54
Разумеется, после добавления сигнатуры антивирус отреагирует и найдет
исходный вирус. Но к этому времени некоторые файлы могут быть безвозвратно
потеряны. Сигнатурный анализ также малоэффективен, если вирус написан
специально для заражения компьютеров отдельно взятой компании. В таком
случае вирус находится только в закрытой ЛВС фирмы и не может быть
проанализирован ни в одной антивирусной лаборатории. Также сигнатурный
анализ бессилен против ряда полиморфных и стелс вирусов.
Понятно, что без постоянных обновлений антивирусная система,
действия которой основными на сигнатурном анализе, становится полностью
бесполезной. По такой причине большинство разработчиков включают в свои
антивирусные средства дополнительные средства и методы защиты от вирусов:
эвристический анализ, песочницу, технологию эмуляции окружения, контроль
целостности файлов операционной системы, поведенческий анализ и т.д.
Особенно интересен метод поведенческого анализа, либо как его еще
называют – метод проактивной защиты. Благодаря наличию возможности
оперативного перехвата потенциально опасных действия отдельного ПО в
режиме реального времени такой подход имеет целый ряд преимуществ, а
именно:
• Возможность нахождения неизвестных и полиморфных вирусов;
• Блокировка нежелательных и опасных действий;
• Активная защита от проникновения вируса в систему;
• Отсутствие необходимости регулярных обновлений;
• Возможность отката опасных действий;
• Предохранение системы от ошибок оператора._[5]
Создание механизмов проактивной защиты в сегодняшних антивирусных
программах не дает возможности использовать весь их потенциал. Главным
неудобством, с которым часто приходится сталкиваться пользователям, является
множество ложных срабатываний. Это чаще всего приводит к тому, что
пользователи просто игнорируют сообщения о ВПО, либо просто отключают
данный механизм. При этом нужно отметить, что в рамках подобных реализаций