| 首页  |  资讯  |  评测  |  活动  |  学院  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 安全>

安然事件20周年——基于电子邮件的白领事件

2021-08-02 17:33 作者:菩提 来源:硅谷网综合 关注: 编辑:GuiGu 【搜索试试

安然事件(the Enron Incident),是指2001年发生在美国的安然(Enron)公司破产案。安然公司曾经是世界上最大的能源、商品和服务公司之一,名列《财富》杂志“美国500强”的第七名。然而,2001年12月2日,安然公司突然向纽约破产法院申请破产保护,该案成为美国历史上第二大企业破产案。

美国联邦调查局对此展开了美国历史上最大的白领犯罪调查,包括约3000箱文件和4TB数据。数据中包括了大约60万封安然公司高管之间交流的电子邮件。调查人员希望能从中发现这起复杂财务欺诈犯罪的有效线索,比如:安然公司内部谁是决策者、谁能访问大量公司内部信息、以及对邮件内容的非结构化分析。

安然电子邮件数据集是由CALO项目组收集和准备的。它包含大约150位用户的数据,大部分是安然公司的高级管理层。该数据集大约包含约50万条消息。这些数据最初由联邦能源监管委员会在调查期间公布并发布到网络上。该电子邮件数据集后来由麻省理工学院的Leslie Kaelbling购买,结果发现它存在一些完整性问题。SRI的一些研究者,特别是Melinda Gervasio,努力纠正这些存在的问题,正是由于他们的不懈努力,数据集才可用于有效的分析。这些公开的数据集不包括附件,并且某些敏感消息已被删除,“因为受相关员工的请求,作为编辑整理工作的一部分”。(来自网络)

电子邮件数据,属于“半结构化”数据。它有结构,但是内容又是非结构化的文本。本文仅限于对结构化部分进行分析。非结构化内容分析可以使用智器云的火图软件,以后再分享。

最简单的建模思路就是人-人模型,A给B发了一封电子邮件。因为电子邮件有它的特殊性,它有收件人、抄送人、密送人等区别。如果要把这些关系表现出来,则可以使用智器云火眼金睛专业版的自有建模功能,如下图所示:

为了尽可能把全部数据的关联关系看清楚,快速了解宏观态势、发现异常情况、发现规律和模式,我们将数据导入智器云火眼金睛。由于数据集较大,我们选取了大约7000个高管的5万条记录。导入数据加后台计算,总耗时约20秒。(笔记本配置:CPU i7 1.6GHZ, 16G内存,Win10专业版)

记录导入后,经过合并,有7009个对象,11381条链接。图形如下:

初步观察,我们发现:

·孤立点和自回路

有3对邮件和其他人都没有交集。在这起白领欺诈案里,可能属于无用信息;但在其它场景中,有可能就是一个需要多加关注的异常情况。比如这里面有个企业外部邮箱rjbaker@ttu.edu,值得关注。

有部分人自己给自己发邮件,也是属于比较常见的。智器云火眼金睛中有专门应对这种场景的特有功能,叫做自回路。

·收发邮件最多的人

使用F11功能,找到收发邮件最多的人。这里把超过500的选中。(F11是火眼金睛的核心功能之一,建议大家多花点精力,把F11里面的功能了解清楚。)

很明显,这几个人属于安然公司的核心人员或高管,因为大部分的事情都要告知他们或者请他们安排下去。

·社会网络分析(SNA)

社会网络分析(Social Network Analysis,SNA)是用于研究行动者及其之间的关系的一套规范和方法,是一种定量的群体交互行为研究方法。它以数据挖掘为基础,采用可视化的图以及社会网络结构的形式表示。运用这种研究方法 可以建立社会关系模型、发现社群内部行动者之间的各种社会关系。

经过火眼的计算可以得到如下结果:

