישיר למאמר   פניה לכותב המאמר   דווח מאמר בעייתי 

תגיות של המאמר: כפיר טויטו, ESET, אנטי וירוס,

תגובות למאמר:

  • ציטוט אקדמי של המאמר לפי כללי APA:
    טויטו, כפיר. (13/10/2009).  מהי היוריסטיקה?. [גרסה אלקטרונית]. אתר מאמרים.
    נדלה בתאריך:10/02/12 מ:http://www.articles.co.il/article.php?id=50572

  • ציטוט אקדמי של המאמר לפי כללי MLA:
    טויטו, כפיר. "מהי היוריסטיקה?" . [גרסה אלקטרונית]. אתר מאמרים. 13/10/2009
    נדלה בתאריך:10/02/12 מ:http://www.articles.co.il/article.php?id=50572
  •  מאמרים אחרונים מאת כפיר טויטו
       על אבטחת מידע למכשירים סלולאריים
       ה- BBC: מיליונים נופלים קורבן לתעשיית ה- Scare Ware
       מהי היוריסטיקה?
       גלישה בטוחה ברשתות חברתיות - מאת רנדי אברמס: מנהל הדרכות בחברת ESET העולמית
       Fly-By-WireLess
       איך נתגונן ביעילות כנגד איומי האינטרנט השונים?
       עלייה חדה בהתקפות מזיקים על ידי תוכנות המתחזות לאנטי וירוס ב- ‏2009
       גניבת סיסמאות גיימרים במשחקי און - ליין היה האיום העיקרי ב 2008
       עלייתו של האנטי וירוס המתחזה
       חברת ESET שחררה גרסת בטא חדשה לסורק וירוסים מקווןESET on-line scanner
       חברת ESET הכריזה על השקת אנטי וירוס למכשירים סלולאריים ומחשבי כף יד - ESET Mobile AntiVirus.
       שם המשחק
       אין מנוחה לרשעים
       קיבלת הודעה חדשה: זה שוד!
       חברת ESET השיקה גרסת בטא לממשק הניהולESET Remote Administrator גרסא 3.0



     מאמרים נצפים ביותר בקטגוריה אבטחת מידע
       כלי האקינג
       מדריך לאבטחת מידע לעסקים קטנים
       אבטחת מידע
       שורת הפקודה -Sbox
       אנטי וירוס לשרת - השוואות
       מה לעשות במקרה של אירוע אבטחת מידע?
       מניעת עוקצים ורמאויות בכרטיסי אשראי באינטרנט
       על חומות אש
       ההבדל הדק שבין בדיקה לפריצה
       שמות מפלגות ופוליטיקאים מופקר באינטרנט
       PCI
       וירוסים
       כלי אבטחה
       חקירה, אכיפה ומאבק בעבירות מחשב על ידי משטרת ישראל, בהשוואה למדינות המערב
       אבטחת מחשבים ניידים

    מאמרים

    ©2012 כל הזכויות שמורות

    מורנו'ס - שיווק באינטרנט

    אודותינו
    שאלות נפוצות
    יצירת קשר
    יתרונות לכותבי מאמרים
    מדיניות פרטיות
    רשימת כותבים
    כותבים מומחים
    עלינו בעיתונות
    מאמרים חדשים
    לכותבי מאמרים: פתיחת חשבון חינם
    כניסה למערכת
    יתרונות לכותבי מאמרים
    תנאי השירות
    הנחיות עריכה
    לבעלי אתרים:



    מדיה חברתית:
    חלון מאמרים לאתרך
    תנאי שימוש במאמרים
    ערוצי מאמרים ב-RSS Recent articles RSS

    מאמרים בפייסבוק מאמרים בטוויטר מאמרים ביוטיוב
    טיולים בארץ | רג'ינה - מסעדה כשרה בתל אביב | ספא בצפון | עורך דין פלילי | מדים, בגדי עבודה