Çözüm
Tüm ESET ürünleri, potansiyel kötü amaçlı yazılımları bilinen virüslerle karşılaştırmanın yanı sıra virüsleri, truva atlarını ve diğer tehditleri algılamak için sezgisel yöntemler kullanır.
Buluşsal yöntemlerin kullanımı, verimli bir şekilde sorun çözmek için bir dizi yönerge veya kural uygulayan bir tekniktir. Antivirüs bağlamında, sezgisel yöntemler, klasik imza tabanlı tespitin gerektirdiği gibi belirli bir tehdidi benzersiz bir şekilde tanımlamaya gerek kalmadan kötü amaçlı program davranışını tespit etmek için kullanılan bir dizi kuraldır.
Sezgisel tabanlı modelin birincil avantajı, yalnızca mevcut kötü amaçlı programların varyantlarını veya değiştirilmiş biçimlerini değil, aynı zamanda daha önce bilinmeyen yeni kötü amaçlı programları da tespit etme yeteneğidir. Tüm ESET ürünleri hem bilinen hem de bilinmeyen tehditleri ve kötü amaçlı yazılımları tespit etmek için sezgisel yöntemler kullanır. Pasif ve aktif olmak üzere iki tür sezgisel yöntem kullanılmaktadır.
Pasif sezgisel yöntemler
Pasif sezgisel yöntemler potansiyel bir tehdidi taranırken analiz eder ve kodu yürütülmek üzere işlemciye aktarmadan önce programdaki talimatları izler. Pasif sezgisel yöntemler, kötü niyetli davranışa işaret eden kalıpları, rutinleri veya program çağrılarını arar.
Önemli bir araç olsa da, kötü amaçlı bir programın gerçekleştirebileceği ve yasal bir programda da izin verilmeyen tek bir eylem olmadığından, pasif sezgisel yöntemler tek başına çözümün yalnızca bir parçasıdır. Bu nedenle aktif sezgisel yöntemlerin eş zamanlı kullanımı önemlidir.
Aktif sezgisel yöntemler
ESET ürünleri tarafından kullanılan aktif sezgisel teknoloji, tarama motoru içinde sanal bir bilgisayar oluşturarak tarayıcının programın gerçek bir bilgisayarda çalışmasına izin verilmesi durumunda neler yapabileceğini gözlemlemesini sağlar.
Bu, diğer algılama tekniklerinin tanımlayamayacağı potansiyel olarak kötü amaçlı etkinlikleri ortaya çıkarabilir.