Čo je heuristická kontrola vírusov. Pozor: počítačové vírusy. Ako chrániť diskety proti zápisu

  • 10.04.2019

Heuristická analýza (heuristické skenovanie)- súbor antivírusových funkcií zameraných na detekciu škodlivých programov neznámych vírusových databáz. Zároveň sa týmto pojmom označuje aj jedna zo špecifických metód.

Takmer všetky moderné antivírusové nástroje využívajú technológiu heuristická analýza programový kód. Heuristická analýza sa často používa v spojení so skenovaním podpisov na vyhľadávanie zložitých kódovaných a polymorfných vírusov. Technika heuristickej analýzy umožňuje odhaliť predtým neznáme infekcie, avšak liečba v takýchto prípadoch je takmer vždy nemožná. V tomto prípade sa to zvyčajne vyžaduje voliteľná aktualizácia antivírusové databázy získať najnovšie podpisy a liečebné algoritmy, ktoré môžu obsahovať informácie o predtým neznámom víruse. V opačnom prípade sa súbor odošle na analýzu antivírusovým analytikom alebo autorom antivírusových programov.

Technológia heuristickej analýzy

Metódy heuristické skenovanie neposkytujú zaručenú ochranu proti novým počítačovým vírusom, ktoré sa nenachádzajú v sade podpisov, čo je spôsobené tým, že sa podpisy používali skôr ako predmet analýzy známe vírusy, a ako pravidlá heuristického overovania - poznatky o mechanizme polymorfizmu podpisov. Zároveň, keďže táto metóda vyhľadávania je založená na empirických predpokladoch, úplne vylúčiť falošne pozitívne je zakázané.

V niektorých prípadoch sú heuristické metódy mimoriadne úspešné, napríklad v prípade veľmi krátkych softvérové ​​časti v zavádzacom sektore: ak program zapíše do sektora 1, stopy 0, strany 0, vedie to k zmene oblasti disku. Ale okrem pomocný program fdisk tento príkaz sa nikde inde nepoužíva, a preto, ak sa neočakávane objaví, hovoríme o boot víruse.

V procese heuristickej analýzy je emulovaný program kontrolovaný analyzátorom kódu. Napríklad program je infikovaný polymorfným vírusom, ktorý pozostáva zo zašifrovaného tela a dešifrovača. Emulátor kódu načíta inštrukcie do antivírusovej vyrovnávacej pamäte, analyzuje ich do inštrukcií a vykoná ich jednu inštrukciu, potom analyzátor kódu vypočíta kontrolný súčet a porovná ho s tým, ktorý je uložený v databáze. Emulácia bude pokračovať tak dlho, ako to bude potrebné na počítanie kontrolný súčetčasť vírusu nebude dešifrovaná. Ak sa podpis zhoduje, program je definovaný.

Nevýhody heuristického skenovania

  • Prílišné podozrievanie heuristický analyzátor môže spôsobiť falošné poplachy, ak program obsahuje fragmenty kódu, ktoré vykonávajú akcie a/alebo sekvencie, vrátane tých, ktoré sú charakteristické pre niektoré vírusy. Najmä rozbaľovač v súboroch zabalených balíčkom (Win)Upack PE spôsobuje množstvo falošných poplachov antivírusové nástroje nepriznanie takéhoto problému.
  • Dostupnosť jednoduché techniky podvádzanie heuristického analyzátora. Pred distribúciou škodlivého programu (vírusu) jeho vývojári spravidla skúmajú existujúce rozšírené antivírusové produkty, rôzne metódy vyhnúť sa jeho detekcii počas heuristického skenovania. Napríklad úprava kódu, používanie prvkov, ktorých vykonávanie emulátor kódu týchto antivírusov nepodporuje, používanie šifrovania časti kódu atď.
  • Napriek vyhláseniam a brožúram vývojárov antivírusov týkajúcich sa zlepšenia heuristických mechanizmov sa účinnosť heuristického skenovania ani zďaleka neočakáva.
  • Aj pri úspešnej identifikácii je liečba neznámeho vírusu takmer vždy nemožná. Výnimkou je, že niektoré produkty dokážu liečiť jednotypové a množstvo polymorfných, šifrovaných vírusov, ktoré nemajú trvalé vírusové telo, ale používajú jedinú injekčnú techniku. V tomto prípade na liečbu desiatok a stoviek vírusov môže existovať jeden záznam vo vírusovej databáze.

