状態:未解決
閲覧数:4,698
投稿日:2015-06-15
更新日:2016-04-08
499 (Request has been forbidden by antivirus)
ウイルス対策ソフト「カスペルスキー」にブロックされ表示されないことがある
・ユーザブラウザで同様の事象が発生する可能性を考慮すると使用不可
・ウイルス対策ソフトは、何に基づいて判断を下しているの?
Failed to load resource: the server responded with a status of 499 (Request has been forbidden by antivirus)
カスペルスキー
インターネット セキュリティ
アクセスがブロックされました
要求された Web サイトを表示できません
URL:
http://sakura.w4c.work/demo/gr<...>
ウェブ保護によってブロックされました
理由:フィッシングサイトの URL
この Web サイトへアクセスするには、こちらをクリックします。
検知方法:ヒューリスティック分析
インターネット セキュリティ
アクセスがブロックされました
要求された Web サイトを表示できません
URL:
http://sakura.w4c.work/demo/gr<...>
ウェブ保護によってブロックされました
理由:フィッシングサイトの URL
この Web サイトへアクセスするには、こちらをクリックします。
検知方法:ヒューリスティック分析
ヒューリスティック分析
アンチウイルスデータベースでは検知できないウイルスを検知する技術
・未知または新種の既知のウイルスにより感染したオブジェクトを検出することが可能
この技術によって新しい脅威の約 92% を検出することができます。このメカニズムはきわめて効果的で、誤検出はほとんどありません。ヒューリスティック分析によって検出されたファイルは疑わしいファイルとみなされます。
通常、分析では悪意のあるプログラムの疑わしい属性(コマンド)の特徴となるコードのスキャンを最初に実行します。この方法は「静的分析」と呼ばれます。たとえば、悪意のあるプログラムの多くは実行可能プログラムを検索し、見つけたファイルを開いてそれらを変更します。ヒューリスティック分析では、アプリケーションのコードを調べ、疑わしいコマンドを見つけた場合はそのアプリケーションの「疑わしさのカウンター」を増やします。アプリケーションのコード全体を調べた後のカウンターの値が事前に設定したしきい値を超えている場合、そのオブジェクトは疑わしいと考えられます。
・カスペルスキー インターネット セキュリティ 2012/カスペルスキー アンチウイルス 2012 のヒューリスティック分析通常、分析では悪意のあるプログラムの疑わしい属性(コマンド)の特徴となるコードのスキャンを最初に実行します。この方法は「静的分析」と呼ばれます。たとえば、悪意のあるプログラムの多くは実行可能プログラムを検索し、見つけたファイルを開いてそれらを変更します。ヒューリスティック分析では、アプリケーションのコードを調べ、疑わしいコマンドを見つけた場合はそのアプリケーションの「疑わしさのカウンター」を増やします。アプリケーションのコード全体を調べた後のカウンターの値が事前に設定したしきい値を超えている場合、そのオブジェクトは疑わしいと考えられます。
・GETリクエストStatus Code:499となるのですが、どういう流れでこの番号が表示されるのでしょうか?
お問い合わせ