1、IBM i2 智能分析介绍,2. 解 决 方 案,3. 案 例 应 用,1. 概 要 介 绍,IBM i2 概述,i2, IBM成员企业, 致力于向警务(公安)、情报、安全、政府及商业企业提供先进的可视化智能分析和调查软件产品及解决方案。,i2 使用情况全球超过 4500 家单位正在使用i2,未来将有更多!成立于1990年,已成为超过20年的行业领导者 遍布150以上个 国家,超过350,000的用户 全球 10 大公司中的 8 家, 20大银行中的12家 北约28 成员国中的25家, 美国 5 大执法机构中的 4 家,i2 荣誉2010 女王创新奖,2011 SC Magazine 五星评级
2、,4,政府,执法,国防,企业,国家安全,反恐 反间谍 情报分析 边境安全 网络风险,国民防卫 反间谍 情报分析 目标分析防御 维和行动 安全保卫 生存模式分析 人文地形测绘,战术拓展 反恐 重点调查 有组织犯罪 邻里/社区警务 公共秩序/重点事件管理 大量犯罪 情报整合中心 串并案,安全调查 行业监督与合规 网络犯罪 风险管理 反洗钱 反欺诈 职务犯罪,行业监督与合规 网络犯罪 证券调查 反洗钱 欺诈 社保欺诈 医保欺诈,IBM i2 应用,国防 世界35家顶级国防机构中的30家 阿富汗联合行动43国中的40个 北约28成员国中的25个 执法 世界顶级200家执法部门-100% 英国所有的警务
3、执法部门-100% 美国情报整合中心 - 50% 美国3000家司法部门 国家安全 美国所有国安、情报、联邦机构 世界20家顶级国安机构中的18家,IBM i2 客户,世界上大量的情报部门、执法部门和国家安全机构正在使用 i2 产品,前美国总统布什,IBM i2 客户,American Express Europe Ltd 美国运通 American Express Security TRS Bank of Scotland 苏格兰银行 Barclays Central Retail Services Barclays Direct Loan Services Britannia Buildi
4、ng Society Capital One Bank (Europe) Plc Chase Manhattan Bank HFC Bank PLC HSBC Bank Plc - 汇丰银行 HSBC Card Services WELLS FARGO - 富国银行,150 多家银行业用户,J P Morgan Chase - 摩根大通 Lloyds TSB (Asset Finance Fraud) MasterCard Europe 万事达欧洲 National Westminster - Group Fraud Nationwide Building Society Royal Bank
5、 of Scotland Standard Chartered Bank 渣打银行 Tesco Personal Finance The Co-Operative Bank plc Travelex Global & Financial Services United Financial of Japan Visa International VISA 国际组织 ,i2 中国用户,中华人民共和国公安部 公安部禁毒局 公安部经济犯罪侦查局 广东省公安厅 吉林省公安厅 青海省公安厅 内蒙古自治区公安厅 中国民航公安局 中国刑事警察学院 中国人民公安大学 北京人民警察学院 上海网警 广州网警,上海市
6、公安局 苏州市公安局 珠海市公安局 许昌市公安局 广州市公安局 佛山市公安局 重庆市公安局 银川市公安局 乌海市公安局 大连市公安局 深圳市公安局 东莞市公安局 ,i2 公安部门业务应用,串并案分析,通过各种关联关系(涉案人、物、手段等)进行串并; 航班同机、同日、多目的地关联分析,查找嫌疑人及同伙 旅业同住关系分析,通过酒店与入住关系查找同住人 轨迹分析,通过航班、旅业、基站、QQ号IP地址等寻找轨迹 短信诈骗分析,通过电话及帐号关系进行关联及串并分析 盗抢案件分析,通过基站地点、话单时序发现上下游团伙 话单关系分析(发现团伙),话单时序分析(时间间隔及方向发现同伙) 频繁入住、频繁更换(酒
7、店、SIM卡、手机)分析 洗钱分析,通过账单的关联关系找出资金流向,通过时序找出洗钱账户 类案分析,通过已抓获人员通讯录分析跨团伙未抓获嫌疑人 命案分析,通过对海量信息进行比对,快速生成否定库 社会网络分析,分析QQ、微博首发、转发关系,找到关键人员,i2 著名案例,伊拉克 “We got him” 行动 2001 美国纽约 9/11 协和机空难 华盛顿狙击手 “I Love You” 电脑病毒 巴厘岛爆炸案 7/7 2005 伦敦爆炸案 3/11 2004 马德里爆炸案 11/26 2008 孟买连环恐怖袭击,“自 1994年后, FBI的所有重要案例调查中都使用了 i2 软件” Darry