Od prekladateľa: Možno heuristická analýza jediná metóda testovanie použiteľnosti, ktoré je v bieloruských podmienkach naozaj realizovateľné. Úplné testovanie na používateľoch si vyžaduje vážne peňažné náklady, ktoré nie sú primerané sumám získaným za stránky, takže investícia sa nevráti. Heuristická analýza & mdash najviac lacný spôsob, ktorý nevyžaduje špeciálne vybavenie, tak to je skutočný záujem.

Zvažovaný problém:

Chcete mať istotu, že váš produkt je v súlade s princípmi použiteľnosti (heuristika).

Definícia:

Heuristická analýza je kontrola používateľské rozhranie, zameraný na identifikáciu problémov v dizajne rozhrania, ktoré sa môžu objaviť počas iteračného procesu “(Nielsen, 1993)

Výhody nevýhody:

Výhody a nevýhody heuristickej analýzy sú uvedené v tabuľke.

Postup:

Heuristickú analýzu vykonáva jeden alebo viac odborníkov. Počas inšpekcie expert kontroluje rozhranie voči danej sade heuristiky. Tento súbor môže byť všeobecný alebo môže byť špecifický pre danú organizáciu. V tabuľke nižšie je uvedených 10 najdôležitejších heuristiek, ktoré identifikoval Nielsen v roku 1993.

HeuristikaVysvetlenie
Jednoduché a prirodzené dialógyDialógy by nemali obsahovať nepodstatné informácie alebo informácie, ktoré sú len zriedka potrebné.
Hovorte jazykom používateľaPoužívajte slová a výrazy, ktorým používatelia rozumejú
Minimalizujte využitie používateľskej pamäteNenúťte používateľa, aby si pamätal veci z jednej akcie na druhú
Následná sekvenciaPoužívatelia musia byť schopní naučiť sa postupnosť akcií s jednou časťou systému a použiť ju s inou časťou.
Spätná väzbaDajte používateľovi vedieť, aký vplyv bude mať jeho akcia na systém
Jasne označené východyAk sa používateľ nachádza v oblasti systému, ktorá je tento moment nemá záujem, mal by byť schopný sa ľahko vrátiť bez toho, aby niečo poškodil
Rýchla akcia hovorPokročilí používatelia by mali byť schopní rýchlo vyvolať požadované akcie
Dobré chybové hláseniaSprávne chybové hlásenia vysvetľujú používateľom, v čom je problém a ako ho vyriešiť
Prevencia chýbVždy, keď vytlačíte chybové hlásenie, mali by ste sa zamyslieť, či sa dá tejto chybe vyhnúť?
Pomoc a dokumentáciaAj keď je možné systém používať bez dokumentácie, dokumentácia a pomoc by sa mali poskytovať.

Počas relácie expert starostlivo skúma rozhranie a jeho jednotlivé prvky a porovnáva každý prvok so súborom heuristiky. Neexistujú jednoznačné názory na to, koľkokrát by mal odborník prejsť cez rozhranie, Nielsen však verí, že aspoň dva. Pri prvom prechode urobí odborník všeobecný názor o systéme a odhaľuje základné princípy interakciu s používateľom, pri druhom prechode sa odborník sústredí jednotlivé prvky rozhranie.

Definícia

Pozorovateľ ( Testovací monitor) - Zodpovedný za dohľad nad testovacím tímom, spoluprácu s vývojármi pri vytváraní testov, zhromažďovanie a prenos výsledkov testov. Zvyčajne je supervízor &mdash osoba, ktorá riadi všetky aspekty testovania.

