Κυβερνασφάλεια είναι ένας κλάδος της Τεχνολογίας που προστατεύει συστήματα υπολογιστών, φορητές συσκευές, διακομιστές κ.λπ., από κακόβουλες επιθέσεις. Διάφοροι κακόβουλοι ηθοποιοί εκτελούν αυτές τις κακόβουλες επιθέσεις. Ο σκοπός των κακόβουλων παραγόντων είναι η πρόσβαση ή η καταστροφή των ευαίσθητων πληροφοριών των χρηστών. Το λογισμικό ασφαλείας προστατεύει τους χρήστες από απειλές στον κυβερνοχώρο. Το λογισμικό προστασίας από ιούς είναι το πιο ευρέως χρησιμοποιούμενο λογισμικό ασφαλείας. Ο όρος ψευδώς θετικός χρησιμοποιείται πιο συχνά στον τομέα της ασφάλειας στον κυβερνοχώρο. Σε αυτό το άρθρο, θα μιλήσουμε για τι είναι ένα ψευδές θετικό στην ασφάλεια στον κυβερνοχώρο .
Τι είναι ένα ψευδές θετικό στην ασφάλεια στον κυβερνοχώρο;
Ψευδοαρνητικό και Λάθος θετικό είναι οι πιο συχνά χρησιμοποιούμενοι όροι στον τομέα της Κυβερνοασφάλειας. Κάποιοι από εσάς μπορεί να έχετε ακούσει αυτούς τους όρους. Αυτή η ανάρτηση συζητά ποια είναι τα ψευδώς θετικά και τα ψευδώς αρνητικά που εντοπίζονται από λογισμικό προστασίας από ιούς και ασφάλεια και πώς μπορείτε να λίστα επιτρεπόμενων τέτοιων ανιχνεύσεων .
Το False Positive είναι ένας ψευδής συναγερμός που δημιουργείται από λογισμικό προστασίας από ιούς ή άλλο λογισμικό ασφαλείας. Με απλά λόγια, όταν ένα λογισμικό προστασίας από ιούς ή λογισμικό ασφαλείας θεωρεί ένα γνήσιο αρχείο ή πρόγραμμα κακόβουλο, ονομάζεται ψευδής θετική σημαία.
Εάν έχετε εγκαταστήσει λογισμικό προστασίας από ιούς στο σύστημά σας, ενδέχεται να αντιμετωπίσατε ένα πρόβλημα όπου το λογισμικό προστασίας από ιούς απέκλεισε ένα γνήσιο αρχείο ή πρόγραμμα. Σε αυτήν την περίπτωση, το αποκλεισμένο πρόγραμμα δεν λειτουργεί σωστά ή αρνείται να ξεκινήσει. Οι ψευδείς θετικές σημαίες είναι πάντα λανθασμένες.
Πώς προκύπτει ένα ψευδώς θετικό;
Το λογισμικό προστασίας από ιούς λειτουργεί με διαφορετικές μεθόδους. Αυτές οι μέθοδοι περιλαμβάνουν τον εντοπισμό κακόβουλου λογισμικού βάσει υπογραφής, τον εντοπισμό κακόβουλου λογισμικού βάσει συμπεριφοράς, κ.λπ. Στην τεχνική ανίχνευσης κακόβουλου λογισμικού βάσει υπογραφής, το λογισμικό προστασίας από ιούς χρησιμοποιεί τις υπογραφές για να προσδιορίσει εάν ένα αρχείο ή ένα πρόγραμμα είναι γνήσιο ή κακόβουλο. Αυτές οι υπογραφές ονομάζονται επίσης ορισμοί. Το πρόγραμμα προστασίας από ιούς λαμβάνει τους πιο πρόσφατους ορισμούς ιών κατεβάζοντας την ενημέρωση που κυκλοφόρησε από τον προμηθευτή.
