Casa Sicurezza Che cos'è il rilevamento anomalie? - definizione da techopedia

Che cos'è il rilevamento anomalie? - definizione da techopedia

Sommario:

Anonim

Definizione - Cosa significa Rilevamento anomalie?

Il rilevamento di anomalie è l'identificazione di punti dati, elementi, osservazioni o eventi che non sono conformi al modello previsto di un determinato gruppo. Queste anomalie si verificano molto raramente ma possono indicare una minaccia grande e significativa come le intrusioni informatiche o la frode.

Il rilevamento delle anomalie è ampiamente utilizzato nell'analisi comportamentale e in altre forme di analisi al fine di facilitare l'apprendimento del rilevamento, dell'identificazione e della previsione del verificarsi di queste anomalie.

Il rilevamento di anomalie è anche noto come rilevamento anomalo.

Techopedia spiega Anomaly Detection

Il rilevamento delle anomalie è principalmente un processo di data mining e viene utilizzato per determinare i tipi di anomalie che si verificano in un determinato set di dati e per determinare i dettagli sulle loro occorrenze. È applicabile in settori come il rilevamento di frodi, il rilevamento delle intrusioni, il rilevamento dei guasti, il monitoraggio dello stato del sistema e i sistemi di rilevamento degli eventi nelle reti di sensori. Nel contesto del rilevamento di frodi e intrusioni, le anomalie o gli elementi interessanti non sono necessariamente gli oggetti rari ma quelle esplosioni inattese di attività. Questi tipi di anomalie non sono conformi alla definizione di anomalie o valori anomali come eventi rari, quindi molti metodi di rilevamento delle anomalie non funzionano in questi casi a meno che non siano stati adeguatamente aggregati o addestrati. Quindi, in questi casi, un algoritmo di analisi dei cluster può essere più adatto per rilevare i pattern di microcluster creati da questi punti di dati.


Le tecniche per il rilevamento di anomalie includono:

  • Macchine vettoriali di supporto di una classe
  • Determinazione di record che si discostano dalle regole di associazione apprese
  • Tecniche basate sulla distanza
  • Replicatori di reti neurali
  • Rilevamento anomalie basato sull'analisi cluster
Le tecniche specifiche per il rilevamento di anomalie nelle applicazioni di sicurezza includono:

  • Metodi di profilazione
  • metodi statistici
  • Sistemi basati su regole
  • Approcci basati su modelli
  • Metodi basati sulla distanza
Che cos'è il rilevamento anomalie? - definizione da techopedia