التحليل الاستدلالي
التحليل الاستدلالي هو أسلوب تستخدمه العديد من برامج مكافحة الفيروسات المصممة للكشف عن فيروسات الحاسوب غير المعروفة سابقًا ، بالإضافة إلى المتغيرات الجديدة للفيروسات الموجودة بالفعل في "البرية". [ 1 ]
التحليل الاستدلالي هو تحليل قائم على الخبرة يحدد مدى تأثر النظام بتهديد/خطر معين باستخدام قواعد قرار أو أساليب ترجيح متنوعة. يُعد تحليل المعايير المتعددة (MCA) أحد وسائل الترجيح. ويختلف هذا الأسلوب عن التحليل الإحصائي الذي يعتمد على البيانات/الإحصاءات المتاحة.
عملية
تُنفّذ معظم برامج مكافحة الفيروسات التي تستخدم التحليل الاستدلالي هذه الوظيفة عن طريق تنفيذ أوامر برمجة برنامج أو نص برمجي مشبوه داخل جهاز افتراضي مُخصّص ، مما يسمح لبرنامج مكافحة الفيروسات بمحاكاة ما سيحدث داخليًا في حال تنفيذ الملف المشبوه، مع الحفاظ على عزل هذا الكود المشبوه عن الجهاز الحقيقي. ثم يقوم البرنامج بتحليل الأوامر أثناء تنفيذها، مراقبًا الأنشطة الفيروسية الشائعة مثل النسخ، والكتابة فوق الملفات، ومحاولات إخفاء وجود الملف المشبوه. في حال اكتشاف نشاط أو أكثر من الأنشطة الشبيهة بالفيروسات، يتم تصنيف الملف المشبوه كفيروس محتمل، ويتم تنبيه المستخدم.
من الطرق الشائعة الأخرى للتحليل الاستدلالي أن يقوم برنامج مكافحة الفيروسات بفك تجميع البرنامج المشبوه، ثم تحليل شفرة الآلة الموجودة بداخله. تتم مقارنة الشفرة المصدرية للملف المشبوه بالشفرة المصدرية للفيروسات المعروفة والأنشطة الشبيهة بالفيروسات. إذا تطابقت نسبة معينة من الشفرة المصدرية مع شفرة الفيروسات المعروفة أو الأنشطة الشبيهة بالفيروسات، يتم وضع علامة على الملف، وتنبيه المستخدم.
فعالية
يُمكن للتحليل الاستدلالي اكتشاف العديد من الفيروسات غير المعروفة سابقًا، بالإضافة إلى السلالات الجديدة من الفيروسات الحالية. مع ذلك، يعتمد هذا التحليل على الخبرة (بمقارنة الملف المشبوه بشفرة ووظائف الفيروسات المعروفة). وهذا يعني أنه من المحتمل أن يُغفل الفيروسات الجديدة التي تحتوي على أساليب تشغيل غير معروفة سابقًا، وغير موجودة في أي من الفيروسات المعروفة. لذا، فإن فعاليته منخفضة نسبيًا من حيث الدقة، ويكثر عدد النتائج الإيجابية الخاطئة .
مع اكتشاف الفيروسات الجديدة من قبل الباحثين البشريين، تتم إضافة معلومات عنها إلى محرك التحليل الاستدلالي، مما يوفر للمحرك الوسائل اللازمة لاكتشاف الفيروسات الجديدة.
مراجع
- ↑ وونغ، و.؛ ستامب، م. (2006). "البحث عن محركات التحول". مجلة علم الفيروسات الحاسوبية . 2 (3): 211-229 . doi : 10.1007/s11416-006-0028-7 . S2CID 8116065 .
روابط خارجية
- برامج مكافحة الفيروسات
- بقايا البرامج الضارة
