Koti turvallisuus Mikä on poikkeaman havaitseminen? - määritelmä techopediasta

Mikä on poikkeaman havaitseminen? - määritelmä techopediasta

Sisällysluettelo:

Anonim

Määritelmä - mitä anomalian havaitseminen tarkoittaa?

Väärinkäytösten havaitseminen on tietopisteiden, kohteiden, havaintojen tai tapahtumien tunnistaminen, jotka eivät vastaa tietyn ryhmän odotettua mallia. Näitä poikkeavuuksia esiintyy hyvin harvoin, mutta ne voivat merkitä suurta ja merkittävää uhkaa, kuten tietoverkkojen tunkeutumista tai petoksia.

Väärinkäytösten havaitsemista käytetään voimakkaasti käyttäytymisanalyyseissä ja muissa analyysimuodoissa, jotta voidaan auttaa oppimaan näiden poikkeavuuksien havaitsemista, tunnistamista ja ennustamista.

Väärinkäytösten havaitsemista kutsutaan myös ulkoiseksi havaitsemiseksi.

Techopedia selittää poikkeaman havaitsemisen

Väärinkäytösten havaitseminen on pääosin tietojen louhintaprosessia, ja sitä käytetään tietyn tietojoukon tyypillisten poikkeavuuksien määrittämiseen ja niiden esiintymisen yksityiskohtien määrittämiseen. Sitä voidaan käyttää aloilla, kuten petosten havaitseminen, tunkeutumisen havaitseminen, vikojen havaitseminen, järjestelmän terveyden seuranta ja tapahtumien havaitsemisjärjestelmät anturiverkoissa. Petosten ja tunkeilun havaitsemisen yhteydessä poikkeamat tai mielenkiintoiset esineet eivät välttämättä ole harvinaisia, vaan niitä odottamattomia toiminnan purskeita. Tämäntyyppiset poikkeavuudet eivät vastaa poikkeavuuksien tai poikkeavuuksien määritelmää harvinaisina tapahtumina, joten monet poikkeamien havaitsemismenetelmät eivät toimi näissä tapauksissa, ellei niitä ole asianmukaisesti koottu tai koulutettu. Joten näissä tapauksissa klusterianalyysialgoritmi voi olla sopivampi näiden tietopisteiden luomien mikroklusterikuvioiden havaitsemiseksi.


Menetelmiä poikkeamien havaitsemiseksi ovat:

  • Yhden luokan tukivektorikoneet
  • Tietueiden määrittäminen, jotka poikkeavat oppineista assosiaatiosäännöistä
  • Etäisyysperusteiset tekniikat
  • Replikaattorin hermoverkot
  • Klusterianalyysiin perustuva poikkeamien havaitseminen
Erityisiä tekniikoita poikkeamien havaitsemiseksi tietoturvasovelluksissa ovat:

  • Profiilimenetelmät
  • Tilastolliset menetelmät
  • Sääntöpohjaiset järjestelmät
  • Malliperustaiset lähestymistavat
  • Etäisyyteen perustuvat menetelmät
Mikä on poikkeaman havaitseminen? - määritelmä techopediasta