|
Sandbox dasturi yordamida virusli fayllarni zararsizlantirish va zararni baholash
|
bet | 4/8 | Sana | 21.05.2024 | Hajmi | 37,21 Kb. | | #248021 |
Bog'liq amaliyot hisoboti2.2 Sandbox dasturi yordamida virusli fayllarni zararsizlantirish va zararni baholash
Virusli fayllarni zararsizlantirish va ushbu fayllar etkazilgan zararni baholash kiberxavfsizlikning kompyuter tizimlari va tarmoqlarini zararli dasturlardan (zararli dasturlardan) himoya qilishga qaratilgan muhim vazifalardir. Sandbox dasturidan foydalanish potentsial zararli fayllarni tahlil qilish uchun izolyatsiya qilingan muhitda xavfsiz bajarish imkonini beradi, virus ma'lumotlarini ma'lumotlar bazasiga saqlash esa bilim almashish va kelajakdagi tahdidlardan faol himoyalanishni osonlashtiradi.
Zararsizlantirish jarayoni
Fayllarni yuborish: shubhali virus fayllari tahlil qilish uchun sinov muhiti dasturiga yuboriladi.
Sandbox ijrosi: Sandbox fayllarni boshqariladigan muhitda bajaradi va har qanday zararni oldini olish uchun ularni xost tizimidan ajratadi.
Xulq-atvor tahlili: Sandbox fayllarning xatti-harakatlarini, jumladan, ularning tizim resurslari, tarmoq aloqalari va har qanday zararli harakatlar bilan o'zaro ta'sirini nazorat qiladi.
Aniqlash va identifikatsiya qilish: Sinov muhiti tizim sozlamalarini o'zgartirish, maxfiy ma'lumotlarga kirish yoki tarmoq bo'ylab tarqalish kabi fayllar tomonidan ko'rsatiladigan har qanday zararli xatti-harakatlarni aniqlaydi.
Zararsizlantirish: Zararli xatti-harakatlarni aniqlagandan so'ng, qum qutisi fayllarni zararsizlantirish uchun tegishli choralarni ko'radi, masalan, tizimga qo'shimcha zarar yetkazmaslik uchun ularni karantinga qo'yish yoki o'chirish.
Zararni baholash
Xulq-atvor tahlili: Sandbox dasturi virus fayllari tizimga yetkazishi mumkin bo'lgan zarar darajasini baholash uchun ularning xatti-harakatlarini to'liq tahlil qiladi.
Yuk yukini tahlil qilish: Dastur ularning imkoniyatlari va potentsial ta'sirini aniqlash uchun fayllarning foydali yukini, jumladan, ular ichiga kiritilgan har qanday zararli kod yoki ko'rsatmalarni tekshiradi.
Tarqatish tahlili: Fayllarning tarmoq bo'ylab tarqalish yoki boshqa fayllarni yuqtirish urinishlarini kuzatish orqali, sinov muhiti potentsial zarar ko'lamini va tarqalish uchun ishlatiladigan usullarni baholaydi.
Tizim ta'sirini baholash: Sandbox fayllarning tizim resurslariga, unumdorligiga va barqarorligiga ta'sirini baholaydi va zararli dastur tomonidan tahdidning jiddiyligi haqida tushuncha beradi.
|
| |