Accueil Sécurité Qu'est-ce que la détection d'anomalies? - définition de techopedia

Qu'est-ce que la détection d'anomalies? - définition de techopedia

Table des matières:

Anonim

Définition - Que signifie la détection d'anomalies?

La détection d'anomalies consiste à identifier des points de données, des éléments, des observations ou des événements qui ne sont pas conformes au modèle attendu d'un groupe donné. Ces anomalies se produisent très rarement, mais peuvent signifier une menace importante et importante, comme des cyber-intrusions ou des fraudes.

La détection d'anomalies est largement utilisée dans l'analyse comportementale et d'autres formes d'analyse afin de faciliter l'apprentissage de la détection, de l'identification et de la prévision de la survenue de ces anomalies.

La détection des anomalies est également appelée détection des valeurs aberrantes.

Techopedia explique la détection d'anomalies

La détection des anomalies est principalement un processus d'exploration de données et est utilisée pour déterminer les types d'anomalies survenant dans un ensemble de données donné et pour déterminer les détails de leurs occurrences. Il est applicable dans des domaines tels que la détection de fraude, la détection d'intrusion, la détection de panne, la surveillance de la santé du système et les systèmes de détection d'événements dans les réseaux de capteurs. Dans le cadre de la détection des fraudes et des intrusions, les anomalies ou éléments intéressants ne sont pas nécessairement les éléments rares mais ces explosions d'activités inattendues. Ces types d'anomalies ne sont pas conformes à la définition des anomalies ou des valeurs aberrantes en tant qu'occurrences rares, de sorte que de nombreuses méthodes de détection d'anomalies ne fonctionnent pas dans ces cas, sauf si elles ont été correctement agrégées ou formées. Ainsi, dans ces cas, un algorithme d'analyse de cluster peut être plus approprié pour détecter les modèles de micro-cluster créés par ces points de données.


Les techniques de détection d'anomalies comprennent:

  • Machines vectorielles de support de classe unique
  • Détermination des enregistrements qui s'écartent des règles d'association apprises
  • Techniques basées sur la distance
  • Réseaux de neurones réplicateurs
  • Détection d'anomalies basée sur l'analyse de cluster
Les techniques spécifiques de détection d'anomalies dans les applications de sécurité comprennent:

  • Méthodes de profilage
  • Méthodes statistiques
  • Systèmes basés sur des règles
  • Approches basées sur des modèles
  • Méthodes basées sur la distance
Qu'est-ce que la détection d'anomalies? - définition de techopedia