Počas heuristickej analýzy môžu byť komentáre experta napísané v dvoch rôzne cesty. Každý odborník môže zaznamenať svoje pripomienky pri štúdiu rozhrania. Ak to nie je vhodné, pozorovateľ (testovací monitor) môže sedieť vedľa odborníka a zaznamenávať jeho pripomienky. V tomto prípade by mal odborník vyjadriť svoje pripomienky. Výhodou druhého prístupu je, že pozorovateľ môže odpovedať na otázky, ktoré má expert počas kontroly rozhrania. Je dôležité poznamenať, že odborník nemusí poznať oblasť, v ktorej sa bude rozhranie aplikovať, pretože jednoducho skontroluje, či rozhranie vyhovuje súboru heuristiky. Takže pozorovateľ môže odpovedať na otázky súvisiace s predmetná oblasť. Okrem toho, ak sa vyskytnú nepredvídané problémy (napríklad zlyhanie systému), pozorovateľ môže pomôcť pri ich riešení.

Potom, čo experti skontrolujú rozhranie, je potrebné zorganizovať malé stretnutie, na ktorom experti diskutujú o zistených chybách a vypracujú spoločné stanovisko. Tento postup je dôležitý, pretože umožňuje získať nezávislé a objektívne výsledky od každého odborníka. Výsledky diskusie je možné zaznamenať dvoma spôsobmi: po prvé, môžete si vybrať človeka spomedzi odborníkov a dať mu pokyn, aby si všetko zapisoval, a po druhé, môžete zapojiť človeka zvonka, môže to byť napríklad pozorovateľ.

Na východe:

Po heuristickej analýze sa vytvorí dokument, ktorý obsahuje zoznam všetkých problémov s rozhraním stručný popis a odkaz na porušenie heuristiky.

Na vykonanie heuristickej analýzy budete potrebovať:

  • Súbor heuristiky
  • Odborníci
  • Stoh papiera na zaznamenanie zistených nedostatkov
  • Pozorovateľ (voliteľné)
  • Počítačové vybavenie(voliteľné)

Kedy vykonávať?

Heuristickú analýzu je možné vykonať kedykoľvek počas procesu návrhu. Môže sa uskutočniť v najskorších štádiách. Keďže je možné kontrolovať rozhranie, ktoré existuje len na papieri a ešte nebolo implementované, heuristická analýza je vhodná pre počiatočné štádiá (Nielsen, 1990). Pred zvyškom testovania použiteľnosti sa odporúča vykonať heuristickú analýzu, pretože vám umožňuje odstrániť väčšinu zjavných nedostatkov rozhrania bez prilákania používateľov, ktorí vyžadujú dodatočné náklady.

Strana 1


Heuristická analýza vám umožňuje identifikovať neznáme vírusy, ale nevyžaduje predchádzajúci zber, spracovanie a uchovávanie informácií o systém súborov. Jeho podstata spočíva v kontrole možných biotopov vírusov a identifikácii príkazov (skupiny príkazov) v nich, ktoré sú charakteristické pre vírusy. Ak sa v súboroch nájdu podozrivé príkazy resp zavádzacie sektory zobrazí sa správa o možnej infekcii.

Heuristická analýza, podobne ako vyššie diskutované metódy prognózovania, je založená na princípoch induktívnej logiky, keďže jej ústredným pojmom je spoľahlivosť hypotézy, stupeň jej platnosti. Je zrejmé, že je možné zvýšiť mieru platnosti heuristickej hypotézy týkajúcej sa prognózy vývoja vedecko-technického pokroku v ktoromkoľvek z jeho smerov, berúc do úvahy dynamiku a vývojové trendy v analýze. vedecký výskum v týchto oblastiach vedy.

Pomocou heuristickej analýzy je možné pre zvolený procesný algoritmus stanoviť najvhodnejšie kombinácie funkčných podskupín, ktoré sú súčasťou príslušných funkčné skupiny: napríklad technologické a transportné rotory, ktoré nevyžadujú hornú dosku na ich inštaláciu na rám.

Toto uzatvára našu heuristickú analýzu interferometrie hviezd.

