我有以下文件:
-
一个名为
training.arff
的文件,仅包含正常行为的样本。 -
一个名为
test.arff
的文件,包含正常和异常行为的样本。
我想使用ELKI MiniGUI进行半监督学习的异常检测。
我认为通常应该使用training.arff
构建/训练一个模型,然后将模型应用于test.arff
。
我使用哪种算法并不重要。
但我在ELKI MiniGUI中找不到放置这两个文件的位置以获得我想要的结果。(只有dbc.in
)
*附注:尝试使用Weka一周后我放弃了,但我并不局限于使用ELKI。
谢谢!!
回答:
你的情景属于监督学习方法。
ELKI目前仅包含无监督的异常检测方法,这些方法不利用“仅正常”训练数据的先验信息。
你可以将训练和测试文件合并成一个文件,然后运行异常检测。这个领域的大多数已发表算法都是无监督的。在无监督学习中,没有训练数据集——只有一种类型的数据。
请注意,截至2014年,ELKI中可用的多数算法是为数值数据设计的。如果你的数据是分类数据,你可以使用其中的许多算法,但你需要实现适合你数据类型的DataType和距离函数。有一些解析器和距离函数适用于非数值数据(例如文本数据),但这些不被ARFF解析器支持,目前也没有适用于混合数据的距离函数。