(1)活跃程度

与上一节的总关联数排序相同。

2)重要程度

不完全与总关联数一致了。但可以看出,Sally Beck, Vince Kaminski依然很重要。

3)中心地位

也不完全与总关联数一致。可以看出,Sally Beck, Vince Kaminski的中心地位也很重要。

根据我们分析的角度,可以选取不同的排序来进行分析。

·专题分析

随着调查的深入,主要操纵者锒铛入狱,安然帝国轰然崩盘。2002年,安然西海岸首席能源交易官Timothy Belden承认,当时安然通过欺诈操纵了加州电力市场,从中牟利超过10亿美元。他也承认,安然在其他电力市场亦有操纵行为,包括德州2001年售电侧开放前的试点项目。

我们通过F5功能搜索Belden,然后把他的第一层链接关系复制出来,如下图:

由图可见,几位高管都和Timothy Belden有直接联系。另外,有M.Belden属于外部公司的邮件地址,具有深入挖掘的潜力。

将关联关系图,在火眼中直接转为时序图,非常方便。

在时序图中,可以直接追踪,某一封邮件随时间的转发路径。

今年是安然事件20周年。用新的工具、新的思路、新的方法,把安然的电子邮件数据重新分析一遍,或许对当下的工作更有一些指导意义;尤其在企业内控、反舞弊、白领反欺诈等方面,更加有实际意义。作者:菩提

【对“安然事件20周年——基于电子邮件的白领事件”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
头条
苹果macOS设备也不安全 恶意软件可窃取用户数据 苹果macOS设备也不安全 恶意软件可窃取用户数
近期,Check Point软件公司的安全研究人员在macOS设备上发现了一款在Windows出现过的……
·视频会议软件公司Zoom支付巨资和解用户隐私诉
·苹果macOS设备也不安全 恶意软件可窃取用户数
·iPhone被曝存在安全隐患:不点击链接也有可能
·微软获法院允许封杀山寨域名 假冒域名诈骗泛
·美国新泽西州三兄弟打骚扰电话推销产品被罚16
图文
苹果macOS设备也不安全 恶意软件可窃取用户数据
苹果macOS设备也不安全 恶意软件可窃取用户
腾讯视频、迅雷、爱剪辑等因网络弹窗被消保委点名
腾讯视频、迅雷、爱剪辑等因网络弹窗被消保
区块链骗局都有哪些?区块链下有人暴富有人破产!
区块链骗局都有哪些?区块链下有人暴富有人
2019年网络安全生态峰会举行 智慧共享互信共治
2019年网络安全生态峰会举行 智慧共享互信
热点
·全国多所高校电脑遭病毒绑架 需要关闭445端口
·区块链骗局都有哪些?区块链下有人暴富有人破
·2019年网络安全生态峰会举行 智慧共享互信共
·苏宁京东接连中招,双十一在即这个套路要小心
·没了乌云谁还敢随便使用那些不安全的网络平台
旧闻
·解读移动安全数据 安管云开放平台首届安全沙
·东进技术当选北京商用密码行业协会理事单位
·腾讯云副总裁黎巍: AI驱动智慧安全新生态
·微软为了加强安全将改进IE11网站密码管理功能
·谷歌:否认账号遭泄是Gmail系统安全漏洞造成
广告
硅谷精选
苹果macOS设备也不安全 恶意软件可窃取用户数据
苹果macOS设备也不安全 恶意软件可窃取用户数据
腾讯视频、迅雷、爱剪辑等因网络弹窗被消保委点名
腾讯视频、迅雷、爱剪辑等因网络弹窗被消保委点名
Facebook工程师滥用自己感兴趣的女用户信息被开除
Facebook工程师滥用自己感兴趣的女用户信息被开除
网络安全板块成资金新共识?机构称还有行业空间!
网络安全板块成资金新共识?机构称还有行业空间!
运满满、货车帮、BOSS直聘被实施网络安全审查
运满满、货车帮、BOSS直聘被实施网络安全审查
滴滴出行被网络安全审查办公室实施网络安全审查
滴滴出行被网络安全审查办公室实施网络安全审查
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2021 硅谷网. 版权所有. All Rights Reserved. <备案号:京ICP备12003855号-2>