核心安全能力状态
已观测流量省域分布
核心安全功能入口
AI流量检测
原始流量重建、特征提取与攻击识别。
实时威胁监测
授权网卡在线分析与风险快照更新。
未知威胁发现
开放集拒识、聚类与代表样本复核。
智能调查研判
多源证据融合、冲突检查与安全结论。
攻击链研判
按主机、阶段与时间关系复原攻击链。
风险处置建议
风险分级、攻击域映射与处置动作。
威胁狩猎中心
扫描、爆破、横向访问与外传线索挖掘。
攻击影响面分析
受影响主机、服务端口与扩散范围聚合。
平台支撑能力
历史分析档案
历史任务、复核状态与证据包归档。
模型能力与灰度治理
生产模型、候选灰度与受控回滚。
数据治理与训练评估
数据血缘、制品完整性与评测证据。
用户权限与审计管理
账号准入、角色权限与操作审计。
安全治理与发布中心
读取中
读取中
读取中
读取中
读取中
核心治理域
围绕身份、未知样本、模型、数据和验证证据组织管理员日常工作。
用户与权限
账号准入、角色授权与访问生命周期管理。
未知样本
拒识复核、聚类发现与候选学习控制。
模型发布
生产、候选、回滚与图上下文统一门禁。
数据治理
资产目录、完整性、血缘与消费边界。
验证证据
真实性、可靠性与工程复现证据集中验收。
受控治理链路
从身份准入到证据归档,关键节点保持人工确认与可追溯记录。
平台就绪度
身份权限治理控制台
统一管理账号准入、角色授权、访问生命周期与审计留痕。
实时流量监测
面向授权网卡持续采集流量,在线执行已知攻击识别、未知拒识、攻击链关联与证据固化。
离线 PCAP 分析
导入原始抓包,依次完成协议解析、会话重建、AI 风险研判、攻击链关联与证据归档。
智能调查中心
未知威胁发现
面向安全分析人员展示未知流量、未知簇、代表样本、涉及分析和风险提示。
未知威胁发现工作台
给安全分析人员使用,只回答“发现了什么、影响哪里、下一步去哪里查”。
最近未知风险
按分析档案展示最近发现的未知流量,便于继续查看证据。
未知样本治理链路
攻击链研判
关联告警、主机通信与模型证据,还原攻击阶段、传播路径和关键风险节点。
模型能力中心
研发高级评测
最终模型实验摘要
能力验证矩阵
验收证据链
数据治理中心
历史分析档案
上传原始流量,执行 AI 智能研判。
等待选择文件
格式与完整性识别 PCAP、PCAPNG 与 CAP
待执行会话与特征重建双向流并提取包序列
待执行报告与证据生成研判报告和完整性哈希
待执行数据资产处理链
治理门禁
数据资产使用范围
实时 AI 监测控制台
监测配置
灰度验证与旁路对比
实时旁路当前对比 2 类生产模型与 3 类增量候选;12 类 final-v7 用于离线 PCAP 深度分析。
证据策略
生产模型发布与回滚
12类攻击识别与开放世界拒识
开放世界拒识结果
告警风险分级与处置建议
自主调查研判台
暂无调查任务
关键证据与冲突校验
关键证据
冲突与反证
处置建议
DeepSeek 二次复核
调查审计与推理轨迹
自主调查轨迹
信念更新轨迹
竞争性假设
反事实挑战
证据完整性
案例档案库
AI 风险研判
威胁狩猎中心
攻击影响面分析
现场时序回放
攻击链真值验证
当前未知簇
攻击链阶段研判
主机通信风险图
包级模型判定依据
流量分析明细
| 源 | 目标 | 协议 | 包数 | 字节 | 持续时间 | 最终判定 | 图上下文 | 闭集置信度 | 异常比 | 未知簇 | 统计置信集合 | 相似案例 | 判定依据 |
|---|