Чувствую, что ответа не дождусь. Отвечаю сам.
Проактивная защита - это комплекс технологий и методов антивирусных программ, направленных на предсказание и предотвращение воздействия вредоносного кода. Отличается от поиска уже имеющегося заражения тем, что пытается блокировать угрозу еще ДО ее внедрения в систему, и не на основании сигнатур вирусов, а на основании "предсказания" возможного поведения программы. Если какие-то угрозы в поведении приложения обнаружены, то происходит его блокировка, часто с выдачей сообщения пользователю об этой угрозе, а пользователь должен сам решить, разрешить ли работу этого приложения. Самое главное отличие от многих антивирусных программ и сканеров - это попытки обнаружить угрозу до ее вмешательства в работу компьютера. Иногда доставляет неудобства, блокируя вполне законные приложения.
Реальная "проактивная защита" существует в современных коммерческих антивирусных продуктах (например таких как:КАВ\ДВЕБ\Симантек), обязательно с доступом в интернет.
Для разработчика это очень затратное мероприятие "для прогнозирования заражения", когда вредоносная программа не внедрена в систему и не записана на ж\д.
В полном ПЗ объеме может быль реализована только при подключении в виртуальной сети антивирусной программы с облачными сервисами. Чтобы антивирус еще не выдавая алерт, мог обратиться с запросом в "облако". В этот момент система замирает, анализируя "законные приложения", если использовать лексику автора.
Всё технические подробности и моменты тонкостей настройки в частых вопросах на главных страницах антивирусных продуктов. Чем более доступно изложено, тем больше купят антивирусную программу.
Добавить комментарий