سائبر سیکورٹی ٹیکنالوجی کی ایک شاخ ہے جو کمپیوٹر سسٹمز، موبائل ڈیوائسز، سرورز وغیرہ کو بدنیتی پر مبنی حملوں سے بچاتی ہے۔ مختلف بدنیتی پر مبنی اداکار یہ بدنیتی پر مبنی حملے کرتے ہیں۔ بدنیتی پر مبنی اداکاروں کا مقصد صارفین کی حساس معلومات تک رسائی یا اسے تباہ کرنا ہے۔ سیکیورٹی سافٹ ویئر صارفین کو سائبر خطرات سے بچاتا ہے۔ اینٹی وائرس سافٹ ویئر سب سے زیادہ استعمال ہونے والا سیکیورٹی سافٹ ویئر ہے۔ False Positive اصطلاح سائبر سیکیورٹی کے شعبے میں سب سے زیادہ استعمال ہوتی ہے۔ اس مضمون میں، ہم کے بارے میں بات کریں گے سائبر سیکیورٹی میں غلط مثبت کیا ہے؟ .
سائبر سیکیورٹی میں غلط مثبت کیا ہے؟
جھوٹا منفی اور غلط مثبت سائبر سیکیورٹی کے میدان میں سب سے زیادہ استعمال ہونے والی اصطلاحات ہیں۔ آپ میں سے کچھ نے یہ اصطلاحات سنی ہوں گی۔ یہ پوسٹ اس بات پر بحث کرتی ہے کہ اینٹی وائرس اور سیکیورٹی سافٹ ویئر کے ذریعے پتہ چلنے والے غلط مثبت اور غلط منفی کیا ہیں اور آپ کیسے کر سکتے ہیں۔ اس طرح کی کھوجوں کو وائٹ لسٹ کریں۔ .
False Positive ایک غلط الارم ہے جو اینٹی وائرس یا دوسرے سیکیورٹی سافٹ ویئر کے ذریعے تیار کیا جاتا ہے۔ سادہ الفاظ میں، جب کوئی اینٹی وائرس یا سیکیورٹی سافٹ ویئر کسی حقیقی فائل یا پروگرام کو نقصان دہ سمجھتا ہے، تو اسے False Positive flag کہتے ہیں۔
اگر آپ نے اپنے سسٹم پر اینٹی وائرس سافٹ ویئر انسٹال کیا ہے، تو آپ کو اس مسئلے کا سامنا کرنا پڑ سکتا ہے جہاں آپ کے اینٹی وائرس سافٹ ویئر نے ایک حقیقی فائل یا پروگرام کو بلاک کر دیا ہے۔ اس صورت میں، مسدود پروگرام صحیح طریقے سے کام نہیں کرتا یا شروع کرنے سے انکار کرتا ہے۔ جھوٹے مثبت جھنڈے ہمیشہ غلط ہوتے ہیں۔
False Positive کیسے ہوتا ہے؟
اینٹی وائرس سافٹ ویئر مختلف طریقوں پر کام کرتا ہے۔ ان طریقوں میں دستخط کی بنیاد پر میلویئر کا پتہ لگانا، رویے پر مبنی میلویئر کا پتہ لگانا، وغیرہ شامل ہیں۔ دستخط پر مبنی میلویئر کا پتہ لگانے کی تکنیک میں، اینٹی وائرس سافٹ ویئر دستخطوں کا استعمال اس بات کی شناخت کے لیے کرتا ہے کہ آیا کوئی فائل یا پروگرام حقیقی ہے یا بدنیتی۔ ان دستخطوں کو تعریفیں بھی کہا جاتا ہے۔ اینٹی وائرس وینڈر کی طرف سے جاری کردہ اپ ڈیٹ ڈاؤن لوڈ کر کے وائرس کی تازہ ترین تعریفیں حاصل کرتا ہے۔
