加密流量元数据与行为分析

EncGuard Pro 加密通信恶意行为检测平台

检测模式:规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态:已启用

Alert Detail

告警详情

runtime-2a91933a-0074-4576-be1c-196351018ba2

模型预测与异常检测已拆分为 model_prediction 与 anomaly_result 两个解释区。

风险评分 90 high
Basic Info

基础信息

event_id
runtime-2a91933a-0074-4576-be1c-196351018ba2
flow_id
safe-lab-20260704092453-e82171-048-unknown_suspicious_like
src_ip
10.20.1.188
dst_ip
198.51.100.191
protocol
tls
timestamp
2026-07-04T09:24:55.493068+00:00
风险等级
high
检测类型
unknown_suspicious
detectors
rule_engine, anomaly_detector
source
mixed_scenario_lab
chain_related
False
Risk Score

风险评分

final_risk_score
90
severity
high
security_alert
True
Risk Formation

最终风险形成

rule_score
68
supervised_risk_score
1
calibrated_risk_score
18
anomaly_risk_score
93
final_risk_score
90
fusion_policy
max(rule_score, calibrated_risk_score, anomaly_risk_score)
gate_formula
risk=(1-g)*supervised_risk+g*anomaly_risk
Weak Scenario Support

弱覆盖场景补强证据

该事件不属于弱覆盖场景,或无需额外补强说明。

Model Prediction

模型预测 model_prediction

predicted_label
benign
malicious_probability
0.0071
model_score
1
calibrated_risk_score
18
uncertainty_gate
0.185555
probability_entropy
0.046943
top2_margin
0.985243
js_divergence
0.008274
unknown_decision
False
model_supported_label
True
Anomaly Detection

异常检测 anomaly_result

anomaly_score
89.935435
anomaly_risk_score
93
is_anomaly
True
Rule Hits

规则 evidence

unknown_suspicious scenario_rule_engine · risk_score=68
Evidence

推荐处置 recommendation

  • uploaded_file=mixed_scenario_features.csv
  • input_label=unknown_suspicious
  • uploaded feature row evaluated by EncGuard scenario rule engine
  • anomaly_score=89.935435
  • anomaly_risk_score=90.0
  • uncertainty_gate=0.185555
  • safe_lab_batch=safe-lab-20260704092453-e82171
  • scenario=unknown_suspicious_like
  • ground_truth_label=unknown_suspicious
  • safe synthetic metadata only; no payload and no real attack execution

recommendation:Review uploaded feature context and validate whether this communication is authorized.

Attack Chain

攻击链关联 attack_chain

暂无攻击链关联。

Safety Boundary

安全边界说明

Raw Feature

原始特征详情

flow_id
safe-lab-20260704092453-e82171-048-unknown_suspicious_like
src_ip
10.20.1.188
dst_ip
198.51.100.191
src_port
64977
dst_port
8443
protocol
tls
start_time
2026-07-04T10:05:45Z
duration
1963.6965
total_packets
3747
total_bytes
34830812
fwd_packets
2196
bwd_packets
1551
fwd_bytes
32531716
bwd_bytes
2299096
upload_download_ratio
14.149786
packets_per_second
1.908136
bytes_per_second
17737.370057
packet_size_mean
9295.653056
packet_size_std
565.508154
iat_mean
0.467864
iat_std
0.102657
same_src_conn_count_1min
1
same_src_conn_count_5min
6
short_connection_count_5min
3
long_session_flag
False
large_upload_flag
False
unknown_destination_flag
True
non_working_hour_flag
True
packet_direction_sequence_summary
irregular_client_weighted
packet_size_sequence_summary
mixed_size_unknown_pattern
burst_count
9
interactive_gap_mean
0.467864
interactive_gap_std
0.102657
post_login_long_session_flag
False
command_like_burst_flag
False
failed_login_then_long_session_flag
False
scenario
unknown_suspicious_like
label
unknown_suspicious
Related Events

相关事件