什么是網(wǎng)絡(luò)流量異常檢測(cè)?
基于簽名的檢測(cè)無(wú)法檢測(cè)到以前未知的攻擊,異常檢測(cè)技術(shù)可以發(fā)現(xiàn)與正常通信模式的偏差,因此是改善當(dāng)今通信網(wǎng)絡(luò)安全的重要工具。 盡管在網(wǎng)絡(luò)流量異常檢測(cè)方法上有大量的技術(shù)和科學(xué)文獻(xiàn),但在文獻(xiàn)中,特征選擇的重要步驟往往沒(méi)有得到充分的說(shuō)明和處理。 Tavallaee等人 (2010)指出了異常檢測(cè)研究中三個(gè)常見(jiàn)的缺陷:所使用的數(shù)據(jù)集、所進(jìn)行實(shí)驗(yàn)的特點(diǎn)以及用于性能評(píng)估的方法。
流量異常檢測(cè)在互聯(lián)網(wǎng)廣告中應(yīng)用場(chǎng)景有哪些?
流量異常檢測(cè)在互聯(lián)網(wǎng)廣告中應(yīng)用場(chǎng)景最主要是 廣告收入和線(xiàn)上流量的監(jiān)控 。 阿里媽媽的“黃金眼”系統(tǒng)。 采用的是 均值漂移模型 ,來(lái)解決線(xiàn)上的以下兩個(gè)問(wèn)題。 1.檢測(cè)廣告收入持續(xù)陰跌的情況。 2.檢測(cè)大流量廣告位的短時(shí)間抖動(dòng)。
通信網(wǎng)絡(luò)中的異常檢測(cè)是什么?
摘要:通信網(wǎng)絡(luò)中的異常檢測(cè)為發(fā)現(xiàn)新的攻擊、錯(cuò)誤配置和網(wǎng)絡(luò)故障提供了依據(jù)。 數(shù)據(jù)存儲(chǔ)、傳輸和處理的資源約束使得將輸入數(shù)據(jù)限制在與檢測(cè)任務(wù)高度相關(guān)的特性上,并且 (b)可以很容易地從網(wǎng)絡(luò)觀(guān)察中派生出來(lái),而無(wú)需昂貴的操作。 去除強(qiáng)相關(guān)、冗余和不相關(guān)的特性也提高了基于學(xué)習(xí)技術(shù)的許多算法的檢測(cè)質(zhì)量。 本文討論了基于網(wǎng)絡(luò)流量的異常檢測(cè)的特征選擇問(wèn)題。 我們提出了一種采用過(guò)濾器和逐步回歸包裝器的多階段特征選擇方法。 我們的分析基于41個(gè)廣泛采用的流量特征,這些特征出現(xiàn)在幾個(gè)常用的流量數(shù)據(jù)集中。 結(jié)合特征選擇方法,可以將原始特征向量從41個(gè)減少到16個(gè)。