سلوک پر مبنی میلویئر کا پتہ لگانے کی تکنیک میں، اینٹی وائرس کسی پروگرام کے رویے کی نگرانی کرتا ہے۔ اگر اسے پروگرام کا رویہ بدنیتی پر مبنی لگتا ہے، تو یہ اس پروگرام کو روک دیتا ہے۔ رویے پر مبنی میلویئر کا پتہ لگانے کی تکنیک غلط مثبت جھنڈے تیار کر سکتی ہے۔ مثال کے طور پر، اگر کوئی اینٹی وائرس کسی مشتبہ پروگرام کے رویے کا پتہ لگاتا ہے، تو یہ اس پروگرام کو بلاک کر دیتا ہے۔
ڈرائیور بوسٹر 3
سائبر سیکیورٹی میں غلط منفی کیا ہے؟
ایک غلط منفی جھنڈا ایک غلط مثبت کا الٹا ہے۔ False Negative اس وقت ہوتا ہے جب کوئی اینٹی وائرس سافٹ ویئر یا سیکیورٹی سافٹ ویئر کسی نقصان دہ فائل یا پروگرام کا پتہ لگانے میں ناکام ہوجاتا ہے۔ کچھ مالویئر خود کو چھپانے کے لیے جدید تکنیکوں کا استعمال کرتے ہیں اس لیے اینٹی وائرس سافٹ ویئر ان کا پتہ نہیں لگا سکتا اور انہیں قرنطینہ نہیں کر سکتا۔ یہ نہ پکڑے جانے والے بدنیتی پر مبنی خطرات صارف کے سسٹمز پر متحرک رہتے ہیں اور سیکیورٹی کے لیے خطرہ ہوتے ہیں۔
جھوٹا منفی کیسے ہوتا ہے؟
غلط منفی عام طور پر اس وقت ہوتا ہے جب آپ نے اپنے اینٹی وائرس پروگرام کو اپ ڈیٹ نہیں کیا ہے۔ نئے جاری ہونے والے خطرات کا پتہ لگانے کے لیے اینٹی وائرس پروگراموں کو باقاعدہ اپ ڈیٹس کی ضرورت ہوتی ہے۔ اگر آپ پرانی وائرس کی تعریف کے ساتھ اینٹی وائرس چلاتے ہیں، تو آپ کا سسٹم نئے خطرات یا میلویئر حملوں کا شکار ہو جائے گا۔ اس کی وجہ یہ ہے کہ نئے وائرس کے دستخط آپ کے اینٹی وائرس کے لیے نامعلوم ہیں۔ جھوٹے منفی آپ کے سسٹم کے لیے ایک سنگین سیکورٹی رسک ہیں۔
یہ کیسے بتایا جائے کہ یہ وائرس ہے یا غلط مثبت؟
اگر آپ کے اینٹی وائرس سافٹ ویئر نے کسی فائل یا پروگرام کو بلاک کر دیا ہے اور آپ کو اس فائل یا پروگرام کی ضرورت ہے، تو آپ کچھ طریقے استعمال کر کے اس فائل یا پروگرام کی صداقت کی شناخت کر سکتے ہیں۔ ہم نے ذیل میں ان طریقوں کو بیان کیا ہے۔
- وائرس ٹوٹل کا استعمال
- فائل کو آن لائن تلاش کر رہے ہیں۔
- فائل کے دستخط دیکھنا
وائرس ٹوٹل کا استعمال
پہلا طریقہ جس کے ذریعے آپ کسی فائل یا پروگرام کی صداقت کی شناخت کر سکتے ہیں اسے اسکین کرنا ہے۔ وائرس ٹوٹل یا اسی طرح کی ایک اور کلاؤڈ سروس . VirusTotal ایک کلاؤڈ سروس ہے جس میں متعدد اینٹی وائرس انجن ہیں۔ جب آپ VirusTotal ویب سائٹ پر کسی فائل کو اسکین کرتے ہیں تو یہ اینٹی وائرس انجن اس فائل کو اسکین کرتے ہیں اور پھر VirusTotal رپورٹ تیار کرتے ہیں۔
اگر آپ کے اینٹی وائرس سافٹ ویئر نے کسی حقیقی پروگرام یا فائل کو نقصان دہ کے طور پر نشان زد کیا ہے، تو آپ اسے VirusTotal پر اسکین کر کے رپورٹ دیکھ سکتے ہیں۔ یہ رپورٹ آپ کو بتائے گی کہ آیا دوسرے اینٹی وائرس اس فائل کو نقصان پہنچاتے ہیں یا نہیں۔