Program poskytuje možnosť vykonávať heuristickú analýzu na troch úrovniach. Zároveň sa skúmajú súbory a systémové oblasti diskov s cieľom odhaliť neznáme vírusy pomocou charakteristických sekvencií kódov.

Druhým princípom je heuristická analýza významnosti zohľadnených faktorov na základe praktická skúsenosť a intuíciou.

V roku 1998 bol vytvorený systém pre vizuálnu heuristickú analýzu numerických matíc Visual HCA pod vedením prof. Opakovane publikované správy na konferenciách v Mexiku (Čína, Belgicko) a články v zahraničných a domácich časopisoch. V roku 2000 bol vyvinutý aplikovaný systém na vizuálne monitorovanie údajov o meraní znečistenia v Mexico City pomocou systému vizuálnej heuristickej analýzy.

Špeciálny algoritmus heuristickej analýzy implementovaný v tomto antivírusovom programe vám tiež umožňuje odhaliť súbory infikované novými typmi vírusov.

Takáto schéma usporiadaných deterministických výpočtov, sprevádzaná hlbokou heuristickou analýzou, v mnohých prípadoch umožňuje získať dostatočne podložené riešenia a tak dokončiť optimalizáciu adsorpčného zariadenia s neúplnými informáciami. Niekedy sa však získané riešenia môžu výrazne líšiť vo svojich zložkách. Potom sa odporúča pokračovať vo výpočte optimalizácie podľa schémy opísanej nižšie.

Keďže už máme presnú teóriu riešení hier, sme po tejto predbežnej heuristickej analýze povinní poskytnúť presnú analýzu striktne založenú na matematickej teórii.

Je potrebné zdôrazniť, že výskumná skupina vytvorená na riešenie konkrétneho problému riadenia organizácie musí byť schopná používať formálne matematický aparát a majú schopnosť čisto heuristickej analýzy reálnych situácií.

Maclaurin a že k deleniu dôjde, keď pomer rastu m dosiahne kritický 0 14 (pozri časť Z tejto heuristickej analýzy vyplývajú dva zaujímavé výsledky. Po prvé, hviezdy s M 0 8 MQ dosiahnu hlavnú postupnosť a prestanú sa zmršťovať skôr, ako v ich jadre môže dôjsť k rotačnému štiepeniu.

Schéma štruktúry systému automatizovaného organizačného a technologického návrhu montážnej linky REA.

Riešenie problému konštrukcie súboru konfliktných možností sa vykonáva pomocou SPP optimálneho návrhu zahrnutého v softvér automatizovaný systém dizajn. Ďalej pomocou algoritmov heuristickej analýzy počítač najprv zoradí a vyberie konečné číslo najlepšie možnosti projektu AL, potom ich diagnostika alebo naopak najprv diagnostika, potom výber. Získané výsledky sú odovzdané koncovým zariadeniam, aby ich projektant mohol vykonať v záverečnom hodnotení.

Pri riešení dvojkriteriálneho problému by sme sa mali snažiť zabezpečiť extrém lineárnej kombinácie kritérií alebo nájsť Paretove množiny a urobiť konečné rozhodnutie na základe heuristickej analýzy týchto množín. Niekedy áno nasledujúcim spôsobom. Jedno z kritérií je obmedzené a druhé kritérium je nútené nadobudnúť extrémnu hodnotu.

Heuristické metódy analýzy

Pravdepodobne ste vo svojom živote stretli človeka, ktorý vás v prvom rade zarazil tým, že má mimoriadne rozvinutú fantáziu, originálne a nečakané úsudky, nápady, ktoré sú charakteristické pre vysoko rozvinuté intuitívne myslenie. Väčšinou takého človeka nazývame tvorivým človekom. A schopnosť generovať nové nápady má všetky dôvody na to, aby ste ich pripísali jednému z nich najdôležitejšie vlastnosti tvorivá osobnosť.

A to v škole, vo vyšších a stredných špeciálnych vzdelávacie inštitúcie Bohužiaľ, rozvoju intuície, schopnosti generovať nové nápady sa nevenuje dostatočná pozornosť. Učitelia venujú pozornosť najmä logickým metódam riešenia problémov, a to aj v procese riešenia tvorivých problémov.

