Professional Documents
Culture Documents
LECTURE 11. Information Security Event Management Systems
LECTURE 11. Information Security Event Management Systems
Рисунок 1
{
n n
a ∑ t i +bn=∑ x i
i =1 i=1
n n n
a ∑ t 2i +b ∑ t i=∑ t i xi
i=1 i=1 i =1
де k - зсув.
Після вилучення з часового ряду тренду і циклічних компонентів
залишається лише випадковий шум. Шум має нормальний закон розподілу.
У період навчання у часовому ряді величини, яка підлягає моніторингу,
виявляється тренд і циклічні складові, які описуються набором коефіцієнтів
певної математичної моделі.
У період застосування можливі два варіанти:
– або з отриманого часового ряду заново обчислюються коефіцієнти
математичної моделі і порівнюються з еталонними (отриманими на етапі
навчання);
– або з отриманого часового ряду вилучається тренд і циклічні
компоненти згідно з математичною моделлю, і залишок перевіряється за
критерієм Пірсона або іншим на нормальний закон розподілу.
Значне відхилення у будь-якому з двох наведених вище випадків свідчить
про аномальну активність.