ウイルス対策、マルウェア対策、スパイウェア対策ソフトウェアの違いは何ですか?明確な区別を定義できる場合。
これが決定的な定義だとは思わないが、違いは次のとおりだ。
ただし、ほとんどのベンダーはさまざまなスキャンエンジンを単一の製品またはスイートに効果的にパッケージ化しているため、明確な違いがまだ存在するかどうかはわかりません。
これをコメントとして追加したいが、収まらない。
アンチウイルスとアンチマルウェアの両方が同様の手法を使用していることを付け加えたいと思います。これは、@ AviDが言ったように、彼らの仕事の詳細には明確な区別がないためです。さらに重要なのは、署名による検索が自己変更コードまたは多態性コードによって無効になる可能性があることです。マルウェア対策ソフトウェアがスマートヒューリスティック、奇妙な動作検出を使用するのはそのためです。また、コードを実行し、その動作を監視するエミュレーターが追加されています。もう1つの手法は、サンドボックス化です。コードエミュレーションとサンドボックス化には違いがあります。通常、最初のコードは安全な方法でコードを繰り返し、安全でない命令の実行を許可しません。次のコードは安全でない関数をフックします。