系统信息当前系统版本 系统名称EncGuard Pro:面向加密通信协议的恶意行为检测系统 版本阶段Flask Pro R2 检测模式规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态已启用
风险阈值风险等级说明 normal: 0-39(正常或低关注) 40-59:低风险,建议观察 60-79:中风险,需要结合资产上下文复核 80-94:高风险,建议优先处置 95-100:严重风险,建议立即排查
检测能力服务能力开关 规则检测Flask Pro 展示层优先复用主项目 pipeline 输出。 融合检测Fusion service supports rules, classifier output, anomaly detection, and attack-chain risk aggregation. 攻击链分析已启用,用于跨事件关联和处置优先级排序。 未知风险识别通过不确定性、异常分数和开放集信号辅助识别。
上传限制数据接入要求 支持数据标准特征表、本地授权日志摘要、流量元数据统计表。 拒绝内容可执行程序、攻击脚本、未授权扫描结果、明文通信内容。 单文件限制10 MB 抓包解析建议先由 Zeek 或 CICFlowMeter 转换为元数据后接入。
安全边界安全边界说明 不解密 SSL、TLS、SSH、HTTPS、SFTP 或 SCP 通信内容。 不解密 SSL/TLS/SSH/HTTPS/SFTP/SCP payload。 不执行公网扫描,不运行暴力破解,不提供漏洞利用能力。 安全仿真实验仅生成元数据和行为特征,用于赛题场景验证。 真实生产告警需要结合资产、账号、日志和人工复核闭环确认。
接入方式普通用户接入建议 从流量探针导出连接元数据后上传分析。 从授权服务器导出 SSH 或审计日志摘要后转换为标准特征。 在隔离靶场中生成安全仿真样本,验证规则和攻击链效果。 在报告中心导出检测结果与复核证据。