בית אבטחה מהי גילוי חריגות? - הגדרה מטכנולוגיה

מהי גילוי חריגות? - הגדרה מטכנולוגיה

תוכן עניינים:

Anonim

הגדרה - מה המשמעות של גילוי חריגות?

איתור חריגות הוא זיהוי נקודות נתונים, פריטים, תצפיות או אירועים שאינם תואמים את התבנית הצפויה בקבוצה מסוימת. חריגות אלו מתרחשות לעתים רחוקות מאוד אך עשויות להוות איום גדול ומשמעותי כמו פריצות סייבר או הונאה.

גילוי חריגות משמש מאוד לניתוח התנהגותי וצורות ניתוח אחרות על מנת לסייע בלמידה על איתור, זיהוי וחיזוי התרחשותן של חריגות אלה.

זיהוי אנומאלי ידוע גם כגילוי מתאר.

Techopedia מסביר איתור אנומליות

גילוי חריגות הוא בעיקר תהליך כריית נתונים ומשמש לקביעת סוגי החריגות המתרחשות במערך נתונים נתון וכדי לקבוע פרטים על המופעים שלהם. זה ישים בתחומים כמו גילוי הונאה, גילוי חדירות, גילוי תקלות, פיקוח על בריאות מערכות ומערכות גילוי אירועים ברשתות חיישנים. בהקשר של הונאה וגילוי חדירות, החריגות או הפריטים המעניינים אינם בהכרח הפריטים הנדירים אלא אלה התפרצויות בלתי צפויות של פעילויות. חריגות מסוג זה אינן תואמות את ההגדרה חריגות או מחיקות כהתרחשות נדירות, ולכן שיטות רבות לאיתור חריגות אינן עובדות במקרים אלה אלא אם כן הצטברו או הוכשרו כראוי. לכן, במקרים אלה, אלגוריתם לניתוח אשכול עשוי להתאים יותר לגילוי דפוסי המיקרו-קלסר שנוצרו על ידי נקודות נתונים אלה.


טכניקות לגילוי חריגות כוללות:

  • מכונות וקטוריות תמיכה מחלקה אחת
  • קביעת רשומות החורגות מכללי ההתאגדות המלומדים
  • טכניקות מבוססות מרחק
  • משכפל רשתות עצביות
  • איתור אנומליות על בסיס ניתוח אשכול
טכניקות ספציפיות לגילוי חריגות ביישומי אבטחה כוללות:

  • שיטות פרופיל
  • שיטות סטטיסטיות
  • מערכות מבוססות כלל
  • גישות מבוססות מודלים
  • שיטות מבוססות מרחק
מהי גילוי חריגות? - הגדרה מטכנולוגיה