![Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware? - Tecnologia Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware? - Tecnologia](https://a.continuousdev.com/technology/how-is-machine-learning-used-in-anti-malware-applications.png)
Contenuto
D:
Come viene utilizzato l'apprendimento automatico nelle applicazioni antimalware?
UN:
La sfida di rimanere al passo con gli attacchi malware è identificare in primo luogo quando si verificano.
In passato, gli utenti potevano essere contenti di eseguire una scansione sul proprio disco rigido una volta alla settimana o giù di lì, ma con Internet, gli attacchi di malware si diffondevano rapidamente. I produttori di software di sicurezza si rivolgono sempre più all'intelligenza artificiale per rilevare e bloccare gli attacchi di malware.
I programmi antivirus si basano su firme basate sul comportamento dei virus. Il problema è che con così tanti computer là fuori, è difficile tenere traccia di quando si verifica un nuovo focolaio di virus.
Con molti produttori di antivirus che si spostano nel cloud, ciò offre loro l'opportunità di analizzare i dati in tempo reale provenienti dai computer di tutto il mondo. Gli sviluppatori di antivirus possono vedere un focolaio, pubblicare aggiornamenti e arrestare il virus nel giro di poche ore, quando in passato ci sarebbero voluti giorni. È l'intelligenza artificiale che lo rende possibile. Un antivirus basato sull'intelligenza artificiale può analizzare comportamenti insoliti per i segni di un virus.
Un esempio di un anti-virus AI è Windows Defender di Microsoft su Windows 10. Defender esamina l'attività del sistema e contrassegna attività insolite, come Microsoft Word che utilizza molta memoria. Ciò potrebbe indurre gli sviluppatori a gestire un nuovo malware.
I programmi di apprendimento automatico apprendono innanzitutto qual è il comportamento normale e cercano tutto ciò che potrebbe essere fuori linea.
Con i principali attacchi ransomware come WannaCry, il malware ha il potenziale per costare un sacco di soldi alle aziende, sia nel tentativo di pagare i riscatti, sia nella perdita di dati e produttività.
Gli sviluppatori di malware sono più professionali e sono impegnati in una corsa agli armamenti con sviluppatori di antivirus. L'utilizzo dell'intelligenza artificiale e dell'apprendimento automatico può offrire agli sviluppatori di antivirus un vantaggio nel proteggere i sistemi.
Con la combinazione di cloud e AI, i programmi anti-malware possono spostarsi molto più rapidamente per fermare gli attacchi rispetto al passato.