Lar Segurança O que é detecção de anomalias? - o que é techopedia

O que é detecção de anomalias? - o que é techopedia

Índice:

Anonim

Definição - O que significa Anomaly Detection?

Detecção de anomalia é a identificação de pontos de dados, itens, observações ou eventos que não estão em conformidade com o padrão esperado de um determinado grupo. Essas anomalias ocorrem com pouca frequência, mas podem significar uma ameaça grande e significativa, como intrusões cibernéticas ou fraude.

A detecção de anomalias é muito usada na análise comportamental e em outras formas de análise, a fim de ajudar no aprendizado sobre a detecção, identificação e previsão da ocorrência dessas anomalias.

A detecção de anomalias também é conhecida como detecção externa.

Techopedia explica a detecção de anomalias

A detecção de anomalias é principalmente um processo de mineração de dados e é usada para determinar os tipos de anomalias que ocorrem em um determinado conjunto de dados e para determinar detalhes sobre suas ocorrências. É aplicável em domínios como detecção de fraude, detecção de intrusão, detecção de falhas, monitoramento de integridade do sistema e sistemas de detecção de eventos em redes de sensores. No contexto da detecção de fraudes e intrusões, as anomalias ou itens interessantes não são necessariamente os itens raros, mas aquelas explosões inesperadas de atividades. Esses tipos de anomalias não estão de acordo com a definição de anomalias ou outliers como ocorrências raras; portanto, muitos métodos de detecção de anomalias não funcionam nesses casos, a menos que tenham sido adequadamente agregados ou treinados. Portanto, nesses casos, um algoritmo de análise de cluster pode ser mais adequado para detectar os padrões de microcluster criados por esses pontos de dados.


As técnicas para detecção de anomalias incluem:

  • Máquinas de vetores de suporte de uma classe
  • Determinação de registros que se desviam das regras de associação aprendidas
  • Técnicas à distância
  • Redes neurais do replicador
  • Detecção de anomalias baseada em análise de cluster
Técnicas específicas para detecção de anomalias em aplicativos de segurança incluem:

  • Métodos de criação de perfil
  • Métodos estatísticos
  • Sistemas baseados em regras
  • Abordagens baseadas em modelo
  • Métodos baseados em distância
O que é detecção de anomalias? - o que é techopedia