AI для обнаружения аномалий в сетевом трафике: от выбора алгоритма до production-развёртывания 2026
### Оглавление [1. Введение: почему традиционные сигнатуры перестают работать](#intro) [2. Что такое аномалия в сетевом трафике: таксономия угроз](#taxonomy) [3. Алгоритмы ML для обнаружения аномалий: сравнительный обзор](#algorithms) [4. Сбор и подготовка данных: источники сетевого трафика](#data) [5. Признаки (features): что извлекать из трафика для ML](#features) [6. Supervised vs Unsupervised: выбор подхода под задачу](#supervised) [7. Установка и настройка рабочей среды: Python + Zeek +...