查询红名单报警共20次 警员A触发3次 top分值为 100,100,100
小时查询量异常共3000次 警员A触发 10次 top分值为 100,100,100,80,60
高频查询异常共1000次 警员A触发 1次 top分值为80
夜间查询共10次 警员A触发0次
若直接划分100分总分 则 比值为 20:3000:1000:200 差距很大 红名单异常会被稀释
所以执行第一步
a) 利用lnX函数,将离散率较大的报警频率映射至较小的离散区间
为计算方便计算lnX时取整
则ln20 =3 ln3000=8 ln1000=7 ln200=2 总和为20
执行第二部
b) 将映射后的数值正比例切分分值上限(100分),并根据比例得出每种报警的极限分值;
所以得出 红名单报警分值上限是(3/20)X100 = 15分 占总分值15%