加密流量元数据与行为分析

EncGuard Pro 加密通信恶意行为检测平台

检测模式:规则检测 + 分类模型 + 异常检测 + 攻击链融合 模型状态:已启用

Alert Detail

告警详情

runtime-5552b326-b36b-4bdd-b54f-8264b5a738f6

集中展示事件来源、通信对象、检测类型和最终风险,便于快速判断是否需要处置。

风险评分 20 正常
Basic Info

基础信息

事件编号
runtime-5552b326-b36b-4bdd-b54f-8264b5a738f6
流量记录编号
demo-20260820-068-benign_ssh
源 IP 地址
10.27.7.164
目标 IP 地址
203.0.113.121
传输协议
ssh
检测时间(北京时间)
2026-08-20 14:20:50
流量发生时间
2026-08-20 14:20:50
风险等级
正常
检测类型
正常通信
参与判定的检测模块
规则检测、异常检测、未知优先队列
检测数据来源
上传流量检测
是否关联攻击链
暂未形成完整攻击链
Risk Score

风险评分

最终综合风险
20
风险等级
正常
是否形成安全告警
Detection Evidence

检测依据

  • 本次检测输入文件:e71778fb-19f8-46ff-8d98-ecd0ad09ad5f_02_HTTPS-SSH-SFTP_120.csv。
  • 基于可观测流量行为的规则判定:正常通信。
  • 系统已根据该条流量的可观测元数据完成分析。
  • 异常检测偏离分数:81.126048。
  • 异常行为风险分数:90.0。
  • 规则和分类结果偏向正常,但异常检测发现偏离信号,已作为复核提示保留。
  • 动态风险调节系数:0.581042。
  • 该流量已根据未知风险排查分数加入当前批次的优先复核顺序。
  • 该流量已进入当前检测批次的未知风险优先复核队列。
Attack Chain

关联攻击链

当前事件暂未与其他行为形成完整攻击链。