Содержание
- 2. Эволюция технологий хранения и обработки данных … — 1960-е: Файлы и файловые архивы 1960-е: Первые СУБД,
- 3. Актуальность и необходимость интеллектуального анализа данных Проблема больших объемов («Data explosion»): Средства автоматического сбора данных, повсеместное
- 4. Интеллектуальный анализ данных (Data Mining) Системы интеллектуального анализа данных (ИАД) – класс программных систем поддержки принятия
- 5. Процесс ИАД (1) Анализ предметной области: выявление и формулировка необходимых априорных знаний о предметной области, целей
- 6. Процесс ИАД (2) Выбор (или разработка) алгоритма анализа: определение ограничений и требований к алгоритму по точности,
- 7. Программные системы ИАД Типовая архитектура: Классификация систем ИАД: По типу анализируемых данных По типу решаемых задач
- 8. Типы исходных данных (1) Транзакционные базы данных и репозитории «событий» Объекты анализа – «события» различной структуры
- 9. Типы исходных данных (2) Географические и пространственные данные Привязка к пространственным координатам, учет географии объектов при
- 10. Задачи ИАД = типы выявляемых закономерностей Классификация («Обучение с учителем») Отнесение объектов к заранее определенным категориям
- 11. Методы анализа Data Mining Технологии БД Статистика и теор. вер. Другие дисциплины Теория информации Машинное обучение
- 12. Область применения систем ИАД Системы ИАД «общего назначения» По сути включают framework, библиотеку алгоритмов анализа и
- 13. ИАД в проектах лаборатории «Технологий Программирования» Компьютерная безопасность Обнаружение внешних и внутренних вторжений Моделирование и анализ
- 14. ИАД в компьютерной безопасности Цели компьютерной безопасности: обеспечение конфиденциальности, целостности и доступности данных Вторжение – действия
- 15. Традиционные средства выявления вторжений Основные концепции: Используют базах сигнатур известных атак Источники информации: системные журналы и
- 16. Методы ИАД в задачах выявления вторжений Основное предположение: активность пользователей и программ можно полностью отследить и
- 17. Обнаружение нарушений Особенности: Строится обобщенная модель атаки Основано на методах классификации Атакой считаются события или последовательности
- 18. Обнаружение аномалий Особенности : Строится обобщенная модель нормальной активности пользователей или программ (профайл) Основано на методах
- 19. Разработанные и реализованные алгоритмы Обнаружение аномалий: Оценка степени «типичности» событий и их последовательностей - нечеткая кластеризация
- 20. Система мониторинга и анализа поведения пользователей Функциональность: Сбор и консолидация данных о работе пользователей Статистический и
- 21. Архитектура системы мониторинга
- 22. Особенности реализации и результаты Подсистема консолидации исходных данных: Мульти-агентный подход Нет ограничений на источники собираемых данных
- 23. Электронный документооборот Интеллектуальная система анализа и фильтрации электронной почты масштаба предприятия Система анализа и много-темной классификации
- 24. Алгоритм классификации (на SVM): векторная форма представления письма высокая точность эффективность по скорости персональная модель классификации
- 25. Архитектура системы фильтрации Особенности реализации: Учет ресурсоемкости алгоритмов на этапе обучения Распределение и баланс нагрузки Классификация
- 26. Результаты экспериментальной реализации и апробации Почтовый сервер лаборатории «Технологий программирования» эксплуатация с весны 2004 около 1
- 27. Цели создания систем анализа и фильтрации Интернет-трафика Блокирование доступа к нелегальной (экстремистской, антисоциальной, террористической и т.п.)
- 28. Существующие системы фильтрации Традиционный подход («сигнатурные» методы): Использование при анализе Интернет-трафика специализированных, формируемых экспертами, баз знаний,
- 29. Анализ и фильтрация Интернет- трафика на основе методов ИАД Основная идея: Классификация потока гипертекстовой информации в
- 30. Преимущества Классификация в реальном времени статических и динамических интернет ресурсов; Точность выше, чем у «сигнатурных» методов;
- 31. Архитектура системы
- 32. Основные результаты Реализация системы: Формализованы требования и сценарии взаимодействия Спроектированы и реализованы базовые компоненты, их функционал,
- 33. Интеллектуальная система анализа и мониторинга электронного документооборота организации Основная задача системы: Перехват, «теневое копирование» и автоматизированное
- 34. Архитектура Драйвер ФС: определяет с какими файлами работал пользователь; Служба теневого копирования: определяет как сильно изменился
- 35. Архитектура ИАД системы анализа поведения технологических процессов Особенности реализации: выявление аномалий в характеристик ТП функционирование в
- 36. Выявление нештатных ситуаций построение модели поведения ТП (на этапе обучения) оценка отклонения текущего состояния ТП от
- 37. Анализ и прогнозирование качества ТП Какие параметры производственного процесса влияют на качество продукции? Quality = F(X1,
- 38. Результат Разработаны алгоритмы: на основе нечетких деревьев решений с поддержкой эволюционных методов оптимизации нечетких переменных и
- 39. Ситуационный центр Основная задача СЦ — строить наглядные образы ситуаций, возникающих в предметной области, на основе
- 40. Место ИАД в процессе поддержки принятия решений в СЦ ЛПР Аналитик Оператор Принятие решениий Представление результатов
- 41. Расчет и хранение индикаторов Проведение статистического анализа и вычисление индикаторов, описывающих ситуацию
- 42. Выявление аномалий в значениях индикаторов
- 43. Определение тенденций и прогнозирование значений индикаторов
- 44. Текущие результаты Проектирование и создание рабочего места аналитика ситуационного центра мониторинга и анализа ситуаций: Просмотр ситуации
- 45. Спасибо за внимание! и Вопросы? д.ф.-м.н. И.В.Машечкин ([email protected]), к.ф.-м.н. М.И. Петровский ([email protected]) лаборатория «Технологий программирования» ВМиК
- 46. Отличия ИАД систем (1) Наличие «обучения» база знаний формируются на основе анализируемых данных, а не экспертных
- 47. Отличия ИАД систем (2) Наличие большого объема данных сложной структуры зачастую скорость работы алгоритмов в ИАД
- 49. Скачать презентацию














































Предложение по перспективному развитию военного городка отдельного медико-санитарного батальона г. Балашиха
Язык современной Интернет - субкультуры
Отцовская доблесть. Семья Канчуриных
Кто хочет стать миллионером (разовая игра 15 вопросов)
Публичный отчет МОУ СОШ №18 г. Пензы (декабрь 2009 г.)
Презентация на тему Декартовы координаты
Кулинарные традиции семьи
Аксонометрия. Прямоугольные и косоугольные аксонометрические проекции
Технические средства измерения массы груза
Мой любимый продукт
Гамма-стерилизация
Химическое оружие. Виды
ОРГАНИЗАЦИЯ ПРОЦЕССА ОБУЧЕНИЯ В ПОЛЬШЕ
Служба в органах уголовно-исполнительной системы как вид государственной службы
Путевая бюрократия или все о вагонной документации
Ecological problems
Продам 2 комнатную квартиру по приятной цене
Возрастная психология
Правила vs Нормы
Психолог-юзабилист О новой профессии в мире высоких технологий (для студентов-психологов)
Управления рисками в банке
Презентация на тему Мировые религии
Ядерная сделка с Ираном
Lean Startup «Бережливый стартап» Как делать игры, нужные людям
Презентация на тему Первые летательные аппараты
Документирование среды программирования для операционной системы L4Ka(Documenting the programmer environment for L4ka)
Правописание частицы НЕ с глаголами
Пьеса для театра А.Н.Островского "Снегурочка"