Výpočtové metódy pracujú len s kvantitatívne definovanými informáciami, ktorých využitie pri analýze riadiacich systémov je veľmi obmedzené. Pre obchodnú analýzu veľký význam má využitie heuristických metód zameraných na získanie kvalitatívne charakteristiky podnikateľský subjekt. Heuristické metódy vychádzajú najmä zo skúseností a intuície špecialistov, ich individuálnych alebo kolektívnych úsudkov. Z heuristických metód možno vyčleniť vyhodnocovacie a vyhodnocovacie-hľadacie metódy analýzy.

Heuristické metódy sú široko opísané v prácach o personálnom manažmente, organizácii manažmentu a organizačnom správaní.

Podmienky, ktoré predurčujú potrebu použitia heuristických metód, možno charakterizovať takto:

kvalitatívna povaha počiatočných informácií opísaných pomocou ekonomických a sociálnych parametrov, nedostatok dostatočne reprezentatívnych a spoľahlivých informácií o charakteristikách predmetu štúdia;

Veľká neistota v počiatočných údajoch na analýzu;

Nedostatok jasného opisu predmetu a matematickej formalizácie predmetu hodnotenia;

Nedostatok času a financií na výskum využívajúci formálne modely;

Neprítomnosť technické prostriedky s vhodnými charakteristikami pre analytické modelovanie;

Extrémnosť analyzovanej situácie.

Heuristické metódy analýzy sú špeciálnou skupinou metód na zber a spracovanie informácií, ktoré sú založené na odbornom úsudku skupiny odborníkov.

Klasifikácia metód heuristickej analýzy

Heuristické metódy hodnotenia

METÓDY HODNOTENIA A VYHĽADÁVANIA

komisie a konferencie

Brainstorming

Kolektívny zápisník

Banka nápadov

Metóda aktívnej sociologickej testovanej analýzy a kontroly

obchodné hry

Funkčná analýza nákladov.

Heuristické metódy sa často nazývajú kreatívne, pretože sa opierajú o kreatívne myslenie skupiny ľudí. Kľúčom k spoľahlivosti a platnosti záverov analýzy pomocou heuristických metód je správny výber odborníkov. V závislosti od cieľov a zamerania môže byť expertná skupina homogénna alebo môže zahŕňať zástupcov rôzne skupiny príbuzných odborníkov a niekedy len zainteresovaných osôb. Napríklad pri vytváraní skupiny expertov na analýzu technologického vývoja zahŕňa technológov, ktorí dokážu odborne zhodnotiť technickú novinku riešenia, ekonómov, ktorí hodnotia jeho efektívnosť, mechanikov, ktorí dokážu posúdiť realizovateľnosť implementácie. Nová technológia na existujúcich výrobnej základne, robotníci - realizátori novej techniky. Pri posudzovaní kvality produktov a dopytu po nich sú v expertnej skupine nielen experti na komodity, ale aj výrobcovia a spotrebitelia produktov. Zároveň pri vývoji niektorých technické riešenie v prvom stupni sú do skupiny expertov zaradení len špecialisti príslušného profilu.

V praxi je ich dosť komplexné metódy vytvorenie skupiny odborníkov:

Podľa formálnych kritérií, keď sa berie do úvahy špecializácia, pracovné skúsenosti, dĺžka pobytu v jednom tíme; patria sem aj psychologické hodnotenia jednotlivca podľa sociologickej služby organizácie (ak existujú), napríklad schopnosť tvorivého myslenia, konštruktívneho myslenia atď.;

Na základe sebahodnotenia jednotlivca získaného počas prieskumu v tomto prípade budúci odborník sám posudzuje jeho schopnosti, vrátane kvalifikácie, analytického a konštruktívneho myslenia, schopnosti prispôsobiť sa určité situácie atď.; takýto výber znalcov je doplnený o určenie úrovne sebahodnotenia budúceho znalca - podhodnoteného, ​​nadhodnoteného alebo primeraného, ​​ktoré sa vykonáva osobitným

psychologický výber odborníkov;

Na základe posúdenia osôb spojených so žiadateľom, keď odborné a osobnostné kvality špecialistu hodnotia špecialisti podobného profilu, spotrebitelia služieb, zamestnanci vykonávajúci rozhodnutia odborníka;

Metóda náhodného výberu (výberu vzoriek), ak môže veľa osôb (napríklad spotrebitelia produktov a služieb) vystupovať ako experti.

