异常检测指识别用户活动、网络行为或系统事件中可能预示威胁的偏差。异常类型可能包括:
机器学习(ML)为网络安全团队提供了识别那些与已知攻击特征不匹配的威胁的能力。传统的检测方法难以应对新型威胁和嘈杂环境。