Στην τεχνική ανίχνευσης κακόβουλου λογισμικού με βάση τη συμπεριφορά, το πρόγραμμα προστασίας από ιούς παρακολουθεί τη συμπεριφορά ενός προγράμματος. Εάν διαπιστώσει ότι η συμπεριφορά του προγράμματος είναι κακόβουλη, αποκλείει αυτό το πρόγραμμα. Η τεχνική ανίχνευσης κακόβουλου λογισμικού με βάση τη συμπεριφορά μπορεί να δημιουργήσει ψευδώς θετικές σημαίες. Για παράδειγμα, εάν ένα πρόγραμμα προστασίας από ιούς εντοπίσει τη συμπεριφορά ενός ύποπτου προγράμματος, αποκλείει αυτό το πρόγραμμα.
Τι είναι το ψευδώς αρνητικό στην ασφάλεια στον κυβερνοχώρο;
Μια ψευδώς αρνητική σημαία είναι το αντίστροφο ενός ψευδώς θετικού. Το ψευδώς αρνητικό εμφανίζεται όταν ένα λογισμικό προστασίας από ιούς ή ένα λογισμικό ασφαλείας αποτυγχάνει να εντοπίσει ένα κακόβουλο αρχείο ή πρόγραμμα. Ορισμένα κακόβουλα προγράμματα χρησιμοποιούν προηγμένες τεχνικές για να κρυφτούν, ώστε το λογισμικό προστασίας από ιούς να μην μπορεί να τα εντοπίσει και να τα βάλει σε καραντίνα. Αυτές οι μη εντοπισμένες κακόβουλες απειλές παραμένουν ενεργές στα συστήματα του χρήστη και αποτελούν απειλή για την ασφάλεια.
Πώς προκύπτει ένα ψευδώς αρνητικό;
Το False Negative εμφανίζεται συνήθως όταν δεν έχετε ενημερώσει το πρόγραμμα προστασίας από ιούς. Τα προγράμματα προστασίας από ιούς χρειάζονται τακτικές ενημερώσεις για τον εντοπισμό απειλών που κυκλοφόρησαν πρόσφατα. Εάν εκτελείτε ένα πρόγραμμα προστασίας από ιούς με ξεπερασμένους ορισμούς ιών, το σύστημά σας θα είναι επιρρεπές σε νεότερες απειλές ή επιθέσεις κακόβουλου λογισμικού. Αυτό συμβαίνει επειδή οι νέες υπογραφές ιών είναι άγνωστες στο πρόγραμμα προστασίας από ιούς. Τα ψευδώς αρνητικά αποτελούν σοβαρό κίνδυνο ασφάλειας για το σύστημά σας.
Πώς να καταλάβετε αν είναι ιός ή ψευδώς θετικός;
Εάν το λογισμικό προστασίας από ιούς έχει αποκλείσει ένα αρχείο ή ένα πρόγραμμα και χρειάζεστε αυτό το αρχείο ή το πρόγραμμα, μπορείτε να προσδιορίσετε την αυθεντικότητα αυτού του αρχείου ή προγράμματος χρησιμοποιώντας ορισμένες μεθόδους. Περιγράψαμε αυτές τις μεθόδους παρακάτω.
το Skype δεν λαμβάνει αρχεία
- Χρήση του VirusTotal
- Αναζήτηση του αρχείου στο διαδίκτυο
- Προβολή των υπογραφών του αρχείου
Χρήση του VirusTotal
Η πρώτη μέθοδος με την οποία μπορείτε να προσδιορίσετε την αυθεντικότητα ενός αρχείου ή ενός προγράμματος είναι να το σαρώσετε VirusTotal ή άλλη παρόμοια υπηρεσία cloud . Το VirusTotal είναι μια υπηρεσία cloud που διαθέτει πολλές μηχανές προστασίας από ιούς. Όταν σαρώνετε ένα αρχείο στον ιστότοπο του VirusTotal, αυτές οι μηχανές προστασίας από ιούς σαρώνουν αυτό το αρχείο και, στη συνέχεια, το VirusTotal δημιουργεί την αναφορά.
Εάν το λογισμικό προστασίας από ιούς έχει επισημάνει ένα γνήσιο πρόγραμμα ή αρχείο ως κακόβουλο, μπορείτε να το σαρώσετε στο VirusTotal και να προβάλετε την αναφορά. Αυτή η αναφορά θα σας ενημερώσει εάν άλλα προγράμματα προστασίας από ιούς επισημαίνουν ότι το αρχείο είναι κακόβουλο ή όχι.
