《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 如何高效應(yīng)用自動化異常檢測系統(tǒng)

如何高效應(yīng)用自動化異常檢測系統(tǒng)

2021-11-26
來源:安全牛
關(guān)鍵詞: 異常檢測系統(tǒng)

  由于各種設(shè)備產(chǎn)生的數(shù)據(jù)爆炸式增長,新型攻擊和復(fù)雜威脅的快速增加,基于人工智能的自動化異常檢測系統(tǒng)現(xiàn)在越來越受歡迎。

  異常檢測系統(tǒng)可以應(yīng)用于各種業(yè)務(wù)場景,管理數(shù)百萬個指標的大規(guī)模數(shù)據(jù),并通過篩查數(shù)據(jù)發(fā)現(xiàn)問題。例如它可以監(jiān)控金融科技公司的金融交易,檢測其網(wǎng)絡(luò)中可能存在的欺詐活動、數(shù)百萬種產(chǎn)品電子商務(wù)價格故障等問題。

  在應(yīng)用異常檢測系統(tǒng)時,企業(yè)應(yīng)關(guān)注以下重要問題,以確保能夠?qū)崿F(xiàn)高效檢測目標:

  1] 警報頻率是多少(5分鐘or10分鐘、1小時or1天?)

  2] 對可擴展解決方案需求(大數(shù)據(jù)與常規(guī)RDBMS數(shù)據(jù))

  3] 本地或基于云的解決方案(Docker與AWS EC實例)

  4] 無監(jiān)督與半監(jiān)督解決方案

  5] 如何閱讀和優(yōu)先考慮各種異常以采取適當?shù)男袆樱ɑ邳c的、上下文的、集體的異常)

  6] 警報與系統(tǒng)的集成

  以下是對上述六個問題的詳細介紹:

  什么是警報頻率:警報頻率在很大程度上取決于被檢測流程的敏感性,包括反應(yīng)時間等指標。一些應(yīng)用程序的檢測需要低延遲,比如在幾分鐘內(nèi)檢測到用戶的可疑欺詐支付交易并將其提示給用戶,以防銀行卡被濫用;還有一些應(yīng)用程序的檢測,則無需特別敏感,例如來自手機基站的呼入和呼出,可以匯總到每小時級別,而不是以5分鐘為間隔進行測量。因此可采取適用性測量應(yīng)對敏感性警報過多的情況。

  可擴展解決方案需求:電子商務(wù)或金融科技等行業(yè)企業(yè),由于此類企業(yè)對速度或可擴展性的需要,可能將數(shù)據(jù)保存在大數(shù)據(jù)環(huán)境中。在一些大數(shù)據(jù)場景中,硬件和軟件的可擴展性需要分別由Hadoop和Spark等系統(tǒng)來處理,而在常規(guī)場景中則需要考慮RDBMS和Python編程。

  本地或基于云的解決方案:對于金融科技和銀行等某些業(yè)務(wù),由于存在合規(guī)性和保密性相關(guān)的問題,數(shù)據(jù)不能轉(zhuǎn)儲到云中。對于電子商務(wù)等其他一些業(yè)務(wù),數(shù)據(jù)可以上傳到私有云中。異常檢測解決方案應(yīng)考慮這些方面的差異,以了解部署是否可以Docker格式進行本地服務(wù)或基于云電商解決方案以實現(xiàn)基于云的需求。

  無監(jiān)督與半監(jiān)督解決方案:雖然部署無監(jiān)督學習算法來檢測基于時間序列的數(shù)據(jù)的異常是一種常見的解決方案,但這些系統(tǒng)經(jīng)常會產(chǎn)生大量誤報。在這種情況下,如果企業(yè)發(fā)現(xiàn)警報數(shù)量較多,他們可以根據(jù)評分優(yōu)先處理警報,并且可以設(shè)置更高的閾值分數(shù)以增加對關(guān)鍵異常的關(guān)注。但是,也確實存在半監(jiān)督算法,它使算法能夠根據(jù)用戶對生成的異常反饋進行重新訓練,在后期不會重復(fù)此類錯誤,但重要的是要記住,集成半監(jiān)督算法確實有其自身的挑戰(zhàn)。

  如何閱讀和優(yōu)先處理各種異常以采取行動:異常類型在基于點、上下文和集體等不同性質(zhì)上的處理需求不同。基于點的異常是從單個序列生成的異常,這些異常可能是一對一的;上下文異常是在不同時間段表現(xiàn)為異常的異常,否則將被視為正常數(shù)據(jù)點。上下文異常的示例可能是,如果在下午呼叫量激增不會被視為異常,而如果在午夜發(fā)生相同數(shù)量的激增,則將被視為異常。上下文異常也出現(xiàn)在單個系列上,類似于基于點的異常;最后,集體異常出現(xiàn)在各種數(shù)據(jù)系列中,這些集合試圖創(chuàng)建一個完整的故事。公司應(yīng)該定義他們正在尋找的異常類型,以便充分利用異常檢測系統(tǒng)。此外,通過基于評分系統(tǒng)對異常進行優(yōu)先級排序,可以給予更高級別的異常更多的優(yōu)先權(quán)。

  警報與系統(tǒng)的集成:一旦生成警報,就需要與可用的內(nèi)部系統(tǒng)集成。如果不注意這一點,驗證過程將會耗用資源,尤其是在誤報的情況下。理想情況下,來自異常檢測系統(tǒng)的警報應(yīng)與電子郵件通知系統(tǒng)、SMS通知系統(tǒng)或任何其他儀表板系統(tǒng)集成,這些系統(tǒng)可以向用戶發(fā)送有關(guān)檢測到故障的通知。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美另类专区| 熟女性饥渴一区二区三区| 精品黑人一区二区三区| 福利国产微拍广场一区视频在线| 狠狠色香婷婷久久亚洲精品| 福利一区二区视频| 欧美精品亚洲精品日韩专区va| 欧美xxxx做受欧美| 无码精品人妻一区二区三区漫画| 巨肉黄暴辣文高h文奶汁| 国内精品视频一区二区三区| 国产成人精品日本亚洲专区61 | 官场猎艳警花美乳美妇| 国内精品久久久久久99蜜桃| 国产成人精品一区二区三区| 加勒比综合在线| 亚洲av色影在线| 一级在线|欧洲| 拍拍拍无挡免费视频网站| 色www永久免费视频| 污污的视频在线播放| 日韩理论电影在线观看| 妞干网免费视频观看| 国产精品国产国产aⅴ| 国产一区二区三区免费播放| 免费观看男人免费桶女人视频 | 国产激情一区二区三区四区 | 曰批免费视频试看天天视频下| 拧花蒂尿用力按凸起喷水尿| 天堂在线免费观看mv| 国产无遮挡吃胸膜奶免费看| 嗯~啊~哦~别~别停~啊老师| 亚洲熟女综合色一区二区三区| 亚洲精品视频在线观看视频| 久人人爽人人爽人人片AV| 一级黄色大片网站| 永久在线免费观看| 美女范冰冰hdxxxx| 欧美人与牲动交a欧美精品| 成人污视频网站| 国产精品先锋资源站先锋影院|