پڑھیں : یہ کیسے چیک کریں کہ آیا کوئی فائل ونڈوز پر بدنیتی پر مبنی ہے یا نہیں۔
فائل کو آن لائن تلاش کر رہے ہیں۔
اگلا طریقہ جسے آپ یہ شناخت کرنے کے لیے استعمال کر سکتے ہیں کہ آیا کوئی فائل یا پروگرام بدنیتی پر مبنی ہے یا نہیں وہ آن لائن تلاش کرنا ہے۔ آپ مختلف مطلوبہ الفاظ استعمال کرکے آن لائن تلاش کرسکتے ہیں۔
مثال کے طور پر، اگر آپ کے اینٹی وائرس پروگرام نے ڈی ایل ایل فائل کو جھنڈا لگا کر قرنطینہ کیا ہے، تو کہہ لیں rundll32.exe، آپ مختلف مطلوبہ الفاظ استعمال کرکے آن لائن اس کی صداقت کو تلاش کرسکتے ہیں، جیسے:
- rundll32.exe عمل کیا ہے؟
- کیا rundll32.exe محفوظ ہے؟
- کیا rundll32.exe بدنیتی پر مبنی ہے؟
آن لائن سرچ کرتے وقت آپ کو مختلف ویب سائٹس اور فورمز کے لنک نظر آئیں گے۔ مستند معلومات حاصل کرنے کے لیے غور کریں۔ قابل اعتماد ویب سائٹس کا دورہ کرنا جیسے TheWindowsClub۔ آپ مختلف فورمز پر مختلف صارفین کی طرف سے جمع کرائے گئے جائزے بھی پڑھ سکتے ہیں۔ اس سے آپ کو فائل کی صداقت یا پروگرام کو جاننے میں بھی مدد ملے گی۔
فائل کے دستخط دیکھنا
ایک اور موثر طریقہ جسے آپ یہ جاننے کے لیے استعمال کر سکتے ہیں کہ آیا کوئی فائل یا پروگرام خراب ہے یا غلط مثبت ہے اس کے دستخط دیکھ کر۔ ایک حقیقی فائل اس کے وینڈر کے ذریعہ ڈیجیٹل طور پر دستخط کی جاتی ہے۔ آپ اس معلومات کو فائل کی خصوصیات میں دیکھ سکتے ہیں۔
حتمی ونڈوز ٹویکر ونڈوز 7
درج ذیل اقدامات اس میں آپ کی مدد کریں گے۔
- فائل پر دائیں کلک کریں۔
- منتخب کریں۔ پراپرٹیز .
- منتخب کریں۔ ڈیجیٹل دستخط ٹیب
ڈیجیٹل دستخطوں کا ٹیب قابل عمل فائلوں اور خدمات کے لیے دستیاب ہے۔ اب، آپ ڈیجیٹل دستخط والے ٹیب کے نیچے دستخط کنندہ کا نام دیکھ سکتے ہیں۔ مندرجہ بالا تصویر سے پتہ چلتا ہے کہ AI میزبان فائل Ai.exe مائیکروسافٹ کے ذریعہ ڈیجیٹل طور پر دستخط کیے گئے ہیں۔ لہذا، یہ ایک حقیقی فائل ہے۔
اگر آپ کے اینٹی وائرس نے کسی پروگرام کو نقصان دہ کے طور پر نشان زد کیا ہے اور آپ اس کے ڈیجیٹل دستخط دیکھنا چاہتے ہیں، تو آپ کو ڈیسک ٹاپ شارٹ کٹ سے اس کی خصوصیات کو کھول کر ڈیجیٹل دستخط ٹیب نہیں ملے گا۔ اس صورت میں، آپ کو تنصیب کے مقام سے اس کی قابل عمل فائل کی خصوصیات کو کھولنا ہوگا۔ ایسا کرنے کے لیے، ڈیسک ٹاپ شارٹ کٹ پر دائیں کلک کریں اور منتخب کریں۔ فائل کا مقام کھولیں۔ .
پڑھیں : جانچ کریں کہ اینٹی وائرس کام کر رہا ہے یا نہیں۔ .
