Лицензионные Программные Продукты для служб безопасности
На рынке программного обеспечения, ориентированного на задачи следственной деятельности, можно выделить две группы продуктов: коробочные продукты и разрабатываемые под заказ, либо требующие участия производителя в конфигурации продукта.
Продукты компании i2 - одного из лидеров мирового рынка, относятся к первой группе.
Флагманские продукты i2 используют модель данных "Объект-связь-объект" и направлены на решение следующих задач:
- визуальный анализ данных;
- хранение данных, появляющихся во время расследования;
- использование данных, хранимых во внешних базах данных;
- работа с неструктурированными данными.
Поскольку основной упор в программном обеспечении подобного рода делается на визуальное восприятие, то графические средства представления информации играют главную роль. Каждый из основных типов диаграмм, представленных на рисунках 1-3, имеет множество вариаций автоматического расположения объектов, подчеркивающих тот или иной аспект отношений объектов (рис. 4-6).
Рис.4 Круговое расположение - объекты расположены по кругу с группировкой по типам и количеству связей
Рис.5 Групповое расположение - выделяет группу наиболее взаимосвязанных объектов
Рис.6 Иерархическое расположение - подчеркивает иерархические отношения между объектами
Безусловно, функциональность продуктов не ограничивается только графическим представлением данных. Современные программные средства для аналитиков СБ предоставляют пользователю широкий выбор команд, позволяющих более эффективно работать с данными. Среди наиболее интересных возможностей следует отметить:
- Расширение связей. Выделив на схеме объект, аналитик может одним щелчком мышки найти в базе данных не только прямые, но и косвенные связи данного объекта глубиной до пяти уровней.
- Поиск пути между объектами: как на схеме, так и в базе данных. Функция позволяет показать цепочку объектов и связей между ними. В случае поиска на диаграмме, у пользователя есть возможность задать самый короткий путь. Также, если связи несут информацию о дате и времени, - самый ранний путь. Более того, при необходимости можно задать учет направления связи, что актуально в случае анализа банковских транзакций.
- Кластеризация на основе взаимных связей группы объектов. Возможность выделять на схеме группу наиболее тесно связанных между собой объектов.
- Поиск похожих объектов. Группировка объектов со схожими именами, автоматическая идентификация дубликатов объектов на схеме до определенной степени, что позволяет решить проблему консолидации данных об объекте, хранимых в разных базах.
- Широкие возможности поиска объектов: и на диаграмме, и в базе данных. Помимо простейшего поиска объекта заданного типа по значениям атрибутов, имеется возможность генерации графического запроса. Данная функция особенно интересна, поскольку позволяет аналитику создавать шаблоны событий. Так, например, аналитику страховой компании это может быть актуально для поиска группы водителей, одновременно вовлеченных в серию ДТП, но в разных ролях, как показано на рисунке 9, где группа мошенников в различных ДТП поочередно выступает, то в роли потерпевшего, то в роли виновного, то в роли свидетеля.
Рис.7 Пример шаблона события

Рис.8 Шаблон кругового движения средств
Продукты i2 для СБ
Рис.9 Программные продукты i2
Расширенные возможности новых версий продуктов i2
Полностью сохранив функционал предыдущих версий, обновленные продукты были расширены рядом полезных возможностей.
Так, например, в Analyst's Notebook появилась возможность использовать гистограммы для фильтрации объектов схемы. Выбор одного из бинов гистограммы приводит к выбору соответствующих объектов на схеме. Прочие объекты при этом затеняются (рис. 10).
Гистограммы i2 предоставляют возможность перехода к более детальным данным, аналогично операции drill down в системах класса Business Intelligence. Щелкнув мышкой по бину, можно раскрыть его содержание (рис. 11).
Рис.10 Гистограммы для фильтрации объектов схемы
Рис.11 Гистограммы для фильтрации объектов схемы
В новой версии также появились алгоритмы анализа социальных сетей. Аналитик теперь может легко рассчитать параметры сети и отобразить их на схеме.
Нельзя недооценить значимость картографической привязки в процессе анализа данных. GIS-модуль существует в продуктах i2 достаточно давно, но для аналитика использование модуля в определенной степени ограничивалось наличием карт, которые покупались отдельно у компаний, специализирующихся на GIS. Кроме того, объект должен был иметь координаты, чтобы быть отображенным на карте.
Рис.12 Отображение объектов на карте
Новая, восьмая версия Analyst's Notebook, значительно упростила ситуацию за счет интеграции с популярным сервисом Google Earth. Теперь аналитик может отобразить на карте объекты, у которых указан лишь почтовый адрес (рис. 12).