Ekspertinių sistemų, taikomų rizikos analizės proceso optimizavimui, optimizavimas
Raj, Ankitsinh Dharmendrasinh |
Ši ekspertų sistema yra įdiegta "Java Expert Sysem Shell", kuri yra taisyklė, kuria sukurta "Oracle'® Java ™" dialekto Ernesto Friedman-Hill versija, esanti "Sandia National Laboratories", Livermore, Kalifornijoje. Pagrindinis tikslas yra sukurti šią sistemą IT saugumo rizikos analizę, kad atliktų jų informacinių sistemų saugumo auditą, taip pat pateiktų sprendimų, kaip nustatyti, kur yra svarbi rizika, kuri turi būti prioritetinė informacijos sistemų saugumui. Tam aš naudoju kokybinį rizikos analizės metodą, norėdamas apskaičiuoti atskirą naudotojų riziką. Be to, aš naudoju išankstinio grandinimo metodą, kuris vykdomas naudojant IF-THEN skaičiavimą. Ši sistema, galinti pateikti rizikos ataskaitą, pagrįstą vartotojo atsakymu, taip pat teikia patarimus vartotojui, kaip pateikti tam tikrus vartotojo sprendimus. Šioje sistemoje įdiegta žinių bazė buvo surinkta iš žmogaus eksperto ir kitų šaltinių, tokių kaip knygos ir internetas. Vartotojai gali su sistema sužinoti, ar jie turi saugumo problemų, ar ne. Vartotojas gali gauti patarimą nesikreipiant į IT saugumo ekspertą. Visi pataria, kad sistema priklauso nuo to, kokius atsakymus pateikia vartotojai. Čia aš naudoju tam tikrą domeną, kad sukurtų žiniomis pagrįstą JESS rizikos analizės ekspertų sistemą, kuri yra IT saugumo rizika medicinos srityje. Ši sistema veikia komandų eilutės sąsajoje, užtikrinančiam aukštą perkeliamumą. Standartinis naudojimas yra sukurti ar redaguoti žinių bazę naudojant bet kokį standartinį teksto redagavimo priemonę. Sąskaita pateikia komandas peržiūrėti dabartinę sistemos būklę, atsekti vykdymą, pridėti ar pašalinti informaciją bei išvalyti JESS. Pagaliau ši ekspertų sistema, palyginti su žmogaus ekspertais, pateikia tinkamą rezultatą rizikos analizės požiūriu, bet kokiai sveikatos priežiūros organizacijai ji įveikia IT saugumo riziką.
The present expert system is implemented in Java Expert Sysem Shell which is a rule engine and scripting environment written in Oracle's® Java™ dialect by Ernest Friedman-Hill at Sandia National Laboratories in Livermore, CA.. The main aim is to develop this system for IT security risk analysis to conduct a security audit of their information systems, and also provide the solutions in determining where the critical risks that must be priority to the security of information systems. For that, I have used qualitative risk analysis method to calculate the individual risk for the users. Also, I have used forward chaining method which is executed utilizing IF-THEN calculation. This system able to give a risk report based on the user's answer also gives advices to user like providing some solutions to the user. The knowledge base implemented in this system was collected from a human expert and other sources such as books and the Internet. Users can learn with the system whether they have security issues or not. User can get advice without consulting a IT security expert. All advises that the system give depends on what answers given by the users. Here, I have used specific domain to create knowledge-based risk analysis expert system in JESS which is IT security risk in medical area. This system runs in command line interface for high portability. The standard usage is to create or edit a knowledge base using any standard text editor.The interface provides commands for viewing the current state of the system, tracing execution, adding or removing information, and clearing JESS. Finally, this expert system gives appropriate result compared to human experts, in terms of risk analysis, it overcomes IT security risk for any health care organizations.