Ανάγνωση : Πώς να ελέγξετε εάν ένα Αρχείο είναι κακόβουλο ή όχι στα Windows
Αναζήτηση του αρχείου στο διαδίκτυο
Η επόμενη μέθοδος που μπορείτε να χρησιμοποιήσετε για να προσδιορίσετε εάν ένα αρχείο ή ένα πρόγραμμα είναι κακόβουλο ή όχι είναι η αναζήτηση στο διαδίκτυο. Μπορείτε να κάνετε αναζήτηση στο διαδίκτυο χρησιμοποιώντας διαφορετικές λέξεις-κλειδιά.
Για παράδειγμα, εάν το πρόγραμμα προστασίας από ιούς έχει επισημάνει και έχει θέσει σε καραντίνα ένα αρχείο DLL, ας πούμε rundll32.exe, μπορείτε να αναζητήσετε την αυθεντικότητά του στο διαδίκτυο χρησιμοποιώντας διαφορετικές λέξεις-κλειδιά, όπως:
- Τι είναι η διαδικασία rundll32.exe
- Είναι το rundll32.exe ασφαλές;
- Είναι το rundll32.exe κακόβουλο;
Κατά την αναζήτηση στο διαδίκτυο, θα δείτε τους συνδέσμους προς διάφορους ιστότοπους και φόρουμ. Για να λάβετε αυθεντικές πληροφορίες, σκεφτείτε επισκέπτονται αξιόπιστους ιστότοπους όπως το TheWindowsClub. Μπορείτε επίσης να διαβάσετε τις κριτικές που υποβάλλονται από διάφορους χρήστες σε διαφορετικά φόρουμ. Αυτό θα σας βοηθήσει επίσης να γνωρίζετε την αυθεντικότητα του αρχείου ή του προγράμματος.
Προβολή των υπογραφών του αρχείου
Μια άλλη αποτελεσματική μέθοδος που μπορείτε να χρησιμοποιήσετε για να μάθετε εάν ένα αρχείο ή ένα πρόγραμμα είναι κακόβουλο ή ψευδώς θετικό είναι η προβολή των υπογραφών του. Ένα γνήσιο αρχείο υπογράφεται ψηφιακά από τον προμηθευτή του. Μπορείτε να δείτε αυτές τις πληροφορίες στις ιδιότητες αρχείου.
Υψηλό cpu διαχειριστή παραθύρων επιφάνειας εργασίας
Τα παρακάτω βήματα θα σας βοηθήσουν σε αυτό:
- Κάντε δεξί κλικ στο αρχείο.
- Επιλέγω Ιδιότητες .
- Επίλεξε το Ψηφιακές Υπογραφές αυτί.
Η καρτέλα Ψηφιακές υπογραφές είναι διαθέσιμη για εκτελέσιμα αρχεία και υπηρεσίες. Τώρα, μπορείτε να δείτε το όνομα του υπογράφοντος στην καρτέλα Ψηφιακές υπογραφές. Η παραπάνω εικόνα δείχνει ότι το Αρχείο κεντρικού υπολογιστή AI Ai.exe υπογράφεται ψηφιακά από τη Microsoft. Ως εκ τούτου, είναι ένα γνήσιο αρχείο.
Εάν το πρόγραμμα προστασίας από ιούς έχει επισημάνει ένα πρόγραμμα ως κακόβουλο και θέλετε να δείτε τις Ψηφιακές υπογραφές του, δεν θα βρείτε την καρτέλα Ψηφιακές υπογραφές ανοίγοντας τις ιδιότητές του από τη συντόμευση της επιφάνειας εργασίας. Σε αυτήν την περίπτωση, πρέπει να ανοίξετε τις ιδιότητες του εκτελέσιμου αρχείου από τη θέση εγκατάστασης. Για να το κάνετε αυτό, κάντε δεξί κλικ στη συντόμευση της επιφάνειας εργασίας και επιλέξτε Ανοίξτε τη θέση του αρχείου .
Ανάγνωση : Ελέγξτε εάν το Antivirus λειτουργεί ή όχι .