Pomerne často pri analýze činnosti ekonomického subjektu sú v skupine expertov manažéri rôzne úrovne a robotníkov. Takto napríklad vzniká skupina odborníkov pri výbere stratégie rozvoja výroby, zmene motivačného systému, reforme účtovných a výkazníckych systémov a reštrukturalizácii organizačných štruktúr.

Pri výbere odborníkov sa teda vo veľkej miere využívajú formálne aj psychologické metódy výberu. V tomto ohľade sa heuristické metódy často nazývajú psychologické.

(Melyukhova Yana) 1) Typologická metóda založené na dnes populárnej teórii polohovania. Hlavnou myšlienkou tejto teórie je existencia hotového obrazu štandardných situácií a rozhodnutí, ktorý je jednotný pre všetkých. Úlohou analytika je vybrať polohu zodpovedajúcu predmetu analýzy podľa určitých parametrov a získať štandardné riešenie navrhli vývojári metódy. Praktickými aplikáciami tejto teórie sú matice ZKG, McKenzie atď. Technológia implementácie metódy zahŕňa také kroky ako:

Vyhodnotenie analyzovaného objektu podľa niektorých špecifikovaných parametrov;

Umiestnenie objektu v typologickej schéme v súlade s hodnotami parametrov;

schémy podľa typu analyzovaného objektu.

Pri konštrukcii typologickej schémy možno použiť dva alebo viac parametrov. Parametre môžu odrážať ako jednoduché vlastnosti, ako aj zložité. Príkladom komplexnej nehnuteľnosti sú vyhliadky na trhu charakterizované veľkosťou, mierou rastu, úrovňou spokojnosti používateľov, konkurenciou, cenovou úrovňou, ziskovosťou a

atď. Ako je možné vidieť z vyššie uvedeného príkladu, parametre môžu mať kvantitatívne aj kvalitatívne hodnotenie. Umiestnenie analyzovaného objektu (objektov) na typologickú mriežku je možné vo forme jednej alebo druhej značky (body, kruhy atď.).

S vývojom v špecifických oblastiach použitie typologických mriežok umožňuje určiť typ analyzovaného objektu a použiť hotové odporúčania na jeho zlepšenie. Pri metóde typológie však treba byť mimoriadne opatrný. Treba mať na pamäti, že univerzálne „recepty“ sú dosť zvodné vo svojej jednoduchosti, ktorá kontrastuje s riešením kreatívnych problémov, ale výhody aplikácie prijatých odporúčaní sú veľmi obmedzené. Je lepšie vedieť identifikovať a riešiť problémy, ako v ne veriť hotové receptyúspech. Podľa autora len v kombinácii s inými metódami hodnotenia umožňuje metóda typológie charakterizovať situáciu a nájsť prijateľné možnosti pre prediktívne manažérske rozhodnutia.

(Kiseleva Olya) 2) Metóda vzájomného hodnotenia spolieha na identifikáciu zovšeobecneného hodnotenia expertnou skupinou prostredníctvom štatistického spracovania jednotlivých nezávislých hodnotení expertov. Členovia skupiny si v tomto prípade môžu byť rovní alebo môžu mať inú hodnosť, čo sa berie do úvahy pri odvodzovaní výsledkov skúšky.

Pri nábore odborníkov by ste sa mali riadiť takými požiadavkami, ako sú:

Vysoká úroveň všeobecnej erudície, špeciálne znalosti v analyzovanej oblasti;

Prítomnosť určitej praktickej a (alebo) výskumnej skúsenosti s uvažovaným problémom;

Schopnosť primerane posúdiť vývojové trendy skúmaného objektu;

Nedostatok zaujatosti, záujem o konkrétny výsledok odhady.

