{% extends "base.html" %} {% block page_title %}Campagnes — Clusters HDBSCAN{% endblock %} {% block content %}
Chaque bulle = une campagne. Position : score d'anomalie moyen (X) vs vitesse de requêtes moyenne (Y). Taille = nombre d'IPs. Couleur = campagne.
Lecture : Les campagnes proches partagent des comportements similaires. Cliquer sur une bulle ouvre le détail de la campagne.
Source : ml_detected_anomalies WHERE campaign_id ≥ 0
Nœuds = IPs anomales, Arêtes = JA4 partagé au sein d'une campagne. Couleur du nœud = campagne. Taille = nombre de hits.
Lecture : Des IPs très connectées au centre du cluster sont le « cœur » de la campagne. Les nœuds isolés en périphérie sont des IPs moins caractéristiques.
Source : ml_detected_anomalies JOINs par JA4
Radar des features moyennes normalisées de la campagne. Comparez avec le profil d'un trafic normal pour identifier les écarts.
Détections et IPs actives par heure. Des pics synchronisés confirment une coordination.
| IP | JA4 | Host | Score | Menace | Hits | Vélocité | ASN | Pays | Date |
|---|