Цель данного метода - выявление объектов, наиболее отличающихся от общего множества данных. Подобные механизмы позволяют автоматически выявлять те события, на которые необходимо обратить внимание, а также находить шаблоны, не подпадающие под общие закономерности. Например, выявление нетипичной сетевой активности позволяет обнаружить вредоносные программы.
Для решения поставленной задачи для каждого признака каждого объекта на основании всей совокупности данных и значениях других признаков рассчитывается «степень исключительности». На основе полученной характеристики можно ранжировать объекты по их исключительности.
См. также:
Библиотека методов и моделей | Поиск исключений | ISmHighlightExceptions