【導(dǎo)讀】挖掘,采掘,采礦......這樣的說(shuō)法可能引起誤解…提取有趣的、隱藏的知識(shí)、規(guī)律或高層信。提供對(duì)數(shù)據(jù)庫(kù)的不同觀察和瀏覽的視角;海量數(shù)據(jù)的處理能力。在數(shù)據(jù)記錄的數(shù)據(jù)項(xiàng)之間發(fā)掘關(guān)聯(lián)關(guān)系,面包和牛奶的故事…關(guān)聯(lián)規(guī)則的形式:。分類(lèi)模型用于預(yù)測(cè)新的數(shù)據(jù)記錄所屬類(lèi)型。必須事先給出分類(lèi)的標(biāo)號(hào)。將物理或抽象對(duì)象的集合分組成為由類(lèi)似。的對(duì)象組成的多個(gè)類(lèi)的過(guò)程。–同一類(lèi)別的對(duì)象間距離盡可能?。豢紤]對(duì)象間的相似性問(wèn)題。–數(shù)據(jù)來(lái)源和格式多樣化;–分析任務(wù)繁重;使用數(shù)據(jù)挖掘中的數(shù)據(jù)分類(lèi)、關(guān)聯(lián)分析和。生成入侵檢測(cè)規(guī)則及建立異常檢測(cè)模型。應(yīng)用范圍廣,擴(kuò)展性好。檢測(cè)復(fù)雜攻擊的準(zhǔn)確率低。檢測(cè)的針對(duì)性強(qiáng),準(zhǔn)確率高。與操作系統(tǒng)結(jié)合緊密。只能檢測(cè)針對(duì)本機(jī)的攻擊行為。攻擊事件相對(duì)于正常的網(wǎng)絡(luò)或系統(tǒng)訪問(wèn)是。安全審計(jì)數(shù)據(jù)的特性在正常情況下是非常。連接記錄時(shí)間窗統(tǒng)計(jì);?用戶(hù)行為序列模式