新作動画を投稿しました。
今回の動画では、セキュリティソフトのウイルス発見手法から、パターンファイル更新の必須性を説明してみました。ヒューリスティック法については、下記の記事に記載しているので、興味のある方は是非ご一読下さい。また他の記事でも私たちに身近なセキュリティを紹介しています。
セキュリティソフトのウイルス発見手法
パターンマッチング方式
セキュリティソフトは、パターンファイルと分析対象とを比較し、一致するものをウイルスと判定します。これをパターンマッチング方式といいます。
ここで注意すべきは、パターンマッチング方式でウイルス検出をするためには、パターンファイルと対象とが一致している必要があることです。そのため、既存ウイルスを改造した亜種ウイルスや、ステルス機能を有したウイルスなどは、これとの一致を回避するため捕捉することができません。これらはヒューリスティック法によって別途検出されます。
頻繁なアップデートは何のため?
どれだけ有能な警官でも、その人相を知らなければ犯人を逮捕できません。セキュリティソフトもパターンファイルがなければ、脅威となるウイルスを発見できないのです。
パターンマッチング方式による検出が、それと一致したものしか発見できないという説明に、頼りなさを感じた人がいるかも知れません。しかしセキュリティベンダーは、新たな脅威をいち早く発見し、これを随時更新しています。亜種ウイルスや未知のウイルスの正体が明らかにされ、より強固なセキュリティを確保することができるのです。