Аннотация:
Обсуждается задача поиска релевантных заданной цели данных в постоянно пополняемых новой информацией коллекциях Big Data в условиях жестких ограничений на допустимое время (так называемое процессно-реальное время) анализа данных (АД) и поддержки принятия решений (ППР). В основе развиваемого подхода — использование современных методов искусственного интеллекта, в частности представления знаний и формализации рассуждений в системах интеллектуального АД (ИАД). Рассматривается ряд критически значимых для результативности такого ИАД барьеров, в том числе обусловленных доказуемой трудноразрешимостью возникающих здесь комбинаторных задач, особенностями представления знаний и управления перебором вариантов, а также некоторыми аспектами управления полнотой и точностью порождаемых результатов. Представлена схема формализации развиваемой процедурной конструкции ИАД. Обсуждаемый подход сопровождается иллюстрациями его реализации в рамках системы идентификации признаков вредоносной инсайдерской активности в крупном отечественном коммерческом банке.
Ключевые слова:Big Data, процессно-реальное время, интеллектуальный анализ данных, информационная безопасность, поиск инсайдеров.