TWI423152B - Intelligent digital audit record instant analysis method - Google Patents

Intelligent digital audit record instant analysis method Download PDF

Info

Publication number
TWI423152B
TWI423152B TW96125341A TW96125341A TWI423152B TW I423152 B TWI423152 B TW I423152B TW 96125341 A TW96125341 A TW 96125341A TW 96125341 A TW96125341 A TW 96125341A TW I423152 B TWI423152 B TW I423152B
Authority
TW
Taiwan
Prior art keywords
category
record
audit
data
analysis
Prior art date
Application number
TW96125341A
Other languages
English (en)
Other versions
TW200903360A (en
Inventor
Shiuh Horng Jeng
Original Assignee
Chunghwa Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Chunghwa Telecom Co Ltd filed Critical Chunghwa Telecom Co Ltd
Priority to TW96125341A priority Critical patent/TWI423152B/zh
Publication of TW200903360A publication Critical patent/TW200903360A/zh
Application granted granted Critical
Publication of TWI423152B publication Critical patent/TWI423152B/zh

Links

Landscapes

  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Description

智慧型數位稽核記錄即時分析方法
本發明係關於一種智慧型數位稽核記錄即時分析方法,特別是指一種針對稽核系統之記錄依其類型、時間、人、事、物、地、註等屬性,依據訓練時所分派之類別作統計分析,以達到自動分類目的之智慧型數位稽核記錄即時分析方法。
以往各種稽核系統完全是被動性的,只能做到將被稽核元件送出之資料記錄下來之功能,不但沒有結構化的統一格式,也無法分辨事件的人、事、物、地等細項,更無從對記錄作分析/分類的運算,必須等到稽核人員在事件發生後造成系統出現問題,才需以人工方式在稽核記錄中找尋到底發生什麼事,尋求解決之道。
由此可見,上述習用方式仍有諸多缺失,實非一良善之設計者,而亟待加以改良。
本案發明人鑑於上述習用方式所衍生的各項缺點,乃亟思加以改良創新,並經多年苦心孤詣潛心研究後,終於成功研發完成本件智慧型數位稽核記錄即時分析方法。
本發明之目的即在於提供一種可自動分析/分類機制之稽核系統,能在幾次訓練之後,讓稽核系統能自動對進入的稽核記錄作分類,以增強稽核系統之主動反應性,在平常時 幫助稽核人員先過濾記錄,減輕檢視負擔;若依訓練結果的分析發現有屬於異常類別的情況發生時,可立即發出警告訊息給管理人員要求處理,以提前達到損害控制,防止損害擴大之目的。
可達成上述發明目的之智慧型數位稽核記錄即時分析方法,係以稽核記錄的類型、時間、人、事、物、地、註七個屬性(此為預設值但非固定,使用者可依需要設定所需屬性與數目)來作為分類依據,並以訓練方式讓系統自動學習分類法則。本發明使用的分類技術與訓練功能亦考慮到技術替換問題,只要遵照函式介面格式撰寫即可以替換分析系統核心演算法,目前分析系統核心演算法係採用Naïve Bayes Classifier技術。
請參閱圖一所示,為實施本發明智慧型數位稽核記錄即時分析方法之系統架構圖,主要在提供稽核系統一種自動分析/分類機制,係在稽核系統(係由稽核伺服器1、稽核記錄資料庫與類別對映表2、稽核記錄訓練器3、稽核警示系統4所構成)增加一分析模組6及儲存分析資料之統計資料庫5;其中,該分析模組6係用來作為分析/分類的主要運算,達到將輸入分類到最可能類別之目的,與稽核伺服器1及稽核記錄訓練器3共同運作,能在幾次訓練之後讓稽核系統自動對 進入的稽核記錄作分類,以增強稽核系統之主動反應性;另,該統計資料庫5係儲存分析模組所產生之資料。
本發明利用分析模組提供稽核系統一種自動分析/分類的機制,其至少包括:
1.稽核紀錄之分析與分類機制:稽核伺服器1之稽核記錄,為考慮本方法之通用性,輸入記錄格式以文字方式為主,由所定義的屬性組成,屬性數目與順序可以在事前自訂於分析系統設定檔,並以指定分隔符號(如:逗號“,”)為每一屬性之區隔。屬性格式可以為數字或字串,若該屬性沒有資料,可以空白,但每筆記錄一定必須有指定數目的屬性欄位存在,若該屬性有多個值,每個值之間可以用“|+”區隔。
範例如:
記錄屬性順序為:類別代碼,時間,人,事,物,地,註 共七個屬性
事件描述:類別代碼23-管理者xxx於10:06 AM close application abc for update(沒有“地”屬性資料)`
則記錄輸入如下:
23,10:06,manager|+xxx,close,application|+abc,,for update
