{% extends "base.html" %} {% block title %}JA4 SOC — Analyse Réseau{% endblock %} {% block page_title %} Analyse Réseau

Analyse réseau

Vue complète de l'infrastructure réseau : ASN, pays, fingerprints JA4, rotation de fingerprints, brute-force et menaces persistantes.

Workflow : Identifiez les ASN suspects → vérifiez la rotation JA4 → contrôlez le brute-force → investiguez les IPs récurrentes.

Sources : view_ai_features_1h, view_host_ip_ja4_rotation, view_form_bruteforce_detected, view_ip_recurrence

{% endblock %} {% block content %}
Pays
ASNs
Sessions ISP
Sessions DC
Rotation JA4
Brute-force
Treemap ASN

Treemap ASN

Taille = nombre de sessions. Regroupé par type : ISP (résidentiel), Datacenter, Hosting, CDN.

Action : Un ASN datacenter avec beaucoup de sessions mérite investigation.

Source : view_ai_features_1h

Pays → Type ASN

Sunburst géographique

Niveau 1 : pays. Niveau 2 : type d'ASN. Identifiez les pays avec forte proportion datacenter.

Source : view_ai_features_1h

Rotation JA4 (évasion TLS)

Rotation de fingerprints JA4

IPs utilisant plusieurs fingerprints TLS distinctes sur une fenêtre horaire. Indique une tentative d'évasion de détection (rotation de client TLS).

Seuil critique : ≥ 3 JA4 distincts par IP/host/heure.

Source : view_host_ip_ja4_rotation

IPHostJA4 distinctsHitsFenêtre
Brute-force / Credential stuffing

Détection brute-force

IPs envoyant ≥10 requêtes POST par host sur 24h. Indique du credential stuffing ou du brute-force de formulaires.

Source : view_form_bruteforce_detected

IPHostPOSTsPathsPremièreDernière
Menaces persistantes

IPs récurrentes

IPs détectées sur plusieurs fenêtres horaires. Récurrence élevée = acteur persistant. Le score indique le pire score observé.

Source : view_ip_recurrence

IPRéc.ScoreThreat
Empreintes JA4

Fingerprints TLS (JA4)

Chaque combinaison unique de paramètres TLS génère un hash JA4. Les navigateurs courants partagent des fingerprints connues.

Indicateurs : Velocity élevée + browser score bas = bot probable.

Source : view_ai_features_1h GROUP BY ja4

JA4 Sessions Hits Velocity Fuzz Browser LabelBot
Détail ASN
ASN OrgLabelPaysSessionsHitsVelocityFuzz
Bots par empreinte
{% endblock %} {% block scripts %} {% endblock %}