Casa Seguretat Què és la detecció d’anomalies? - Definició de tecnologia

Què és la detecció d’anomalies? - Definició de tecnologia

Taula de continguts:

Anonim

Definició: què significa la detecció d’anomalies?

La detecció d’anomalies és la identificació de punts, dades, observacions o esdeveniments de dades que no s’ajusten al patró previst d’un determinat grup. Aquestes anomalies es produeixen molt poc freqüentment, però poden significar una amenaça important i significativa com intrusions cibernètiques o fraus.

La detecció d’anomalies s’utilitza molt en l’anàlisi del comportament i altres formes d’anàlisi per ajudar a aprendre sobre la detecció, identificació i predicció de l’ocurrència d’aquestes anomalies.

La detecció d’anomalies també es coneix com a detecció anterior.

La Techopedia explica la detecció d’anomalies

La detecció d’anomalies és principalment un procés d’explotació de dades i s’utilitza per determinar els tipus d’anomalies que es produeixen en un conjunt de dades determinat i per determinar detalls sobre les seves ocurrències. És aplicable a dominis com la detecció de fraus, la detecció d’intrusions, la detecció de falles, la monitorització de la salut del sistema i els sistemes de detecció d’esdeveniments a les xarxes de sensors. En el context de fraus i detecció d’intrusos, les anomalies o elements interessants no són necessàriament els elements rars, sinó aquells esclats inesperats d’activitats. Aquest tipus d’anomalies no s’ajusten a la definició d’anomalies o valors exteriors com a ocurrències rares, de manera que molts mètodes de detecció d’anomalies no funcionen en aquests casos a menys que s’hagin agregat o entrenat adequadament. De manera que, en aquests casos, un algorisme d’anàlisi de clústers pot ser més adequat per detectar els patrons de microclusió creats per aquests punts de dades.


Les tècniques de detecció d’anomalies inclouen:

  • Màquines vectorials de suport d'una classe
  • Determinació dels registres que es desvien de les regles d'associació apreses
  • Tècniques basades en distància
  • Xarxes neuronals replicadores
  • Detecció d’anomalies basada en l’anàlisi de clústers
Les tècniques específiques per a la detecció d’anomalies en aplicacions de seguretat inclouen:

  • Mètodes de perfil
  • Mètodes estadístics
  • Sistemes basats en regles
  • Enfocaments basats en models
  • Mètodes basats en distància
Què és la detecció d’anomalies? - Definició de tecnologia