分析模組6在接收到上述稽核記錄輸入後,便會依屬性數目與格式檢驗輸入資料之正確性,並將其分解,將各屬性依分類理論計算其最大相似類別,然後回傳分類的結果給稽 核伺服器1,將輸入記錄分配到該類別;分析模組6將分類結果更新分析統計資料庫5,俟下一筆稽核記錄輸入,便會以最新資料來預測其類別。
稽核伺服器1將輸入記錄分配到該類別之方式,係在不變動目前之稽核系統資料儲存結構的前提下,以新增一對映表(mappig table)來記錄稽核記錄所屬類別,為了減少稽核記錄資料的重複,此對映表是直接建立於稽核記錄資料庫2中,以便讓分派的類別對映到各個記錄。
2.類別之更新機制:使用者可針對分析模組6已完成分類之資料藉由稽核記錄訓練器3進行類別之更新,包括:新增/移除一類別、重新命名一類別、變更記錄之類別及更新記錄/類別對映表等,其更新方式係由稽核記錄訓練器3呼叫分析模組6中之介面子系統8所提供之函式庫來達成。
請參閱圖二所示,為本發明智慧型數位稽核記錄即時分析方法之稽核記錄訓練器進行類別更新流程圖,其流程步驟包括:步驟(a)、稽核記錄訓練器3自類別對映表取得並顯示記錄與類別資料;步驟(b)、使用者用稽核記錄訓練器3執行訓練功能(如變更記錄類別等);步驟(c)、訓練功能呼叫分析模組之介面函式; 步驟(d)、分析模組透過稽核記錄訓練器3之回叫函式取得記錄並更新類別對映表。
其中,該稽核記錄訓練器3之回叫函式(Callback)有以下功能:一、給予一個搜尋關鍵(key),可得到如前所述相對應記錄輸入內容;二、給予一個搜尋關鍵(key),可變更其相對應記錄在稽核記錄資料庫2中的類別,並傳回原類別值;三、刪除一個類別時,可變更其該類別記錄在稽核記錄資料庫2中的類別到“未分類”類別; 上面所述的關鍵(key)是用來找尋某一記錄的條件,因為Callback函式是依使用者端的自訂設計撰寫的,本方法並未強制其內容及格式,唯一的條件是一個key只能對映到一個記錄,或無記錄,以確保每筆記錄都是唯一存在。
舉例如下:
以記錄發生時間與記錄序號為key,且key以文字格式表示:
20060123112233:456789表示→時間2006/1/23 11:22:33序號456789
使用稽核記錄訓練器3之回叫函式取得記錄並更新類別,係因為訓練系統在訓練過程中對記錄類別的變更不只必 須反應回分析模組,也必須反應到對映表,若由訓練系統去變更兩邊的資料,容易造成資料不同步的狀況;若由分析模組來作更新,因為分析模組並無與稽核記錄資料庫之直接存取關係,所以該動作必須由訓練系統提供的回叫(callback)函式,讓分析模組能將訓練系統執行記錄在各類別之間的移動的動作能回應到稽核記錄資料庫的對映表。
分析模組6係提供稽核紀錄之分析與分類機制,係由其內含之核心子系統7來達成,其主要功能為:輸入一新資料,以先前訓練完成的資料計算該資料之最可能類別,產生新分析資料,並傳回所屬類別;目前使用之技術是廣為應用在防毒軟體及垃圾郵件過濾軟體上的Naïve Bayes分類理論,且核心設計為可被替換。
分析模組6與稽核伺服器1及稽核記錄訓練器3共同運作之管道,係透過其內含之介面子系統8來達成,其係以輸出函式方式(export functions)讓其他系統呼叫,達成與其他系統之溝通。其流程架構如圖三所示,係提供載入分析資料與儲存分析資料之函式功能,其中包括:
a.啟動分析模組:稽核系統或稽核記錄訓練器3呼叫此函式以啟動分析模組(會自動載入之前分析模組資料)。
b.關閉分析模組:稽核系統或稽核記錄訓練器3呼叫此函式以結束分析模組(會自動儲存目前分析模組資料)。
c.儲存資料:稽核系統或稽核記錄訓練器3呼叫此函式以要求儲存目前分析模組資料。
d.新增/移除一類別:稽核記錄訓練器3呼叫此函式以要求新增/移除一類別。
e.重新命名一類別:稽核記錄訓練器3呼叫此函式以要求重新命名一類別。
f.變更記錄之類別:稽核記錄訓練器3呼叫此函式以要求變更記錄之類別(即分類訓練)。
g.更新記錄/類別對映表:稽核記錄訓練器3呼叫此函式以要求更新記錄/類別對映表。
h.設定回叫函式:稽核記錄訓練器3呼叫此函式以要求設定回叫函式。
i.取得分析模組之資訊:稽核系統或稽核記錄訓練器3呼叫此函式以要求取得分析模組相關資訊,如類別數目、名稱、某類別記錄數目等。
本發明所提供之智慧型數位稽核記錄即時分析方法,與其他習用技術相互比較時,更具有下列之優點:
1.本發明係在於提供一種可大幅提升稽核系統主動反應性與應用範圍之目的。
2.本發明係在於提供一種可大幅減少管理人員負擔,簡化稽核作業,並可立即發出警告訊息給管理人員要求處理, 以提前達到損害控制,防止損害擴大之目的
上列詳細說明係針對本發明之一可行實施例之具體說明,惟該實施例並非用以限制本發明之專利範圍,凡未脫離本發明技藝精神所為之等效實施或變更,均應包含於本案之專利範圍中。
綜上所述,本案不但在技術思想上確屬創新,並能較習用物品增進上述多項功效,應已充分符合新穎性及進步性之法定發明專利要件,爰依法提出申請,懇請 貴局核准本件發明專利申請案,以勵發明,至感德便。
1‧‧‧稽核伺服器
2‧‧‧稽核記錄資料庫與類別對映表
3‧‧‧稽核記錄訓練器
4‧‧‧稽核警示系統
5‧‧‧統計資料庫
6‧‧‧分析模組
7‧‧‧核心子系統
8‧‧‧介面子系統
請參閱以下有關本發明一較佳實施例之詳細說明及其附圖,將可進一步瞭解本發明之技術內容及其目的功效;有關該實施例之附圖為:圖一為實施本發明智慧型數位稽核記錄即時分析方法之系統價構圖;圖二為本發明智慧型數位稽核記錄即時分析方法之訓練器進行類別更新流程圖;以及圖三為該智慧型數位稽核記錄即時分析方法之分析模組的介面呼叫流程圖。
2‧‧‧稽核記錄資料庫與類別對映表
3‧‧‧稽核記錄訓練器
6‧‧‧分析模組

