Ein Sicherheitsmechanismus zur Erkennung ungewöhnlicher oder verdächtiger Aktivitäten in einem System oder Netzwerk.
Ausführliche Erklärung
Anomaly Detection ist eine Methode zur Überwachung von Systemen und Netzwerken, um ungewöhnliche Aktivitäten oder Verhaltensweisen zu erkennen, die auf eine Sicherheitsverletzung oder einen Cyberangriff hinweisen könnten. Anomalien können von normalen Aktivitäten abweichen, wie z. B. eine unerwartet hohe Netzwerklast oder ungewöhnliche Zugriffszeiten auf bestimmte Systeme. Anomaly Detection wird häufig in Verbindung mit künstlicher Intelligenz und maschinellem Lernen eingesetzt, um automatisch verdächtige Aktivitäten zu identifizieren. Diese Methode ist besonders nützlich bei der Erkennung von Zero-Day-Angriffen oder anderen Bedrohungen, die nicht auf bekannten Mustern basieren.
Bezug zur ISO/IEC 27001:2022: Anhang A 8.16 (Überwachung)
← Alle Begriffe mit A