Sommario:
Definizione - Cosa significa Rilevamento anomalie?
Il rilevamento di anomalie è l'identificazione di punti dati, elementi, osservazioni o eventi che non sono conformi al modello previsto di un determinato gruppo. Queste anomalie si verificano molto raramente ma possono indicare una minaccia grande e significativa come le intrusioni informatiche o la frode.
Il rilevamento delle anomalie è ampiamente utilizzato nell'analisi comportamentale e in altre forme di analisi al fine di facilitare l'apprendimento del rilevamento, dell'identificazione e della previsione del verificarsi di queste anomalie.
Il rilevamento di anomalie è anche noto come rilevamento anomalo.
Techopedia spiega Anomaly Detection
Il rilevamento delle anomalie è principalmente un processo di data mining e viene utilizzato per determinare i tipi di anomalie che si verificano in un determinato set di dati e per determinare i dettagli sulle loro occorrenze. È applicabile in settori come il rilevamento di frodi, il rilevamento delle intrusioni, il rilevamento dei guasti, il monitoraggio dello stato del sistema e i sistemi di rilevamento degli eventi nelle reti di sensori. Nel contesto del rilevamento di frodi e intrusioni, le anomalie o gli elementi interessanti non sono necessariamente gli oggetti rari ma quelle esplosioni inattese di attività. Questi tipi di anomalie non sono conformi alla definizione di anomalie o valori anomali come eventi rari, quindi molti metodi di rilevamento delle anomalie non funzionano in questi casi a meno che non siano stati adeguatamente aggregati o addestrati. Quindi, in questi casi, un algoritmo di analisi dei cluster può essere più adatto per rilevare i pattern di microcluster creati da questi punti di dati.
Le tecniche per il rilevamento di anomalie includono:
- Macchine vettoriali di supporto di una classe
- Determinazione di record che si discostano dalle regole di associazione apprese
- Tecniche basate sulla distanza
- Replicatori di reti neurali
- Rilevamento anomalie basato sull'analisi cluster
- Metodi di profilazione
- metodi statistici
- Sistemi basati su regole
- Approcci basati su modelli
- Metodi basati sulla distanza