Table of Contents
Bảo mật mạng phụ thuộc rất nhiều vào việc phát hiện ra các mẫu hình bất thường có thể chỉ ra hành động độc hại. các thuật toán học máy đã trở thành công cụ thiết yếu để nhận diện sự bất thường trong dữ liệu truyền thông mạng. những thuật toán này phân tích số lượng lớn dữ liệu để phân biệt hành vi thông thường với các mối đe dọa tiềm năng.
Loại thuật toán học tập từ máy
Nhiều kỹ thuật học tập máy được sử dụng cho phát hiện bất thường trong mạng giao thông. Mô hình học tập được đào tạo trên dữ liệu nhãn để nhận dạng các mẫu tấn công đã biết. Các thuật toán học không có giám sát xác định ngoại biên không có nhãn, làm cho chúng phù hợp để khám phá các mối đe dọa mới hoặc không rõ. Các phương pháp nửa giám sát kết hợp cả hai phương pháp để cải thiện khả năng phát hiện chính xác.
Thuật toán thông thường và ứng dụng của chúng
Một số thuật toán phổ biến nhất bao gồm:
- Máy tính hỗ trợ (SVM): ) được dùng để phân loại nhiệm vụ để tách giao thông bình thường và bất thường.
- Rừng Giải phóng: hiệu quả để phát hiện ra những điều xa hơn bằng cách cô lập những điểm bất thường trong dữ liệu.
- Các nhà mã hóa: mạng thần kinh học cách tái tạo dữ liệu bình thường, đánh dấu những hệ thống xây dựng lại những hệ thống không ổn định.
- Các thuật toán glusering:) như K-Means, nhóm dữ liệu tương tự và xác định ra ngoài cụm.
Những thử thách và sự quan tâm
Việc học máy để phát hiện bất thường bao gồm những thách thức như chất lượng dữ liệu, tính năng chọn lọc và tính năng giải thích mô hình. tỷ lệ dương tính cao có thể xảy ra nếu mô hình không điều chỉnh đúng.