Claims (4)

  1. 一種智慧型數位稽核記錄即時分析方法,其係由稽核系統增加分析模組及儲存分析資料之統計資料庫,其中該分析模組至少包括;一核心子系統,該核心子系統係用來執行稽核記錄之分析與分類機制;該核心子系統輸入一新資料,以先前訓練完成的資料計算該資料之最可能類別,產生新分析資料,並傳回所屬類別;一介面子系統,該介面子系統用來讓稽核伺服器及稽核記錄訓練器系統呼叫,以執行類別之更新機制;該介面子系統係以輸出函式方式(export functions)讓其他系統呼叫,達成與其他系統之溝通。
  2. 如申請專利範圍第1 項所述之智慧型數位稽核記錄即時分析方法,其中該核心子系統執行稽核記錄之分析與分類機制的步驟至少包括:步驟一、接收稽核伺服器傳來的稽核記錄,並依屬性數目與格式檢驗資料之正確性,剔除不符合格式之記錄;步驟二、將稽核記錄依所需屬性格式予以分解;步驟三、將各屬性依分類理論計算其最大相似類別並產生新分析資料,將分類結果回送給稽核伺服器,稽核伺服器將稽核記錄分配到該類別;步驟四、將分類結果更新分析統計資料庫,俟下一筆稽 核記錄輸入,便會以最新資料來預測其類別。
  3. 如申請專利範圍第1 項所述之智慧型數位稽核記錄即時分析方法,其中該介面子系統提供之呼叫函式包括:啟動分析模組、關閉分析模組、儲存分析模組資料、新增/移除一類別、新增/移除一類別、重新命名一類別、變更記錄之類別(即分類訓練)、更新記錄/類別對映表、設定回叫函式、取得分析模組之資訊。
  4. 如申請專利範圍第1 項所述之智慧型數位稽核記錄即時分析方法,其中該類別之更新機制的步驟至少包括:步驟(a)、稽核記錄訓練器自類別對映表取得並顯示記錄與類別資料;步驟(b)、使用者用稽核記錄訓練器執行訓練功能(如變更記錄類別等);步驟(c)、訓練功能呼叫分析模組之介面函式;步驟(d)、分析模組透過稽核記錄訓練器之回叫函式取得記錄並更新類別對映表。
TW96125341A 2007-07-12 2007-07-12 Intelligent digital audit record instant analysis method TWI423152B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
TW96125341A TWI423152B (zh) 2007-07-12 2007-07-12 Intelligent digital audit record instant analysis method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TW96125341A TWI423152B (zh) 2007-07-12 2007-07-12 Intelligent digital audit record instant analysis method

