# Mi az antivírus?

> Az antivírus kártevőközpontú szoftver, amely megkísérli észlelni, blokkolni, karanténba helyezni vagy eltávolítani a kártékony kódot egy eszközön vagy tartalomfeldolgozási ponton.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/antivirus/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A történeti név szűkebb, mint a jelenlegi implementációk, amelyek vírusokon és más kártevőkön kívül szignatúrákat, reputációt, heurisztikákat, viselkedéselemzést vagy felhőtámogatott verdikteket is használhatnak. A képesség operációs rendszerenként, termékenként, konfigurációnként és telepítési helyenként eltér.

Az antivírus az operációs rendszerbe épített, külön telepített vagy végpontvédelmi platformba integrált lehet. Fájlokat vizsgálhat, és megfigyelhet szkripteket, folyamatokat, memóriát, letöltéseket, cserélhető adathordozókat vagy más tevékenységet, ahol a platform megengedi. A szoftver időszerű karbantartást igényel.

### Legfontosabb pontok

- **Műveletek:** Meg kell határozni, mely eszközök igényelnek lefedettséget, naprakészen kell tartani a motort és a észlelési tartalmat, figyelni kell a letiltott vagy nem egészséges védelmet, kontrollálni kell a kizárásokat, központosítani kell a fontos eseményeket, és változások előtt tesztelni kell a kompatibilitást.
- **Riasztáskezelés:** Meg kell őrizni a észlelés nevét, a fájl- vagy folyamatkontextust, az érintett identitást és eszközt, az időpontot és a kapcsolódó viselkedést; a hatókört validálni kell, nem szabad feltételezni, hogy a karantén lezárta a behatolást.
- **Biztonság és adatvédelem:** Az antivírus jellemzően kiterjedt eszközhozzáféréssel rendelkezik, és gyanús fájlokat vagy metaadatokat küldhet távoli elemzésre; a jogosultságokat, a frissítési bizalmat, az adatkezelést, a joghatóságot és a rendelkezésreállási hatást kell értékelni.
- **Fontos korlát:** Egyetlen antivírus-módszer sem észleli az összes kártevőt vagy legitim eszköz rosszindulatú használatát. A észlelés nem állapítja meg a szereplőt, a hatókört vagy a hatást, a tiszta vizsgálat pedig nem bizonyítja, hogy a végpont kompromittálatlan.

### Kapcsolódó kifejezések

[Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Számítógépes vírus](<https://yellowcube.eu/hu/glossary/computer-virus/>) · [Heurisztikus elemzés](<https://yellowcube.eu/hu/glossary/heuristic-analysis/>) · [Végpontvédelmi platform (EPP)](<https://yellowcube.eu/hu/glossary/endpoint-protection-platform/>) · [Végponti észlelés és reagálás (EDR)](<https://yellowcube.eu/hu/glossary/endpoint-detection-and-response/>)

### Források

[UK National Cyber Security Centre: Antivirus and Other Security Software](https://www.ncsc.gov.uk/collection/device-security-guidance/policies-and-settings/antivirus-and-other-security-software) · [Center for Internet Security Critical Security Control 10: Malware Defenses](https://www.cisecurity.org/controls/malware-defenses) · [NIST szószedet: Malware](https://csrc.nist.gov/glossary/term/malware)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

