0

0

怎样用Python实现基于聚类的异常检测?K-means应用

星夢妙者

星夢妙者

发布时间:2025-07-29 10:57:01

|

1025人浏览过

|

来源于php中文网

原创

聚类异常检测通过将数据分簇并识别远离所属簇的数据点来发现异常。具体步骤为:1.准备数据并进行标准化预处理;2.使用k-means聚类算法对数据分簇;3.计算每个点到所属簇中心的距离;4.设定阈值识别异常点;5.可视化结果并输出异常点索引。此外,选择合适的k值可通过肘部法则、轮廓系数或业务理解确定;异常阈值可基于百分位数、箱线图、统计方法或可视化确定;但k-means存在对初始值和k值敏感、假设簇为凸形、无法检测全局异常等局限,需结合数据特征和业务需求选择合适算法。

怎样用Python实现基于聚类的异常检测?K-means应用

聚类异常检测,简单来说,就是把数据分成几堆,然后看看有没有哪个数据点离它所属的那堆特别远。如果特别远,那它就可能是个异常值。Python实现起来其实挺方便的,K-means是其中一个常用的方法。

怎样用Python实现基于聚类的异常检测?K-means应用
import numpy as np
from sklearn.cluster import KMeans
from sklearn.preprocessing import StandardScaler
from sklearn.metrics import pairwise_distances
import matplotlib.pyplot as plt

# 1. 准备数据 (假设你已经有数据了)
# 这里用一个简单的例子生成一些数据,大部分集中在一起,少数分散开
np.random.seed(42)
normal_data = np.random.randn(100, 2) * 2  # 大部分数据集中在原点附近
outlier_data = np.random.randn(10, 2) * 10 + 15 # 少量数据远离原点

data = np.vstack((normal_data, outlier_data))

# 2. 数据预处理:标准化
scaler = StandardScaler()
scaled_data = scaler.fit_transform(data)

# 3. K-Means 聚类
n_clusters = 3  # 假设数据可以分成3堆
kmeans = KMeans(n_clusters=n_clusters, random_state=42, n_init=10) # 显示指定n_init
kmeans.fit(scaled_data)

# 4. 计算每个点到其所属簇中心的距离
distances = pairwise_distances(scaled_data, kmeans.cluster_centers_, metric='euclidean')
cluster_labels = kmeans.labels_
distances_to_center = np.array([distances[i, cluster_labels[i]] for i in range(len(scaled_data))])

# 5. 设定阈值,判断异常点
threshold = np.percentile(distances_to_center, 95) # 距离大于95%的点的距离,认为是异常点
anomalies = distances_to_center > threshold

# 6. 可视化结果
plt.figure(figsize=(8, 6))
plt.scatter(scaled_data[:, 0], scaled_data[:, 1], c=cluster_labels, cmap='viridis', label='Normal Data')
plt.scatter(scaled_data[anomalies, 0], scaled_data[anomalies, 1], c='red', marker='x', s=100, label='Anomalies')
plt.title('K-Means Clustering for Anomaly Detection')
plt.xlabel('Feature 1 (Scaled)')
plt.ylabel('Feature 2 (Scaled)')
plt.legend()
plt.show()

print("异常点的索引:", np.where(anomalies)[0])

数据预处理很重要,不然结果可能偏差很大。距离阈值的选择也需要根据实际情况调整。

如何选择合适的K值?

K-means里K值的选择,有时候真让人头大。没有一个万能公式,得结合数据特性和业务理解。

立即学习Python免费学习笔记(深入)”;

怎样用Python实现基于聚类的异常检测?K-means应用
  • 肘部法则(Elbow Method): 跑几次K-means,K从1跑到某个较大值,每次记录SSE(Sum of Squared Errors,误差平方和)。SSE会随着K增大而减小,但减小的速度会越来越慢。画出K和SSE的图,找到“肘部”,也就是SSE下降速度明显变缓的点,那个K值可能就是个不错的选择。

    from sklearn.cluster import KMeans
    import matplotlib.pyplot as plt
    
    sse = []
    list_k = list(range(1, 11))
    
    for k in list_k:
        km = KMeans(n_clusters=k, n_init=10)
        km.fit(scaled_data)
        sse.append(km.inertia_)
    
    # Plot sse against k
    plt.figure(figsize=(6, 6))
    plt.plot(list_k, sse, '-o')
    plt.xlabel(r'Number of clusters *k*')
    plt.ylabel('Sum of squared distance');
    plt.show()
  • 轮廓系数(Silhouette Score): 轮廓系数考虑了簇内的凝聚度和簇间的分离度。值越高,聚类效果越好。可以计算不同K值下的轮廓系数,选择得分最高的那个。

    怎样用Python实现基于聚类的异常检测?K-means应用
    from sklearn.metrics import silhouette_score
    
    silhouette_scores = []
    list_k = list(range(2, 11)) # 至少要分成两类
    
    for k in list_k:
        km = KMeans(n_clusters=k, random_state=42, n_init=10)
        km.fit(scaled_data)
        silhouette_scores.append(silhouette_score(scaled_data, km.labels_))
    
    plt.figure(figsize=(6, 6))
    plt.plot(list_k, silhouette_scores, '-o')
    plt.xlabel(r'Number of clusters *k*')
    plt.ylabel('Silhouette Score')
    plt.show()
  • 业务理解: 别忘了业务背景!有时候,业务上天然地知道数据应该分成几类,那就直接用那个K值。

选择K值不是一蹴而就的,可能需要多次尝试和调整。

如何确定异常阈值?

阈值决定了哪些数据点会被判定为异常。太高了,很多异常点会被漏掉;太低了,正常点又会被误判。

  • 百分位数法: 就像前面代码里用的,取距离的百分位数。比如,95%的百分位数意味着距离大于这个值的点,被认为是异常点。具体用哪个百分比,需要根据数据分布来调整。如果数据分布比较集中,异常点比较突出,可以适当调高百分比。

  • 箱线图法: 利用四分位数距(IQR)来定义异常值。通常,大于Q3 + 1.5 IQR或小于Q1 - 1.5 IQR的点被认为是异常值。这种方法比较简单粗暴,但有时候也挺有效。

  • 统计方法: 如果数据符合某种分布(比如正态分布),可以计算均值和标准差,然后根据3σ原则,将距离均值超过3倍标准差的点视为异常值。

    Cursor
    Cursor

    一个新的IDE,使用AI来帮助您重构、理解、调试和编写代码。

    下载
  • 可视化: 把距离画出来,看看数据的分布情况,手动选择一个合适的阈值。这种方法比较主观,但有时候能发现一些隐藏的模式。

    import seaborn as sns
    import matplotlib.pyplot as plt
    
    sns.boxplot(x=distances_to_center)
    plt.show()
    
    sns.histplot(distances_to_center, kde=True)
    plt.show()
  • 结合业务: 异常检测的最终目的是解决实际问题。所以,阈值的选择要结合业务目标。比如,如果目标是尽可能减少漏报,那就降低阈值;如果目标是尽可能减少误报,那就提高阈值。

阈值的选择没有绝对的正确答案,需要根据具体情况灵活调整。

K-means聚类用于异常检测的局限性有哪些?

K-means虽然简单易用,但也有一些局限性,特别是在异常检测方面。

  • 对初始值敏感: K-means的聚类结果受初始聚类中心的影响很大。不同的初始值可能导致完全不同的聚类结果,进而影响异常检测的效果。虽然可以通过多次运行K-means并选择最佳结果来缓解这个问题(n_init参数),但并不能完全消除。

  • 对K值的选择敏感: 前面已经说过了,K值的选择是个难题。如果K值选得不好,聚类结果可能不准确,导致异常检测的效果下降。

  • 假设簇是凸形的: K-means假设每个簇都是凸形的,也就是像圆形或球形一样。如果数据的簇不是凸形的,K-means的聚类效果会很差。比如,如果数据是环状的,K-means就很难正确聚类。

