加密流量元数据与行为分析

EncGuard Pro 加密通信恶意行为检测平台

检测模式:规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态:已启用

系统设置

系统设置

面向普通用户展示当前版本、检测模式、风险阈值、上传限制和安全边界,内部实现细节不在主界面展示。

系统健康状态:需关注 已启用 真实模型推理已启用
系统信息

当前系统版本

系统名称
EncGuard Pro:面向加密通信协议的恶意行为检测系统
版本阶段
Flask Pro R2
检测模式
规则检测 + 分类模型 + 异常检测 + 攻击链融合
模型状态
已启用
风险阈值

风险等级说明

检测能力

服务能力开关

规则检测
Flask Pro 展示层优先复用主项目 pipeline 输出。
融合检测
Fusion service supports rules, classifier output, anomaly detection, and attack-chain risk aggregation.
攻击链分析
已启用,用于跨事件关联和处置优先级排序。
未知风险识别
通过不确定性、异常分数和开放集信号辅助识别。
上传限制

数据接入要求

支持数据
标准特征表、本地授权日志摘要、流量元数据统计表。
拒绝内容
可执行程序、攻击脚本、未授权扫描结果、明文通信内容。
单文件限制
10 MB
抓包解析
建议先由 Zeek 或 CICFlowMeter 转换为元数据后接入。
安全边界

安全边界说明

接入方式

普通用户接入建议

健康摘要

系统健康状态

查看健康状态
总体状态
需关注
模型服务
已启用
关键报告
待补充
运行环境
scikit-learn 1.3.2