VMware Aria Operations for Networks fournit une détection d'éléments aberrants basée sur les mesures associées aux flux définis sur les machines virtuelles et les adresses IP physiques. Ces machines virtuelles/adresses IP doivent avoir des modèles de trafic semblables afin qu'une classification d'une machine virtuelle/adresse IP particulière en tant que paramètre aberrant soit utile. Par exemple, les machines virtuelles qui appartiennent au même niveau d'une application exécutent généralement la même fonction pour l'application, telle que les machines virtuelles d'une base de données SQL traitant les demandes d'une application Web. Pour ce type de machine virtuelle, le nombre de demandes reçues, le volume de trafic envoyé, le nombre de sessions, etc., font l'objet d'une série de variations similaires.
Grâce à la détection d'éléments aberrants, VMware Aria Operations for Networks vous permet de détecter une machine virtuelle particulière dont le modèle de trafic est très différent de celui des autres machines virtuelles/adresses IP du groupe. Par exemple, si la machine virtuelle envoie ou reçoit un trafic beaucoup plus important ou moins important que le reste du groupe. Cela peut être dû à un équilibrage de charge mal configuré, une attaque DDOS, etc. VMware Aria Operations for Networks classe ces machines virtuelles/adresses IP comme des éléments aberrants. En examinant ces éléments aberrants, l'utilisateur peut facilement repérer ce comportement inattendu et prendre les mesures qui s'imposent.