Domov zabezpečenia Čo je detekcia anomálie? - definícia z technológie

Čo je detekcia anomálie? - definícia z technológie

Obsah:

Anonim

Definícia - Čo znamená detekcia anomálie?

Detekcia anomálie je identifikácia údajových bodov, položiek, pozorovaní alebo udalostí, ktoré nezodpovedajú očakávanému vzoru danej skupiny. Tieto anomálie sa vyskytujú veľmi zriedka, môžu však znamenať veľkú a významnú hrozbu, ako sú počítačové útoky alebo podvod.

Detekcia anomálií sa intenzívne používa pri analýze správania a iných formách analýzy s cieľom pomôcť pri učení sa o detekcii, identifikácii a predpovedaní výskytu týchto anomálií.

Detekcia anomálie je známa aj ako detekcia odľahlých údajov.

Techopedia vysvetľuje detekciu anomálie

Detekcia anomálií je hlavne proces získavania údajov a používa sa na určenie typov anomálií vyskytujúcich sa v danom súbore údajov a na určenie podrobností o ich výskytoch. Je použiteľný v oblastiach ako detekcia podvodov, detekcia narušenia, detekcia porúch, monitorovanie stavu systému a systémy detekcie udalostí v senzorových sieťach. V súvislosti s detekciou podvodov a vniknutí nie sú anomálie alebo zaujímavé položky nevyhnutne zriedkavé, ale neočakávané výbuchy aktivít. Tieto typy anomálií nie sú v súlade s definíciou anomálií alebo odľahlých hodnôt ako zriedkavé prípady, takže veľa metód zisťovania anomálií v týchto prípadoch nefunguje, pokiaľ neboli primerane agregované alebo vyškolené. V týchto prípadoch môže byť algoritmus klastrovej analýzy vhodnejší na detekciu vzorov mikroklastrov vytvorených týmito dátovými bodmi.


Techniky detekcie anomálií zahŕňajú:

  • Prvotriedne podporné vektorové stroje
  • Stanovenie záznamov, ktoré sa odchyľujú od naučených pravidiel združovania
  • Techniky založené na vzdialenosti
  • Replikátorové neurónové siete
  • Detekcia anomálií založená na klastrovej analýze
Medzi konkrétne techniky detekcie anomálií v bezpečnostných aplikáciách patria:

  • Metódy profilovania
  • Štatistické metódy
  • Systémy založené na pravidlách
  • Prístupy založené na modeloch
  • Metódy založené na vzdialenosti
Čo je detekcia anomálie? - definícia z technológie