Wykrywanie anomalii sieciowych

Mam do napisania aplikacyjkę badającą sieć (logi albo monitorującą na żywca) i metodą klasteryzacji wykrywającą wszelkie anomalie. Zaczynając od końca - z implementacją problemu nie będzie, klasteryzacja też nie jest mi całkiem obca. Niestety wszelkie znalezione w internecie anglojęzyczne publikacje są “od matematyków dla matematyków”. To znaczy we wstępie parę zdań mających cokolwiek wspólnego z działaniem sieci komputerowych, a potem już dzika orgia literek i dziwnych znaczków z rzadka przeplatana wykresami. Maksimum o nowych metodach i optymalizacji procesu klasteryzacji, minimum o anomaliach w sieci.

Pytanie zasadnicze - czy ma ktoś namiar na źródło podchodzące do zagadnienia w sposób bardziej sieciowy/informatyczny albo może posiada sugestie, jak z tych kilku wartości opisujących pracę sieci komputerowych zbudować przestrzeń, którą wygodnie będzie poddać klasteryzacji?