8、l Barton, FBI,2. 解 决 方 案,3. 案 例 应 用,1. 概 要 介 绍,面临的问题,信息 海量的来自异源异构的数据 分散 / 分离的数据;同一数据不同来源 数据质量不一,既有结构化的也有非结构化的 不同的数据访问点和数据集成方法 组织内难以获取和传播 搜索 很难以快速有效的方式查找相关数据 分析 缺乏预测和防范威胁的分析能力; 每天使用到的工具和方法非常复杂 资源 组织内资源有限 成本 降低侦查成本的压力 时间 必须减少识别 / 侦查 / 分析 的时间 预防 风险最小化 访问和共享 消除访问瓶颈和保证共享安全,暂住,在逃,旅馆,车辆,话单,面临的问题,80%,20%,卓越
9、动力软件,解决方案:i2= information to image,案 例 演 示,应用举例,荣府 一代:贾源,荣国公。 二代:贾代善,贾源之子,袭荣国公,妻史家小姐,即贾母。 三代:贾赦,贾代善的长子,袭荣国公,现袭一等将军,妻邢夫人,未养。 贾政,贾代善的儿子,现任工部员外郎,妻王夫人,子,贾珠,贾宝玉。 四代:贾琏,贾赦的长子,捐同知。 贾琮,贾赦的儿子,年幼。 贾迎春,贾赦的女儿。 贾元春,贾政之女,入宫任女史,后晋封为凤藻官尚书,加封贤德妃。 贾珠,贾政长子,早亡,留一子贾兰,妻李纨。 贾宝玉,贾政之子。 贾环,贾政之子,庶出,母赵姨娘。 贾探春,贾政的女儿,庶出,母赵姨娘。 五代
10、:贾兰,贾珠之子,宁府 一代:贾演,宁国公。 二代:贾代化,贾演之子,袭宁国公。 三代:贾敬,贾代化之子,袭宁国公。 四代:贾珍,贾敬之子,袭宁国公,妻尤氏。 贾惜春,贾敬的女儿,贾珍的胞妹。 五代:贾蓉,贾珍长子,江南应天府江宁县监生,妻秦可卿。,贾惜春 和 贾探春 的关系 ?,案 例 演 示,应用举例,贾惜春 和 贾探春 的关系 ?,案 例 演 示,应用举例,可视化搜索之后的结果:,外部公共数据,业务数据库,Identity Insight,历史数据 系统,基础数据库,IBM i2 ibase,调查取证,分析支撑架构 大数据:可处理上亿条记录 预警:在Analyst Notebook 对可
11、疑模式进行预警,防范于未然 实时:可达实时分析能力 针对性:专为稀疏数据、脏数据以及模糊关系设计的“内容积累Context Accumulation” 技术,专业分析 丰富:为深入调查提供了丰富的可视化工具 直观:采用直观的图表,复杂信息,简单沟通 多功能:社会网络分析工具和地理映射工具 共享:与其它用户共享情报 工具:时间模式和统计分析工具,IBM i2 Analysts Notebook,解决方案,强大的可视化能力 易于理解 揭示深层次关联 多种分析方法 从数据中提最多的情报,i2 Analysts Notebook,i2强大功能,强大的分析工具 实体对象解析 交易事件分析 链接关系分析
12、社会网络分析 时序模式分析 地理空间分析,网络布局 分组布局 组织结构布局 层次布局 时间序列布局 主题行布局,可疑对象匹配 链接分析 路径分析 网络分析 时序分析 可视化查询,一条记录里有多个对象就会有多种关系,包括了关联关系、时间关系、空间关系、社会关系,直接关系:亲友、账户、房产手机、公司,间接关系:亲友的账户、公司交易的账户、公司,多层关系:手机联系人的账户交易信息,链接关系分析,案 例 演 示,社会网络分析,运用可视化和SNA算法,计算中心地位、关联度、贴近度、连接度、特征向量、链路方向和权重,分析复杂的交易网络、发现权力的来源和分布,案 例 演 示,时序模式分析,通过可视化分析来对
13、特定机构或者帐户做深层次的交易分析,得到可疑帐户之间明确的交易时序关系、交易规律及模式趋势等。如按周分析时序(网络赌球)、按月分析时序(公司账户往来); 如分析在某个时间点前后账户股票资金变化。,案 例 演 示,地理空间分析,IBM i2提供了10余种布局方式,从多个角度查看数据间的关联关系,层次布局,网络布局,环形布局,主题行布局,时间比例布局,i2典型布局,2. 解 决 方 案,3. 案 例 应 用,1. 概 要 介 绍,案 例 演 示,案例1:话单分析,案 例 演 示,基于涉案人员通信数据进行图形化展现和分析,发现犯罪团伙信息、案发时间嫌疑人活动轨迹等。,案例1:话单分析,案 例 演 示,案例2:轨迹分析、同行同住分析,案 例 演 示,案例2:轨迹分析、同行同住分析,基于涉案人员出行数据进行图形化展现和分析,发现隐蔽的同行同伙。,案 例 演 示,案例2:轨迹分析、同行同住分析,案 例 演 示,案例2:轨迹分析、同行同住分析,基于涉案人员出行数据进行图形化展现和分析,发现隐蔽的同行同伙。,案 例 演 示,案例2:轨迹分析、同行同住分析,案 例 演 示,案例3:QQ好友关联分析,案 例 演 示,案例3:QQ好友关联分析,基于涉案人员QQ好友数据进行图形化展现和分析,发现共同好友,找出犯罪团伙。,案 例 演 示,案例3:QQ好友关联分析,案 例 演 示,感谢观看!,