Domanda

Ho bisogno di decidere tra SVM (One-Class Support Vector Machine) e PCA (PCA-Based Anomaly Detection) come anomalia metodi di rilevamento. Azure ML viene utilizzato e fornisce SVM e PCA come metodi -. Qui la scelta di 2 metodi possibili

Qualcuno ha suggerimenti o un processo definito per la selezione del metodo? (Simile a imbrogliare fogli si ottiene per la selezione di un metodo di regressione).

Il caso d'uso è di individuare anomalie nei dati di traffico di rete ad alta frequenza (da firewall, router e switch)?

È stato utile?

Soluzione

senza mettere nel tempo di guardare attraverso la documentazione di Azure, la mia ipotesi è che il loro metodo PCA è in realtà solo un modo per fare una riduzione caratteristica, quindi utilizzare qualche algoritmo che hanno da classificare. La cosa migliore da fare è cercare entrambi i metodi e poi CV e performance confrontare. gallery.cortanaintelligence.com/Experiment /

Autorizzato sotto: CC-BY-SA insieme a attribuzione
scroll top