セキュリティ 異常検出とは何ですか? -techopediaからの定義

異常検出とは何ですか? -techopediaからの定義

目次:

Anonim

定義-異常検出とはどういう意味ですか?

異常検出とは、特定のグループの予想されるパターンに適合しないデータポイント、アイテム、観測、またはイベントの識別です。 これらの異常は非常にまれにしか発生しませんが、サイバー侵入や詐欺などの大規模で重大な脅威を意味する場合があります。

異常検出は、これらの異常の発生の検出、識別、および予測に関する学習を支援するために、行動分析およびその他の分析形式で頻繁に使用されます。

異常検出は、外れ値検出とも呼ばれます。

Techopediaは異常検出について説明します

異常検出は主にデータマイニングプロセスであり、特定のデータセットで発生する異常の種類を特定し、発生の詳細を特定するために使用されます。 不正検出、侵入検出、障害検出、システムヘルスモニタリング、センサーネットワークのイベント検出システムなどのドメインに適用できます。 詐欺および侵入検知のコンテキストでは、異常または興味深いアイテムは、必ずしもまれなアイテムではなく、それらの予期しないアクティビティのバーストです。 これらのタイプの異常は、まれな発生としての異常または異常値の定義に適合しないため、多くの異常検出方法は、適切に集約またはトレーニングされない限り、これらのインスタンスでは機能しません。 したがって、これらの場合、これらのデータポイントによって作成されたマイクロクラスターパターンの検出には、クラスター分析アルゴリズムがより適している可能性があります。


異常検出の手法には以下が含まれます。

  • 1クラスのサポートベクターマシン
  • 学習したアソシエーションルールから逸脱したレコードの決定
  • 距離ベースのテクニック
  • レプリケーターニューラルネットワーク
  • クラスタ分析ベースの異常検出
セキュリティアプリケーションでの異常検出の具体的な手法には、次のものがあります。

  • プロファイリング方法
  • 統計的方法
  • ルールベースのシステム
  • モデルベースのアプローチ
  • 距離ベースの方法
異常検出とは何ですか? -techopediaからの定義