A system, method and computer program product for processing event records.
The present invention includes a detection layer, an analysis layer, an
expert systems layer and a presentation layer. The layered system includes
a core infrastructure and a configurable, domain-specific implementation.
The detection layer employs one or more detection engines, such as, for
example, a rules-based thresholding engine and a profiling engine. The
detection layer can include an AI-based pattern recognition engine for
analyzing data records, for detecting new and interesting patterns and for
updating the detection engines to insure that the detection engines can
detect the new patterns. In one embodiment, the present invention is
implemented as a telecommunications fraud detection system. When fraud is
detected, the detection layer generates alarms which are sent to the
analysis layer. The analysis layer filters and consolidates the alarms to
generate fraud cases. The analysis layer preferably generates a
probability of fraud for each fraud case. The expert systems layer
receives fraud cases and automatically initiates actions for certain fraud
cases. The presentation layer also receives fraud cases for presentation
to human analysts. The presentation layer permits the human analysts to
initiate additional actions.
Ein System, Methode und Computerprogrammprodukt für Prozeßschrittaufzeichnungen. Die anwesende Erfindung schließt eine Abfragung Schicht, eine Analyse Schicht ein, überlagern Expertensysteme und eine Darstellungsschicht. Das überlagerte System schließt eine Kerninfrastruktur und eine konfigurierbare, Gebiet-spezifische Implementierung ein. Die Abfragung Schicht setzt eine oder mehr Abfragung Maschinen, wie, z.B., eine Richtlinie-gegründete thresholding Maschine und eine profilierende Maschine ein. Die Abfragung Schicht kann eine KI-GEGRÜNDETE Mustererkennung Maschine für das Analysieren der Datensätze, für das Ermitteln der neuen und interessanten Muster und für die Aktualisierung der Abfragung Maschinen mit einschließen, um zu versichern, daß die Abfragung Maschinen die neuen Muster ermitteln können. In einer Verkörperung wird die anwesende Erfindung als Nachrichtentechnikbetrug-Abfragung System eingeführt. Wenn Betrug ermittelt wird, erzeugt die Abfragung Schicht Warnungen, die zur Analyse Schicht geschickt werden. Die Analyse Schicht filtert und vereinigt die Warnungen, um Betrugfälle zu erzeugen. Die Analyse Schicht erzeugt vorzugsweise eine Wahrscheinlichkeit des Betrugs für jeden Betrugfall. Die Expertensystemschicht empfängt Betrugfälle und leitet automatisch Klagen auf bestimmte Betrugfälle ein. Die Darstellungsschicht empfängt auch Betrugfälle für Darstellung zu den menschlichen Analytikern. Die Darstellungsschicht ermöglicht die menschlichen Analytiker, zusätzliche Tätigkeiten einzuleiten.