Publications (2)

Publication Number Publication Date
TW200903360A TW200903360A (en) 2009-01-16
TWI423152B true TWI423152B (zh) 2014-01-11

Family

ID=44722115

Family Applications (1)

Application Number Title Priority Date Filing Date
TW96125341A TWI423152B (zh) 2007-07-12 2007-07-12 Intelligent digital audit record instant analysis method

Country Status (1)

Country Link
TW (1) TWI423152B (zh)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112256740A (zh) * 2019-07-22 2021-01-22 王其宏 整合定性资料及定量资料进行稽核准则推荐的系统及方法

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6725240B1 (en) * 2000-08-08 2004-04-20 International Business Machines Corporation Apparatus and method for protecting against data tampering in an audit subsystem
TWI225206B (en) * 2002-05-31 2004-12-11 Omron Tateisi Electronics Co Information delivery system and automatic ticket gate
US20060059061A1 (en) * 2004-09-15 2006-03-16 Oey Timothy S Methods and systems for identifying and tracking potential property rights in software products
TW200723140A (en) * 2005-12-07 2007-06-16 Softnext Technologies Corp Method for content risk management of multiple communication ports and knowledge application and system therefor

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6725240B1 (en) * 2000-08-08 2004-04-20 International Business Machines Corporation Apparatus and method for protecting against data tampering in an audit subsystem
TWI225206B (en) * 2002-05-31 2004-12-11 Omron Tateisi Electronics Co Information delivery system and automatic ticket gate
US20060059061A1 (en) * 2004-09-15 2006-03-16 Oey Timothy S Methods and systems for identifying and tracking potential property rights in software products
TW200723140A (en) * 2005-12-07 2007-06-16 Softnext Technologies Corp Method for content risk management of multiple communication ports and knowledge application and system therefor

Also Published As

Publication number Publication date
TW200903360A (en) 2009-01-16

Similar Documents

Publication Publication Date Title
Holton Identifying disgruntled employee systems fraud risk through text mining: A simple solution for a multi-billion dollar problem
US8150803B2 (en) Relationship data management
CN105373541B (zh) 数据库的数据操作请求的处理方法和系统
US20080263104A1 (en) Updating a data warehouse schema based on changes in an observation model
US20040193514A1 (en) Data representation for improved link analysis
CN111538794B (zh) 一种数据融合方法、装置及设备
CN112579728B (zh) 基于海量数据全文检索的行为异常识别方法及装置
CN106897930A (zh) 一种信用评估的方法及装置
CN106022708A (zh) 一种预测员工离职的方法
KR101335540B1 (ko) 온톨로지 기반의 문서 분류 방법 및 장치
CN110109908B (zh) 基于社会基础信息挖掘人物潜在关系的分析系统及方法
US10268699B2 (en) Schema generation using natural language processing
CN112598489B (zh) 基于金融应用的风险监测方法及系统
Jain et al. Refreshing datawarehouse in near real-time
US11494512B2 (en) Automatic enforcement of data use policy for machine learning applications
US20160179901A1 (en) Computer-Implemented System And Method For Providing Selective Contextual Exposure Within Social Network Situations
TWI423152B (zh) Intelligent digital audit record instant analysis method
US20230367821A1 (en) Machine-learning system for servicing queries for digital content
US20220156228A1 (en) Data Tagging And Synchronisation System
CN105786929A (zh) 一种信息监测方法及装置
CN115080636A (zh) 一种基于网络服务的大数据分析系统
CN110415511A (zh) 车辆信息管理方法、装置及存储介质
CN114693435A (zh) 催收名单的智能回访的方法、装置、电子设备及存储介质
CN106557551A (zh) 基于微博事件聚类建模的微博传播规模预测方法和系统
CN111143328A (zh) 一种敏捷商业智能数据构建方法、系统、设备、存储介质

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees