安全态势总览

统一查看模型、数据、实时监测与证据链状态

检查服务状态…
模型读取中未登录
Security Intelligence Platform

从流量发现未知,让模型持续进化。

多源流量检测智能研判分析闭环威胁处置
Core Security Capability

核心安全能力状态

实时更新
AI流量检测PCAP 与实时流量均可进入模型推理链路
运行正常
未知威胁发现开放集拒识、聚类与代表样本复核已接入
运行正常
智能调查研判多源证据融合、冲突检查与处置建议可用
运行正常
攻击链溯源按阶段、主机与时间关系形成可复核链路
运行正常
AI检测服务:检查中
模型推理链路:
实时威胁监测:空闲
分析案例累计:
Traffic Geography

已观测流量省域分布

省域地图初始化中
中国省域流量态势地图 各省份按当前指标分级着色,可拖拽、缩放并悬停查看指标详情。
相对低相对高
拖动平移 · 滚轮缩放 · 悬停查看省份

核心安全功能入口

8 项安全能力
01 / AI DETECTION

AI流量检测

原始流量重建、特征提取与攻击识别。

02 / LIVE THREAT

实时威胁监测

授权网卡在线分析与风险快照更新。

03 / UNKNOWN

未知威胁发现

开放集拒识、聚类与代表样本复核。

04 / INVESTIGATION

智能调查研判

多源证据融合、冲突检查与安全结论。

05 / ATTACK CHAIN

攻击链研判

按主机、阶段与时间关系复原攻击链。

06 / RESPONSE

风险处置建议

风险分级、攻击域映射与处置动作。

07 / HUNTING

威胁狩猎中心

扫描、爆破、横向访问与外传线索挖掘。

08 / IMPACT

攻击影响面分析

受影响主机、服务端口与扩散范围聚合。

Platform Support

平台支撑能力

企业能力底座
S1 / EVIDENCE

历史分析档案

历史任务、复核状态与证据包归档。

S2 / MODEL OPS

模型能力与灰度治理

生产模型、候选灰度与受控回滚。

S3 / DATA

数据治理与训练评估

数据血缘、制品完整性与评测证据。

S4 / IAM

用户权限与审计管理

账号准入、角色权限与操作审计。

读取中
读取中
读取中
读取中

安全治理与发布中心

检查中
读取中
读取中
待审批账号

读取中

未知案例

读取中

模型仓库

读取中

数据资产

读取中

分析档案

读取中

Core Governance Domains

核心治理域

围绕身份、未知样本、模型、数据和验证证据组织管理员日常工作。

读取中
Identity & Access

用户与权限

账号准入、角色授权与访问生命周期管理。

读取中
Open-world Discovery

未知样本

拒识复核、聚类发现与候选学习控制。

读取中
Model Operations

模型发布

生产、候选、回滚与图上下文统一门禁。

读取中
Data Governance

数据治理

资产目录、完整性、血缘与消费边界。

4 项已验证
Validation & Assurance

验证证据

真实性、可靠性与工程复现证据集中验收。

Governance Pipeline

受控治理链路

从身份准入到证据归档,关键节点保持人工确认与可追溯记录。

身份与角色授权账号申请、最小权限与访问生命周期。人工确认
数据资产治理来源授权、完整性、处理血缘与存储状态。全程追溯
模型发布门禁候选灰度、兼容检查、验证证据与回滚。受控切换
分析证据归档历史档案、调查结论与报告证据包。持久留痕
Platform Readiness

平台就绪度

检查中
身份治理

身份权限治理控制台

统一管理账号准入、角色授权、访问生命周期与审计留痕。

账号准入 角色授权 生命周期 审计留痕
Live Operations

实时流量监测

面向授权网卡持续采集流量,在线执行已知攻击识别、未知拒识、攻击链关联与证据固化。

高速流量采集AI 在线推理证据链固化
Offline Investigation

离线 PCAP 分析

导入原始抓包,依次完成协议解析、会话重建、AI 风险研判、攻击链关联与证据归档。

PCAP / PCAPNG / CAP12 类 AI 深度研判报告与证据输出
Autonomous Investigation

智能调查中心

多源证据竞争假设冲突校验受控处置
Open-world Discovery

未知威胁发现

面向安全分析人员展示未知流量、未知簇、代表样本、涉及分析和风险提示。

拒识聚类复核学习
历史未知流量0累计样本
01
当前稳定簇0聚类结果
02
达到学习门槛0候选类别
03
涉及分析档案0证据记录
04
Discovery Desk

未知威胁发现工作台

给安全分析人员使用,只回答“发现了什么、影响哪里、下一步去哪里查”。

业务发现视图
01发现未知流量拒识输入
02定位未知簇行为聚类
03查看代表样本样本证据
04转入调查处置调查联动
Analyst Queue

最近未知风险

按分析档案展示最近发现的未知流量,便于继续查看证据。

读取中
正在读取历史分析档案。
Graph & Trace

攻击链研判

关联告警、主机通信与模型证据,还原攻击阶段、传播路径和关键风险节点。

攻击阶段主机路径证据关联人工复核
Model Capability Center

模型能力中心

闭集识别开放世界拒识灰度发布受控回滚
生产模型0在线推理
候选模型0等待门禁
回滚模型0恢复能力
图上下文读取中兼容绑定
Admin / R&D Advanced Evaluation

研发高级评测

真实数据工程复现公开透明持续验证
已验证能力4模型与工程成果
01
真实数据验证2CSV 与图上下文
02
工程恢复门禁通过断点与随机状态一致
03
最高证据等级L4真实公开数据实验
04
Final V7 Evidence

最终模型实验摘要

读取中
等待 final-v7 报告正在读取实验结果
读取中
Capability Matrix

能力验证矩阵

全部已验证
传统机器学习基线Friday CICFlowMeter CSV · 时间互斥 · 重复审计 · 三随机种子
基线对照已运行
深度序列模型恢复Epoch 检查点 · 中断恢复 · 随机状态逐张量一致
工程门禁已通过
主机通信图上下文时间窗快照 · 同划分对照 · 生产模型兼容绑定
在线增强已上线
三分支融合图模型包嵌入、统计特征与通信图门控融合制品
融合能力已验证
Evidence Chain

验收证据链

L4
L1
实现证据接口、算法、恢复协议和制品格式
完成
L2
自动化测试回归、异常恢复、静态质量和隔离安装
通过
L3
工程冒烟工作流、状态与资源稳定性验证
通过
L4
真实数据实验来源、标签、防泄漏划分和统计区间
有效
Admin Data Governance

数据治理中心

来源授权完整性校验处理血缘受控消费
Case Archive

历史分析档案

持久证据调查复盘多格式导出审计留痕
档案总量
证据存储
未知案例
攻击链证据
PCAP Intake

上传原始流量,执行 AI 智能研判。

分析就绪
选择抓包文件PCAP / PCAPNG / CAP · 单文件最大 200 MB

等待选择文件

格式与完整性识别 PCAP、PCAPNG 与 CAP

待执行

会话与特征重建双向流并提取包序列

待执行

报告与证据生成研判报告和完整性哈希

待执行
数据源授权读取中生产数据来源受控
生产制品读取中模型与图上下文运行状态
数据血缘读取中输入到证据全链路可追溯
原始数据策略离线托管大体量 PCAP 不驻留生产服务器
生产存储读取中分析、上传与证据空间
Asset Lineage

数据资产处理链

读取中…
等待读取数据状态。
Governance Gates

治理门禁

受控
来源授权读取中
必需
生产制品读取中
运行态
数据血缘读取中
可追溯
生产存储读取中
安全余量
Asset Consumers

数据资产使用范围

受控消费
模型训练与灰度训练基线、候选验证和生产门禁
ModelOps
图上下文增强主机时间窗、通信关系与生产绑定
Graph
离线 PCAP 调查流量重建、未知发现、回放与证据解释
Analysis
历史证据归档分析记录、复核状态与多格式证据包
Evidence
Live Capture Console

实时 AI 监测控制台

本地时间--:--:--
采集器检查中
MONITORING CONFIG

监测配置

SHADOW VALIDATION

灰度验证与旁路对比

实时旁路当前对比 2 类生产模型与 3 类增量候选;12 类 final-v7 用于离线 PCAP 深度分析。

EVIDENCE CONTROL

证据策略

流元数据归档原始 PCAP 双重授权SHA-256 完整性审计
Production Release & Rollback

生产模型发布与回滚

运维发布视图
候选验证完整性校验影子对比人工门禁生产发布
尚未读取到模型记录。
Final V7 · Open-world Model Suite

12类攻击识别与开放世界拒识

读取 final-v7…
综合评测最佳模型推荐用于闭集识别
Macro-F112类识别
Balanced Acc类别均衡
Unknown F1开放世界拒识
正在读取 final-v7 模型对比结果。
Open-world Benchmark

开放世界拒识结果

5 组策略
正在读取 unknown 拒识结果。
SOC Risk Taxonomy

告警风险分级与处置建议

处置规则
正在读取风险分级。
Investigation Control

自主调查研判台

暂无任务
风险等级0/100
主要假设置信度 —
推理轮次0暂无轨迹
反事实稳定性尚未评估
证据冲突0冲突校验
调查动作0信息增益驱动
Investigation Verdict

暂无调查任务

从分析档案选择案例,或启动一次离线 PCAP 分析。
Evidence Review

关键证据与冲突校验

关键证据

暂无关键证据

冲突与反证

暂无冲突记录
Response Plan

处置建议

暂无处置建议
SECONDARY AI REVIEW

DeepSeek 二次复核

本地主判 · 外部模型仅辅助
DeepSeek 复核未启用
调查审计与推理轨迹

自主调查轨迹

暂无调查轨迹

信念更新轨迹

暂无信念记录

竞争性假设

暂无候选假设

反事实挑战

暂无反事实记录

证据完整性

Evidence Library

案例档案库

读取分析档案…
当前结果0
暂无历史分析档案完成一次流量分析后,案例和证据会自动进入档案库。