时序数据异常检测相关算法及实现

记录了采用三种不同方法来对不同时间序列进行异常检测的实现代码:


# 导入库

import numpy as np

import pandas as pd

from datetime import datetime

# 导入数据,将时间戳格式进行转换,时间序列的间隔为1分钟

data_raw = pd.read_csv('train.csv')

data_raw["timestamp"]=pd.to_datetime(data_raw.timestamp,unit = "s")

data_raw.rename(columns={"KPI ID":"KPI_ID"},inplace=True)

data_raw.index=data_raw['timestamp']

data_raw.drop(labels = ['timestamp'],axis=1, inplace = True)

data_raw.head()


# 分析数据中有多少条KPI曲线数据

kpi_number = data_raw['KPI_ID'].nunique() #返回对应列的不同值,发现总共有26条不同的KPI_ID

kpi_number


# 绘制26条KPI曲线和异常点

import matplotlib.pyplot as plt

groups = data_raw.groupby(data_raw.KPI_ID)

for name, group in groups:

    plt.figure(figsize=(15,4))

    plt.plot(group['value'])

    plt.title(name, fontsize=20)

    plt.ylabel('Values', fontsize=16)

    a = group.loc[group['label'] == 1, ['value']] #anomaly

    plt.scatter(a.index,a['value'], color='red', label = 'Anomaly')

# 取出第一个kpi相关的指标

kpi_name = list(groups)[0][0]

kpi_data = list(groups)[0][1]

print(kpi_name)

print(kpi_data)


# 方法一:采用z-score方法来处理异常值

# 计算时间序列的均值和平均值

mean = np.mean(kpi_data['value'])

std = np.std(kpi_data['value'])

print(mean,std)


# 按照默认参数计算上下界,这里默认是3

upper_bound = mean + 3 * std

lower_bound = mean - 3 * std

print(upper_bound, lower_bound)

# 根据上下界确定异常点

anomaly_zscore = kpi_data[(kpi_data['value'] > upper_bound)|(kpi_data['value'] < lower_bound)]

plt.rcParams['figure.figsize'] = (24.0, 4.0)

plt.plot(kpi_data.index, kpi_data['value'])

plt.axhline(y = upper_bound, color='green', linestyle='--')

plt.axhline(y = lower_bound, color='green', linestyle='--')

plt.axhline(y = mean, color='red', linestyle='--')

plt.plot(anomaly_zscore.index, anomaly_zscore['value'], 'ro')


# 方法二:采用EWMA,滑动平均的方法,其中a=0.6,窗口w=3

kpi_data['time'] = kpi_data.index

kpi_data.reset_index(drop=True, inplace=True)

kpi_data['value_ewma'] = kpi_data['value']

base = 1 / (1 + 0.6 + 0.36)

for i in range(3, len(kpi_data.index)):

    kpi_data.loc[i, 'value_ewma'] = kpi_data.loc[i, 'value'] + base * 0.6 * kpi_data.loc[i-1, 'value'] + base * 0.36 * kpi_data.loc[i-2, 'value']

plt.rcParams['figure.figsize'] = (24.0, 4.0)

plt.plot(kpi_data.index, kpi_data['value'])

plt.plot(kpi_data.index, kpi_data['value_ewma'], linestyle='--',color='red')

# 定义残差阀值,这里定义的阀值为1.7

kpi_data['is_anomaly_ewma'] = kpi_data['value_ewma'] - kpi_data['value'] > 1.7

anomaly_ewma = kpi_data[kpi_data["is_anomaly_ewma"] == True]

# 绘制图形

plt.rcParams['figure.figsize'] = (24.0, 4.0)

plt.plot(kpi_data.index, kpi_data['value'])

plt.plot(kpi_data.index, kpi_data['value_ewma'], linestyle='--',color='black')

plt.plot(anomaly_ewma.index, anomaly_ewma['value'],'ro')

# 方法三:采用boxplot做异常检测

kpi_data['value_boxplot_upper'] = kpi_data['value'] * 1.1

kpi_data['value_boxplot_lower'] = kpi_data['value'] * 0.9

for i in range(168, len(kpi_data.index)):

    boxplot_samples = [];

    boxplot_samples += kpi_data.loc[i-26:i-22,'value'].values.tolist()

    boxplot_samples += kpi_data.loc[i-50:i-46,'value'].values.tolist()

    boxplot_samples += kpi_data.loc[i-74:i-70,'value'].values.tolist()

    boxplot_samples += kpi_data.loc[i-98:i-94,'value'].values.tolist()

    boxplot_samples += kpi_data.loc[i-122:i-118,'value'].values.tolist()

    boxplot_samples += kpi_data.loc[i-146:i-142,'value'].values.tolist()

    boxplot_samples += kpi_data.loc[i-170:i-166,'value'].values.tolist()

    q3 = np.percentile(boxplot_samples, 75)

    q1 = np.percentile(boxplot_samples, 25)

    iqr = q3 - q1

    kpi_data.loc[i, 'value_boxplot_upper'] = q3 + 12*iqr

    kpi_data.loc[i, 'value_boxplot_lower'] = q1 - 12*iqr

# 绘制图形

plt.rcParams['figure.figsize'] = (24.0, 4.0)

plt.plot(kpi_data.index, kpi_data['value'])

plt.plot(kpi_data.index, kpi_data['value_boxplot_upper'], linestyle='--',color='red')

plt.plot(kpi_data.index, kpi_data['value_boxplot_lower'], linestyle='--',color='green')

# 计算出异常点的位置

kpi_data['is_anomaly_boxplot'] = (kpi_data['value'] > kpi_data['value_boxplot_upper']) | (kpi_data['value'] < kpi_data['value_boxplot_lower'])

anomaly_boxplot = kpi_data[kpi_data['is_anomaly_boxplot'] == True]

# 绘制图形

plt.rcParams['figure.figsize'] = (24.0, 4.0)

plt.plot(kpi_data.index, kpi_data['value'])

plt.plot(anomaly_boxplot.index, anomaly_boxplot['value'], 'ro')

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 203,271评论 5 476
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,275评论 2 380
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,151评论 0 336
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,550评论 1 273
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,553评论 5 365
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,559评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,924评论 3 395
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,580评论 0 257
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,826评论 1 297
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,578评论 2 320
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,661评论 1 329
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,363评论 4 318
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,940评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,926评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,156评论 1 259
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 42,872评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,391评论 2 342

推荐阅读更多精彩内容