  • 对数据分布有假设: K-means假设所有簇的大小和密度都差不多。如果数据中存在大小或密度差异很大的簇,K-means的效果也会受到影响。

  • 无法检测全局异常: K-means只能检测相对于簇的局部异常。如果数据中存在一些全局异常,也就是远离所有簇的点,K-means可能无法检测到。

  • 需要预先知道异常的比例: 在选择阈值时,通常需要预先知道数据中异常的比例。如果不知道异常的比例,就很难选择一个合适的阈值。

总之,K-means虽然是一种常用的聚类算法,但在异常检测方面也有一些局限性。在实际应用中,需要根据数据的特点和业务需求,选择合适的异常检测算法。如果K-means不适用,可以考虑其他的算法,比如DBSCAN、Isolation Forest等。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
堆和栈的区别
堆和栈的区别

堆和栈的区别:1、内存分配方式不同;2、大小不同;3、数据访问方式不同;4、数据的生命周期。本专题为大家提供堆和栈的区别的相关的文章、下载、课程内容,供大家免费下载体验。

447

2023.07.18

堆和栈区别
堆和栈区别

堆(Heap)和栈(Stack)是计算机中两种常见的内存分配机制。它们在内存管理的方式、分配方式以及使用场景上有很大的区别。本文将详细介绍堆和栈的特点、区别以及各自的使用场景。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

606

2023.08.10

页面置换算法
页面置换算法

页面置换算法是操作系统中用来决定在内存中哪些页面应该被换出以便为新的页面提供空间的算法。本专题为大家提供页面置换算法的相关文章,大家可以免费体验。

500

2023.08.14

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

25

2026.03.13

Python异步编程与Asyncio高并发应用实践
Python异步编程与Asyncio高并发应用实践

本专题围绕 Python 异步编程模型展开,深入讲解 Asyncio 框架的核心原理与应用实践。内容包括事件循环机制、协程任务调度、异步 IO 处理以及并发任务管理策略。通过构建高并发网络请求与异步数据处理案例,帮助开发者掌握 Python 在高并发场景中的高效开发方法,并提升系统资源利用率与整体运行性能。

43

2026.03.12

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

174

2026.03.11

Go高并发任务调度与Goroutine池化实践
Go高并发任务调度与Goroutine池化实践

本专题围绕 Go 语言在高并发任务处理场景中的实践展开,系统讲解 Goroutine 调度模型、Channel 通信机制以及并发控制策略。内容包括任务队列设计、Goroutine 池化管理、资源限制控制以及并发任务的性能优化方法。通过实际案例演示,帮助开发者构建稳定高效的 Go 并发任务处理系统,提高系统在高负载环境下的处理能力与稳定性。

50

2026.03.10

Kotlin Android模块化架构与组件化开发实践
Kotlin Android模块化架构与组件化开发实践

本专题围绕 Kotlin 在 Android 应用开发中的架构实践展开,重点讲解模块化设计与组件化开发的实现思路。内容包括项目模块拆分策略、公共组件封装、依赖管理优化、路由通信机制以及大型项目的工程化管理方法。通过真实项目案例分析,帮助开发者构建结构清晰、易扩展且维护成本低的 Android 应用架构体系,提升团队协作效率与项目迭代速度。

92

2026.03.09

JavaScript浏览器渲染机制与前端性能优化实践
JavaScript浏览器渲染机制与前端性能优化实践

本专题围绕 JavaScript 在浏览器中的执行与渲染机制展开,系统讲解 DOM 构建、CSSOM 解析、重排与重绘原理,以及关键渲染路径优化方法。内容涵盖事件循环机制、异步任务调度、资源加载优化、代码拆分与懒加载等性能优化策略。通过真实前端项目案例,帮助开发者理解浏览器底层工作原理,并掌握提升网页加载速度与交互体验的实用技巧。

102

2026.03.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
最新Python教程 从入门到精通
最新Python教程 从入门到精通

共4课时 | 22.5万人学习

Django 教程
Django 教程

共28课时 | 5万人学习

SciPy 教程
SciPy 教程

共10课时 | 1.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号