0

 آنتی‌ویروس و انواع آن (Antivirus Definition and Types)

 

۱. نحوه کارکرد نرم‌افزار آنتی‌ویروس

آنتی‌ویروس‌ها برای شناسایی بدافزارها از روش‌های مختلفی استفاده می‌کنند:

  • الف) تشخیص بر اساس امضاء (Signature-Based Detection):
    • آنتی‌ویروس از یک پایگاه داده بزرگ از "امضاهای" شناخته شده بدافزارها استفاده می‌کند. امضاء، در واقع یک کد شناسایی منحصربه‌فرد (مانند اثر انگشت دیجیتال) برای هر نوع بدافزار است.
    • نرم‌افزار فایل‌های موجود در سیستم را با این امضاها مقایسه می‌کند. اگر تطابقی پیدا شود، بدافزار شناسایی شده است.
    • نقطه ضعف: فقط بدافزارهایی را شناسایی می‌کند که قبلاً شناخته شده‌اند و امضای آن‌ها در پایگاه داده وجود دارد (تهدیدات روز صفر یا Zero-day Threats را شناسایی نمی‌کند).
  • ب) تشخیص بر اساس رفتار (Heuristic/Behavioral Detection):
    • این روش پیشرفته‌تر است. آنتی‌ویروس به جای جستجوی یک امضای خاص، به رفتار یک برنامه توجه می‌کند.
    • اگر برنامه‌ای شروع به انجام اقدامات مشکوک (مانند تلاش برای تغییر فایل‌های سیستمی مهم، رمزگذاری ناگهانی فایل‌ها یا تلاش برای دسترسی به دوربین) کند، به عنوان بدافزار شناسایی و مسدود می‌شود.
    • مزیت: توانایی شناسایی بدافزارهای جدیدی که هنوز امضایی ندارند.

 

۲. انواع نرم‌افزارهای آنتی‌ویروس بر اساس کارکرد

آنتی‌ویروس‌ها در قالب پکیج‌ها و سطح حفاظتی مختلفی عرضه می‌شوند که فراتر از یک اسکنر ساده عمل می‌کنند:

الف) آنتی‌ویروس‌های پایه (Basic Antivirus)

  • تمرکز: شناسایی و حذف ویروس‌ها، کرم‌ها و تروجان‌ها.
  • ویژگی‌ها: معمولاً شامل یک اسکنر بلادرنگ (Real-Time Scan) برای نظارت دائمی بر فایل‌های در حال اجرا و یک اسکنر دستی هستند.

ب) بسته‌های امنیتی اینترنت (Internet Security Suites)

  • تمرکز: ارائه حفاظت جامع‌تر برای کاربرانی که فعالیت آنلاین زیادی دارند.
  • ویژگی‌های اضافی:
    • فایروال (Firewall): برای نظارت و کنترل ترافیک ورودی و خروجی شبکه.
    • محافظت در برابر فیشینگ: هشدار در مورد وب‌سایت‌های مشکوک و جعلی.
    • مدیریت رمز عبور (Password Manager).
    • محافظت از وب‌کم.

ج) بسته‌های امنیت فراگیر (Total Security Suites)

  • تمرکز: بالاترین سطح حفاظت برای کل اکوسیستم دیجیتال کاربر.
  • ویژگی‌های اضافی:
    • تمامی ویژگی‌های Internet Security + ابزارهای پیشرفته‌تر.
    • کنترل والدین (Parental Controls).
    • بهینه‌سازی سیستم (System Optimization).
    • فضای ذخیره‌سازی ابری رمزگذاری شده.

د) ابزارهای حذف بدافزار تخصصی (Malware Removal Tools)

  • تمرکز: شناسایی و پاکسازی تهدیدات بسیار سرسخت که ممکن است توسط آنتی‌ویروس اصلی شناسایی نشوند .
  • نحوه استفاده: معمولاً به صورت ابزارهای مستقل و ثانویه استفاده می‌شوند، نه به عنوان محافظ اصلی.