加密流量元数据与行为分析

EncGuard Pro 加密通信恶意行为检测平台

检测模式:规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态:已启用

Alert Detail

告警详情

sample-evt-019

模型预测与异常检测已拆分为 model_prediction 与 anomaly_result 两个解释区。

风险评分 79 medium
Basic Info

基础信息

event_id
sample-evt-019
flow_id
sample-tunnel-004
src_ip
10.10.3.43
dst_ip
203.0.113.51
protocol
tls
timestamp
2026-01-01T22:22:00Z
风险等级
medium
检测类型
encrypted_tunnel
detectors
rule_engine
source
main_project
chain_related
False
Risk Score

风险评分

final_risk_score
79
severity
medium
security_alert
True
Risk Formation

最终风险形成

rule_score
-
supervised_risk_score
-
calibrated_risk_score
-
anomaly_risk_score
-
final_risk_score
79
fusion_policy
-
gate_formula
-
Weak Scenario Support

弱覆盖场景补强证据

该事件不属于弱覆盖场景,或无需额外补强说明。

Model Prediction

模型预测 model_prediction

当前事件没有模型推理结果,可能来自规则检测或攻击链分析。

该场景主要由规则、攻击链或异常检测补强,不应表述为当前模型可靠覆盖。

Anomaly Detection

异常检测 anomaly_result

anomaly_score
-
anomaly_risk_score
-
is_anomaly
False
Rule Hits

规则 evidence

encrypted_tunnel rule_engine · risk_score=79
Evidence

推荐处置 recommendation

  • TLS flow used uncommon 9443 port
  • session cadence remained stable over 4600 seconds

recommendation:Verify whether port 9443 is expected for this host pair.

Attack Chain

攻击链关联 attack_chain

暂无攻击链关联。

Safety Boundary

安全边界说明

Raw Feature

原始特征详情

当前 flow_id 未匹配到特征详情。

Related Events

相关事件