{% extends "base.html" %} {% block page_title %}Campagnes — Clusters HDBSCAN{% endblock %} {% block content %}
Chaque bulle = une IP. Position : score d'anomalie (X) vs vitesse de requêtes (Y). Taille = nombre de hits. Couleur = campagne.
Lecture : Les clusters visuels correspondent aux campagnes HDBSCAN. Les IPs éloignées du cluster principal sont les plus suspectes.
Source : ml_detected_anomalies WHERE campaign_id ≥ 0
Nœuds = IPs anomales, Arêtes = JA4 partagé au sein d'une campagne. Couleur du nœud = campagne. Taille = nombre de hits.
Lecture : Des IPs très connectées au centre du cluster sont le « cœur » de la campagne. Les nœuds isolés en périphérie sont des IPs moins caractéristiques.
Source : ml_detected_anomalies JOINs par JA4
Radar des features moyennes normalisées de la campagne. Comparez avec le profil d'un trafic normal pour identifier les écarts.
Détections et IPs actives par heure. Des pics synchronisés confirment une coordination.
| IP | JA4 | Host | Score | Menace | Hits | Vélocité | ASN | Pays | Date |
|---|