Дом Безопасность Что такое обнаружение аномалий? - определение из техопедии

Что такое обнаружение аномалий? - определение из техопедии

Оглавление:

Anonim

Определение - Что означает обнаружение аномалий?

Обнаружение аномалий - это идентификация точек данных, предметов, наблюдений или событий, которые не соответствуют ожидаемой схеме данной группы. Эти аномалии возникают очень редко, но могут указывать на большую и значительную угрозу, такую ​​как кибер-вторжения или мошенничество.

Обнаружение аномалий широко используется в поведенческом анализе и других формах анализа, чтобы помочь узнать об обнаружении, идентификации и прогнозировании возникновения этих аномалий.

Обнаружение аномалий также известно как обнаружение выбросов.

Техопедия объясняет обнаружение аномалий

Обнаружение аномалий - это, главным образом, процесс извлечения данных, который используется для определения типов аномалий, возникающих в данном наборе данных, и для определения деталей их возникновения. Он применим в таких областях, как обнаружение мошенничества, обнаружение вторжений, обнаружение неисправностей, мониторинг работоспособности системы и обнаружение событий в сенсорных сетях. В контексте обнаружения мошенничества и вторжения аномалии или интересные предметы - это не обязательно редкие предметы, а неожиданные всплески активности. Эти типы аномалий не соответствуют определению аномалий или выбросов как редких случаев, поэтому многие методы обнаружения аномалий не работают в этих случаях, если они не были должным образом агрегированы или обучены. Таким образом, в этих случаях алгоритм кластерного анализа может быть более подходящим для обнаружения паттернов микрокластеров, созданных этими точками данных.


Методы обнаружения аномалий включают в себя:

  • Одноклассные опорные векторные машины
  • Определение записей, которые отклоняются от изученных правил ассоциации
  • Дистанционные методы
  • Репликатор нейронных сетей
  • Обнаружение аномалий на основе кластерного анализа
Конкретные методы обнаружения аномалий в приложениях безопасности включают в себя:

  • Методы профилирования
  • Статистические методы
  • Системы на основе правил
  • Модельно-ориентированные подходы
  • Методы, основанные на расстоянии
Что такое обнаружение аномалий? - определение из техопедии