ونڈوز ڈیفنڈر کے ذریعہ غلط مثبت عمل کا تدارک کیسے کریں؟
اگر Microsoft Defender کسی فائل یا پروگرام کے لیے False Positive جھنڈا تیار کرتا ہے، تو آپ Microsoft Defender کو اس فائل یا پروگرام میں شامل کر کے اس کی صداقت کے بارے میں بتا سکتے ہیں۔ مائیکروسافٹ ڈیفنڈر کے اخراج کی فہرست . اس کے بعد، Microsoft Defender آپ کو اس پروگرام کے بارے میں آگاہ کرنا بند کر دے گا یا اس پروگرام کو مسدود کرنا بند کر دے گا۔
کسی فائل یا پروگرام کو استثناء یا اخراج کی فہرست میں شامل کرنے کا اختیار تمام اینٹی وائرس پروگراموں میں دستیاب ہے۔ لہذا، اگر آپ تھرڈ پارٹی اینٹی وائرس استعمال کرتے ہیں، تو آپ اس فائل کو اس کی استثنائی فہرست میں شامل کر سکتے ہیں۔ صارف انٹرفیس میں فرق کی وجہ سے، عمل کرنے کے لئے ایک فائل یا پروگرام کو خارج کر دیں۔ مختلف تھرڈ پارٹی اینٹی وائرس پروگراموں میں مختلف ہے۔
پڑھیں : کیسے بتائیں کیا آپ کے کمپیوٹر میں وائرس ہے؟
آپ Microsoft کو غلط مثبت/منفی کی اطلاع کہاں دیتے ہیں؟
مائیکروسافٹ کو غلط مثبت اور غلط منفی کی اطلاع دینے سے مائیکروسافٹ کو پتہ لگانے میں مدد ملے گی۔ یہ جھوٹے مثبت جھنڈوں کی نسل کو کم کرے گا اور میلویئر کے ناقابل شناخت رہنے کے امکانات کو کم کرے گا۔
کو غلط مثبت یا غلط منفی (یا میلویئر) کی اطلاع دیں مائیکروسافٹ میں، آپ کو نمونہ جمع کرانے والے پورٹل پر جانا چاہیے اور وہاں فائل جمع کروانی چاہیے۔ اب، درج ذیل میں سے موزوں ترین آپشن کو منتخب کریں:
- گھریلو گاہک
- انٹرپرائز کسٹمر
- سافٹ ویئر ڈویلپر
اس کے بعد، کلک کریں جاری رہے اور اپنے درست اکاؤنٹ کی اسناد کا استعمال کرتے ہوئے سائن ان کریں۔ اب، مطلوبہ تفصیلات بھریں، فائل منسلک کریں، اور کلک کریں۔ جاری رہے .
مجھے امید ہے اس سے مدد ملے گی.
پی سی کے لئے کھیل فرار
غلط منفی نتیجہ کی کیا وجہ ہے؟
عام طور پر، ایک غلط منفی نتیجہ اینٹی وائرس سافٹ ویئر کی پرانی وائرس تعریفوں کی وجہ سے ہوتا ہے۔ اینٹی وائرس فروش باقاعدہ اپ ڈیٹس کے ذریعے وائرس کی تعریف جاری کرتے ہیں۔ آپ کو ان اپ ڈیٹس کو باقاعدگی سے ڈاؤن لوڈ اور انسٹال کرنا چاہیے۔
سائبر سیکیورٹی میں حقیقی مثبت اور غلط مثبت کیا ہے؟
سائبر سیکیورٹی میں، ٹرو پازیٹو سے مراد کسی اینٹی وائرس پروگرام یا سیکیورٹی سافٹ ویئر کے ذریعے خطرے کا صحیح پتہ لگانا ہے۔ دوسری طرف، ایک غلط منفی خطرے کا غلط پتہ لگانا ہے، یعنی اینٹی وائرس یا سیکیورٹی سافٹ ویئر نے حقیقی فائل کو نقصان دہ کے طور پر پایا ہے۔
اگلا پڑھیں : EDR بمقابلہ اینٹی وائرس: کون سا بہترین ہے اور کیوں؟ ?