آنتیویروس و انواع آن (Antivirus Definition and Types)
۱. نحوه کارکرد نرمافزار آنتیویروس
آنتیویروسها برای شناسایی بدافزارها از روشهای مختلفی استفاده میکنند:
- الف) تشخیص بر اساس امضاء (Signature-Based Detection):
- آنتیویروس از یک پایگاه داده بزرگ از "امضاهای" شناخته شده بدافزارها استفاده میکند. امضاء، در واقع یک کد شناسایی منحصربهفرد (مانند اثر انگشت دیجیتال) برای هر نوع بدافزار است.
- نرمافزار فایلهای موجود در سیستم را با این امضاها مقایسه میکند. اگر تطابقی پیدا شود، بدافزار شناسایی شده است.
- نقطه ضعف: فقط بدافزارهایی را شناسایی میکند که قبلاً شناخته شدهاند و امضای آنها در پایگاه داده وجود دارد (تهدیدات روز صفر یا Zero-day Threats را شناسایی نمیکند).
- ب) تشخیص بر اساس رفتار (Heuristic/Behavioral Detection):
- این روش پیشرفتهتر است. آنتیویروس به جای جستجوی یک امضای خاص، به رفتار یک برنامه توجه میکند.
- اگر برنامهای شروع به انجام اقدامات مشکوک (مانند تلاش برای تغییر فایلهای سیستمی مهم، رمزگذاری ناگهانی فایلها یا تلاش برای دسترسی به دوربین) کند، به عنوان بدافزار شناسایی و مسدود میشود.
- مزیت: توانایی شناسایی بدافزارهای جدیدی که هنوز امضایی ندارند.
۲. انواع نرمافزارهای آنتیویروس بر اساس کارکرد
آنتیویروسها در قالب پکیجها و سطح حفاظتی مختلفی عرضه میشوند که فراتر از یک اسکنر ساده عمل میکنند:
الف) آنتیویروسهای پایه (Basic Antivirus)
- تمرکز: شناسایی و حذف ویروسها، کرمها و تروجانها.
- ویژگیها: معمولاً شامل یک اسکنر بلادرنگ (Real-Time Scan) برای نظارت دائمی بر فایلهای در حال اجرا و یک اسکنر دستی هستند.
ب) بستههای امنیتی اینترنت (Internet Security Suites)
- تمرکز: ارائه حفاظت جامعتر برای کاربرانی که فعالیت آنلاین زیادی دارند.
- ویژگیهای اضافی:
- فایروال (Firewall): برای نظارت و کنترل ترافیک ورودی و خروجی شبکه.
- محافظت در برابر فیشینگ: هشدار در مورد وبسایتهای مشکوک و جعلی.
- مدیریت رمز عبور (Password Manager).
- محافظت از وبکم.
ج) بستههای امنیت فراگیر (Total Security Suites)
- تمرکز: بالاترین سطح حفاظت برای کل اکوسیستم دیجیتال کاربر.
- ویژگیهای اضافی:
- تمامی ویژگیهای Internet Security + ابزارهای پیشرفتهتر.
- کنترل والدین (Parental Controls).
- بهینهسازی سیستم (System Optimization).
- فضای ذخیرهسازی ابری رمزگذاری شده.
د) ابزارهای حذف بدافزار تخصصی (Malware Removal Tools)
- تمرکز: شناسایی و پاکسازی تهدیدات بسیار سرسخت که ممکن است توسط آنتیویروس اصلی شناسایی نشوند .
- نحوه استفاده: معمولاً به صورت ابزارهای مستقل و ثانویه استفاده میشوند، نه به عنوان محافظ اصلی.
