Heuristica de los antivirus

Solo disponible en BuenasTareas
  • Páginas : 4 (886 palabras )
  • Descarga(s) : 0
  • Publicado : 29 de marzo de 2011
Leer documento completo
Vista previa del texto
INTRODUCCION
Un antivirus es un software que posee la función de detectar códigos maliciosos. Aunque su nombre está relacionado con los virus informáticos, en la actualidad estos programas sonsoluciones antimalware que poseen protección contra gusanos, troyanos, rootkit, spyware y otros elementos dañinos; es decir, todo tipo de códigos maliciosos. Además, un antivirus tiene como funciónidentificar una amenaza. Esto se refiere a la capacidad de la aplicación no sólo de detectar un malware (software malicioso), sino también de describir de qué amenaza se trata, tanto por su tipo (virus,troyano, gusano, etc.)
Con este trabajo pretendemos profundizar un poco más en el funcionamiento de los antivirus así como un análisis un poco más detallado de la heurística de los antivirus.DESARROLLO

¿Qué es la heurística?
La heurística es la técnica que utilizan los antivirus para detectar códigos maliciosos que no se encuentran en la base de datos de los mismos(ya sea por causa deque sean nuevos o por no ser divulgados)

Protección proactiva (Heurística de los antivirus).
La protección proactiva surge para surge para dar solución a la problemática de la protecciónreactiva, que no es más que el uso de una base de firmas también llamadas vacunas. Este emplea una base de datos generada por el fabricante que permite determinar al software si un archivo es o no unaamenaza. El sistema es sencillo: se coteja cada archivo a analizar con la base de datos y, si existe coincidencia (es decir, existe en la base una firma que se corresponde con el archivo), se identifica elarchivo como código malicioso.
Algunas de las desventajas de la protección reactiva:
• El antivirus no puede detectar un programa malicioso si este no se encuentra en la base de datos.
• Elantivirus debe contar con una firma por cada variante del código malicioso.
• La demora necesaria para generar una firma es variable, y depende del tiempo que tarde el malware en ser descubierto por el...
tracking img