Acasă Securitate Ce este detectarea anomaliei? - definiție din techopedia

Ce este detectarea anomaliei? - definiție din techopedia

Cuprins:

Anonim

Definiție - Ce înseamnă detectarea anomaliilor?

Detectarea anomaliilor este identificarea punctelor, elementelor, observațiilor sau evenimentelor de date care nu sunt conforme cu modelul preconizat al unui grup dat. Aceste anomalii apar foarte rar, dar pot semnifica o amenințare mare și semnificativă, cum ar fi intruziuni cibernetice sau fraudă.

Detectarea anomaliilor este foarte folosită în analiza comportamentală și în alte forme de analiză pentru a ajuta la aflarea detecției, identificării și prezicerii apariției acestor anomalii.

Detectarea anomaliei este, de asemenea, cunoscută sub denumirea de detecție anterioară.

Techopedia explică detectarea anomaliilor

Detectarea anomaliilor este în principal un proces de extragere a datelor și este utilizat pentru a determina tipurile de anomalii care apar într-un set de date dat și pentru a determina detalii despre aparițiile lor. Este aplicabil în domenii precum detectarea fraudei, detectarea intruziunilor, detectarea defecțiunilor, monitorizarea stării de sănătate a sistemului și detectarea evenimentelor în rețelele de senzori. În contextul detectării fraudei și a intruziunilor, anomaliile sau elementele interesante nu sunt neapărat elementele rare, ci acele explozii neașteptate de activități. Aceste tipuri de anomalii nu sunt conforme cu definiția anomaliilor sau valorilor externe ca fiind evenimente rare, astfel că multe metode de detectare a anomaliilor nu funcționează în aceste cazuri decât dacă au fost agregate sau instruite în mod corespunzător. Deci, în aceste cazuri, un algoritm de analiză a clusterului poate fi mai potrivit pentru detectarea modelelor de microcluster create de aceste puncte de date.


Tehnicile de detectare a anomaliilor includ:

  • Mașini vector de suport de o singură clasă
  • Determinarea înregistrărilor care se abat de la regulile de asociere învățate
  • Tehnici bazate pe distanță
  • Replicator rețele neuronale
  • Detectarea anomaliei bazate pe analiză de cluster
Tehnicile specifice de detectare a anomaliilor în aplicații de securitate includ:

  • Metode de profilare
  • metode statistice
  • Sisteme bazate pe reguli
  • Abordări bazate pe model
  • Metode bazate pe distanță
Ce este detectarea anomaliei? - definiție din techopedia