Πώς να διορθώσετε μια ψευδώς θετική ενέργεια από το Windows Defender;
Εάν το Microsoft Defender δημιουργήσει μια σημαία False Positive για ένα αρχείο ή ένα πρόγραμμα, μπορείτε να ενημερώσετε το Microsoft Defender σχετικά με την αυθεντικότητα αυτού του αρχείου ή προγράμματος προσθέτοντάς το στο Λίστα εξαιρέσεων του Microsoft Defender . Μετά από αυτό, το Microsoft Defender θα σταματήσει να σας ειδοποιεί για αυτό το πρόγραμμα ή θα σταματήσει να αποκλείει αυτό το πρόγραμμα.
Η επιλογή προσθήκης αρχείου ή προγράμματος στη λίστα εξαιρέσεων ή εξαιρέσεων είναι διαθέσιμη σε όλα τα προγράμματα προστασίας από ιούς. Ως εκ τούτου, εάν χρησιμοποιείτε ένα πρόγραμμα προστασίας από ιούς τρίτου κατασκευαστή, μπορείτε να προσθέσετε αυτό το αρχείο στη λίστα εξαιρέσεών του. Λόγω της διαφοράς στη διεπαφή χρήστη, η διαδικασία για να εξαιρέσει ένα αρχείο ή πρόγραμμα είναι διαφορετικό σε διαφορετικά προγράμματα προστασίας από ιούς τρίτων.
Ανάγνωση : Πως να πείτε αν ο υπολογιστής σας έχει ιό;
Πού αναφέρετε ένα ψευδώς θετικό/αρνητικό στη Microsoft;
Η αναφορά των ψευδών θετικών και των ψευδών αρνητικών στη Microsoft θα βοηθήσει τη Microsoft να διορθώσει τις ανιχνεύσεις. Αυτό θα μειώσει τη δημιουργία εσφαλμένων θετικών σημαιών και θα μειώσει τις πιθανότητες να παραμείνει μη εντοπισμένο κακόβουλο λογισμικό.
Προς την αναφέρετε ένα ψευδώς θετικό ή ένα ψευδώς αρνητικό (ή κακόβουλο λογισμικό) στη Microsoft, πρέπει να επισκεφτείτε την πύλη υποβολής δείγματος και να υποβάλετε το αρχείο εκεί. Τώρα, επιλέξτε την πιο κατάλληλη επιλογή από τα ακόλουθα:
- Πελάτης σπιτιού
- Επιχειρηματικός πελάτης
- Προγραμματιστής λογισμικού
Μετά από αυτό, κάντε κλικ Να συνεχίσει και συνδεθείτε χρησιμοποιώντας τα σωστά διαπιστευτήρια του λογαριασμού σας. Τώρα, συμπληρώστε τα απαιτούμενα στοιχεία, επισυνάψτε το αρχείο και κάντε κλικ Να συνεχίσει .
Ελπίζω αυτό να βοηθήσει.
Τι προκαλεί ένα ψευδώς αρνητικό αποτέλεσμα;
Συνήθως, ένα ψευδώς αρνητικό αποτέλεσμα προκαλείται λόγω των ξεπερασμένων ορισμών ιών του λογισμικού προστασίας από ιούς. Οι προμηθευτές προστασίας από ιούς εκδίδουν ορισμούς ιών μέσω τακτικών ενημερώσεων. Θα πρέπει να κάνετε λήψη και εγκατάσταση αυτών των ενημερώσεων τακτικά.
Τι είναι το αληθινό θετικό και το ψευδώς θετικό στην ασφάλεια στον κυβερνοχώρο;
Στο Cyber Security, το True Positive αναφέρεται στον σωστό εντοπισμό μιας απειλής από ένα πρόγραμμα προστασίας από ιούς ή ένα λογισμικό ασφαλείας. Από την άλλη πλευρά, ψευδώς αρνητικό είναι ο εσφαλμένος εντοπισμός μιας απειλής, δηλαδή, το λογισμικό προστασίας από ιούς ή το λογισμικό ασφαλείας έχει εντοπίσει το γνήσιο αρχείο ως κακόβουλο.
Διαβάστε στη συνέχεια : EDR vs Antivirus: Ποιο είναι το καλύτερο και γιατί ?