Bahay Seguridad Ano ang anomalyang pagtuklas? - kahulugan mula sa techopedia

Ano ang anomalyang pagtuklas? - kahulugan mula sa techopedia

Talaan ng mga Nilalaman:

Anonim

Kahulugan - Ano ang ibig sabihin ng Anomaly Detection?

Ang pagtuklas ng anomaly ay ang pagkakakilanlan ng mga puntos ng data, item, obserbasyon o mga kaganapan na hindi umaayon sa inaasahang pattern ng isang naibigay na pangkat. Ang mga anomalyang ito ay nangyayari nang napakadalas ngunit maaaring magpahiwatig ng isang malaki at makabuluhang banta tulad ng cyber panghihimasok o pandaraya.

Ang pagkilala sa anomaly ay labis na ginagamit sa pagsusuri sa pag-uugali at iba pang mga anyo ng pagsusuri upang makatulong sa pag-aaral tungkol sa pagtuklas, pagkakakilanlan at paghula ng paglitaw ng mga anomalyang ito.

Ang pagkilala sa anomaly ay kilala rin bilang mas malinaw na pagtuklas.

Ipinapaliwanag ng Techopedia ang Anomaly Detection

Ang pagkakita ng anomalyal ay pangunahing proseso ng data-pagmimina at ginagamit upang matukoy ang mga uri ng mga anomalya na nagaganap sa isang naibigay na set ng data at upang matukoy ang mga detalye tungkol sa kanilang mga naganap. Naaangkop ito sa mga domain tulad ng pandaraya ng pandaraya, panghihimasok sa panghihimasok, pagkita ng kasalanan, pagsubaybay sa kalusugan ng system at mga sistema ng pagtuklas ng kaganapan sa mga network ng sensor. Sa konteksto ng pandaraya at pagtuklas ng panghihimasok, ang mga anomalya o kawili-wiling mga item ay hindi kinakailangan ang mga bihirang item ngunit ang mga hindi inaasahang pagsabog ng mga aktibidad. Ang mga uri ng mga anomalya ay hindi umaayon sa kahulugan ng mga anomalya o outliers bilang bihirang mga pangyayari, napakaraming mga pamamaraan ng pagtuklas ng anomalya ay hindi gumagana sa mga pagkakataong ito maliban kung nararapat na pinagsama o sanay na sila. Kaya, sa mga kasong ito, ang isang algorithm ng pagsusuri ng kumpol ay maaaring mas angkop para sa pag-alis ng mga pattern ng microcluster na nilikha ng mga puntong ito ng data.


Ang mga pamamaraan para sa anomalyang pagtuklas ay kinabibilangan ng:

  • Isang klase ng suporta na vector machine
  • Ang pagtukoy ng mga talaan na lumihis mula sa natutunan na mga patakaran ng samahan
  • Mga diskarte na batay sa distansya
  • Mga network ng neic ng replicator
  • Cluster na nakabatay sa pagtatatag na batay sa anomalya
Ang mga tukoy na diskarte para sa pagkakita ng anomalya sa mga aplikasyon ng seguridad ay kasama ang:

  • Mga pamamaraan ng profile
  • paraang istatistikal
  • Mga sistema na batay sa panuntunan
  • Mga diskarte na nakabase sa modelo
  • Mga pamamaraan batay sa distansya
Ano ang anomalyang pagtuklas? - kahulugan mula sa techopedia