一般来说,极值理论可分为两部分:一部分是Block Maxima Method,服从广义极值分布、另一部分是Peaks-over-threshold 方法,简称POT,服从广义帕累托分布。这两种部分的不同点在于Block Maxima method描述的是某段时间内最大值的分布、而POT方法描述的是超过阈值的值的分布,在时序数据异常检测中,我们一般使用POT方法来检测异常。下面通过介绍近几年SIGKDD上几篇使用了极值理论来做异常检测的论文。
Anomaly Detection in Streams with Extreme Value Theory