【導(dǎo)讀】挖掘,采掘,采礦......這樣的說法可能引起誤解…提取有趣的、隱藏的知識、規(guī)律或高層信。提供對數(shù)據(jù)庫的不同觀察和瀏覽的視角;海量數(shù)據(jù)的處理能力。在數(shù)據(jù)記錄的數(shù)據(jù)項之間發(fā)掘關(guān)聯(lián)關(guān)系,面包和牛奶的故事…關(guān)聯(lián)規(guī)則的形式:。分類模型用于預(yù)測新的數(shù)據(jù)記錄所屬類型。必須事先給出分類的標(biāo)號。將物理或抽象對象的集合分組成為由類似。的對象組成的多個類的過程。–同一類別的對象間距離盡可能??;考慮對象間的相似性問題。–數(shù)據(jù)來源和格式多樣化;–分析任務(wù)繁重;使用數(shù)據(jù)挖掘中的數(shù)據(jù)分類、關(guān)聯(lián)分析和。生成入侵檢測規(guī)則及建立異常檢測模型。應(yīng)用范圍廣,擴(kuò)展性好。檢測復(fù)雜攻擊的準(zhǔn)確率低。檢測的針對性強(qiáng),準(zhǔn)確率高。與操作系統(tǒng)結(jié)合緊密。只能檢測針對本機(jī)的攻擊行為。攻擊事件相對于正常的網(wǎng)絡(luò)或系統(tǒng)訪問是。安全審計數(shù)據(jù)的特性在正常情況下是非常。連接記錄時間窗統(tǒng)計;?用戶行為序列模式