{% extends "base.html" %} {% block title %}JA4 SOC — Scores ML{% endblock %} {% block page_title %} Scores ML

Toutes les classifications ML

Chaque session analysée reçoit un score composite (EIF + AE + XGBoost). Cette vue montre TOUTES les sessions, pas seulement les anomalies.

AE Error : Erreur de reconstruction autoencoder (élevé = inhabituel).

XGB Prob : Probabilité supervisée (entraîné sur labels SOC).

Source : ml_all_scores (3 derniers jours)

{% endblock %} {% block content %}
Distribution des scores

Histogramme des scores d'anomalie

Score normalisé [0,1] combinant EIF + AE + XGBoost. La majorité des sessions devraient être proches de 0 (normal). Un pic à droite = vague d'attaque.

Seuil : Les sessions au-dessus du seuil (typiquement 0.5–0.7) sont classées HIGH/CRITICAL.

Source : ml_all_scores.anomaly_score

AE Error vs XGB Probability

Scatter bi-modèle

X = erreur de reconstruction autoencoder (comportement inhabituel). Y = probabilité XGBoost (supervisé sur labels SOC).

Interprétation : Quadrant haut-droit = consensus des deux modèles. Haut-gauche = XGB dit bot mais AE dit normal → possible label biaisé.

Source : ml_all_scores.ae_recon_error, xgb_prob

Date ↕ IP Score ↕ Raw ↕ AE Error XGB Prob Threat Model JA4 Host Hits Pays
{% endblock %} {% block scripts %} {% endblock %}