** BIS系统客户化开发如何检测数据中 **
** 潜在的不规范行为 **
**一、概述**
SAP BIS(Business Integrity
Screening[商务合规审查])系统提供了检测、调查和分析数据中不规范行为的解决方案。此解决方案以SAP
HANA作为支持,能够基于历史数据,利用灵活的规则集和预测分析,发现潜在的违规行为,帮助用户快速识别异常活动。
该解决方案主要包含以下功能:
●创建检测策略,筛选大量的数据,发现潜在的违规行为。
●利用有效的警报管理,对发现的违规行为进行调查。
●通过实时校准和仿真功能,最小化误报,不断提高检测精度。
●使用确定性规则和预测算法识别常见风险。
**二、优势**
●与SAP系统具有良好的集成性。利用SAP HANA中的连接器、Web服务和视图,与SAP系统集成。
●良好的可扩展性。除了系统标准的检测策略外,可以根据用户需求创建自定义算法的检测规则。
**三、项目实施案例**
下面介绍在某公司项目中,利用BIS系统,通过开发自定义的规则集(非标准场景),对员工的出勤打卡等工作中的不规范行为进行检测的实施过程。
1.定义源域、IOT(调查对象)和DOT(检测对象)。源域的作用类似于NameSpace,用于数据模型间的隔离,防止相同的字段名称冲突。IOT和DOT决定了应用程序的ABAP层中处理的对象有哪些字段。下图显示了调查和检测对象类型如何相互关联,以及如何使用它们来描述业务数据模型。
这种结构能够对业务数据中常见的层次结构进行建模。例如,可以将保险索赔建模为调查对象类型。保险索赔中的人身伤害子类和财产损失子类被建模为检测对象类型。
2.创建检测策略。检测策略是检测方法的父对象,可以包含多个检测方法,它们之间的关系与IOT和DOT之间的层次关系相符。警报由检测策略发出,如果某个检测方法发现异常,则系统会为该检测对象创建一个警报项,作为行项目添加到警报中;如果该IOT没有历史警报,则创建一个新警报,并将该警报项添加为该警报的第一条子项。
3.创建检测方法及实现逻辑的AMDP类。创建后的实现类包含三个过程:Execution procedure定义检测算法的实现逻辑,Selection
procedure从数据库表或视图中选择待检测的对象,Additional information procedure向警报中添加更详细的检测结果解释信息。
例如下面这条检测方法,它的作用是检查员工电脑的开/关机时间与上/下班打卡时间之间的间隔,假设某个员工上班打卡后过了很久才打开电脑开始工作,或者关闭电脑很久后才打卡下班,超过一定阈值则被视为异常。还有很多像这样不同算法的检测方法被包含在同一个检测策略中。
4.执行检测策略。包含在检测策略下的检测方法会被全部执行,对每一条数据(检测对象)进行检测,如果检测异常则会给该条数据一个风险得分,最后所有检测方法的风险得分之和如果高于阈值,则创建警报。
下图说明了风险得分之和的计算过程:
5.查看检测结果。可以从Manage Alert标准功能中查看警报的ID、风险程度、创建时间等信息,点击ID可以查看该警报下的行项目。
通过自开发的Fiori应用,可以查看被检测的全部详细数据,并可以导出客制化报表,任一检测方法检出异常均会在报表中对应位置用“1”标注出来,表示该条数据存在算法中描述的异常行为。
END作者:顾德林
审核:贾栋才
编辑:朱思聪