Priaznivé podmienky pre prácu odborníkov sa vytvárajú v dôsledku predbežnej výučby, školenia v metodológii výskumu, poskytovania Ďalšie informácie o predmete analýzy.

(Olia Prilepa) 3) Spôsob odbornej komisie je založená na identifikácii jediného kolektívneho názoru špeciálne vybranými odborníkmi pri diskusii o nastolenom probléme a alternatívach jeho riešenia v dôsledku určitých kompromisov.

Pri použití metódy odbornej komisie nielen štatistické spracovanie výsledky individuálneho bodovania všetkých expertov, ale aj výmena názorov na výsledky skúmania a spresňovanie odhadov. Nevýhodou tohto postupu je silný vplyv úradov na názor väčšiny účastníkov skúšky.

Predtým, ako sa začneme zaoberať pojmom „heuristická analýza“, je potrebné pochopiť, čo znamená samotné slovo „heuristika“. Aby sme to dosiahli, musíme sa vrátiť do histórie, konkrétne do starovekého Grécka. Slovo „heuristika“ pochádza zo slova „nájsť“, preloženého z gréckeho jazyka. Hlavná podstata spočíva predovšetkým v tom, že všetky riešenia akýchkoľvek problémov podľa týchto metód sú založené na predpokladoch, ktoré môžu byť pravdivé.

Nevyznačujú sa používaním striktných faktov alebo domnienok.

Vyššie uvedené znie dosť vágne a možno aj nezrozumiteľne. Preto sa pokúsime pochopiť, na čom je heuristická analýza konkrétne príklady. Takže

existuje veľké množstvo vírusy na internete, ktoré majú veľmi podobné vlastnosti. Teda moderné antivírusové programy vyhľadajte súbory, ktorých podpisy sú veľmi podobné škodlivému kódu. To vám umožní výrazne znížiť množstvo databáz používaných na vyhľadávanie vírusov. Pomocou heuristickej analýzy výrobcovia antivírusov výrazne šetria zdroje počítačov, na ktorých sú nainštalované. softvér. Umožňuje tiež odhaliť nové vírusy ešte pred aktualizáciou podpisov.

Ďalší príklad tiež súvisí s bojom proti vírusom. Jeho logika spočíva v samotnom názve " malvér". Pri tomto prístupe sa predpokladá, že všetky vírusy spôsobujú tak či onak.Existuje približný zoznam akcií, ktoré heuristická analýza kontroluje pred prijatím rozhodnutia. Je to písať, mazať, písať systémový register, čítanie kliknutí, otváranie portov, odosielanie spamu. Prirodzene, keď sa vykoná jedna akcia, potom to nie je dôvod na paniku, ale ak sa dejú súčasne a obzvlášť rýchlym tempom, potom existujú dôvody na zamyslenie. Hlavnou výhodou tohto procesu je schopnosť detekovať vírusy, aj keď sa nezhodujú s podpismi, ktoré už sú v databáze.

Ďalším odvetvím, kde sa používa heuristická analýza, je ekonomika. Navyše, jeho uplatnenie je veľmi široké. Ekonomická analýza je jedným z mnohých podsektorov, kde sa uplatňuje aplikácia diskutovaných metód skvelá pomoc. Vo svojej podstate ide o podrobnú a komplexnú štúdiu. Vychádza z informácií z rôznych dostupných zdrojov. Hodnotí sa aj mnoho interných aspektov fungovania konkrétnej organizácie. Uskutočnenie týchto akcií je zamerané na zlepšenie práce, ktorá sa dosiahne zavedením a vývojom nových optimálnych riešení riadenia.

Široké používanie heuristických metód môže výrazne zjednodušiť rozhodovacie procesy, ako aj odstrániť rôzne problémy, ktoré je možné odstrániť pomocou štatistických údajov. To šetrí veľa zdrojov a času. Skúsenosti získané skôr môžu byť bezpečne použité v každodenných činnostiach organizácie.