加密流量元数据与行为分析

EncGuard Pro 加密通信恶意行为检测平台

检测模式:规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态:已启用

Alert Detail

告警详情

sample-evt-001

模型预测与异常检测已拆分为 model_prediction 与 anomaly_result 两个解释区。

风险评分 12 low
Basic Info

基础信息

event_id
sample-evt-001
flow_id
sample-benign-001
src_ip
10.10.1.21
dst_ip
10.10.1.10
protocol
ssh
timestamp
2026-01-01T09:00:00Z
风险等级
low
检测类型
benign
detectors
sample_baseline
source
main_project
chain_related
False
Risk Score

风险评分

final_risk_score
12
severity
low
security_alert
True
Risk Formation

最终风险形成

rule_score
-
supervised_risk_score
-
calibrated_risk_score
-
anomaly_risk_score
-
final_risk_score
12
fusion_policy
-
gate_formula
-
Weak Scenario Support

弱覆盖场景补强证据

该事件不属于弱覆盖场景,或无需额外补强说明。

Model Prediction

模型预测 model_prediction

当前事件没有模型推理结果,可能来自规则检测或攻击链分析。

Anomaly Detection

异常检测 anomaly_result

anomaly_score
-
anomaly_risk_score
-
is_anomaly
False
Rule Hits

规则 evidence

暂无独立规则命中详情。

Evidence

推荐处置 recommendation

  • authorized SSH session within normal connection frequency
  • packet and byte counts match baseline administration behavior

recommendation:No action required; keep routine monitoring.

Attack Chain

攻击链关联 attack_chain

暂无攻击链关联。

Safety Boundary

安全边界说明

Raw Feature

原始特征详情

当前 flow_id 未匹配到特征详情。