{% extends "base.html" %}
{% block title %}JA4 SOC — Cluster #{{ cid }}{% endblock %}
{% block page_title %}
Cluster #{{ cid }}
Analyse complète d'un cluster détecté par HDBSCAN. Un cluster regroupe des IPs aux comportements similaires (features ML proches), indiquant une campagne coordonnée. Workflow : Vérifiez la convergence JA4/ASN → analysez les cibles → classifiez le cluster entier. Sources : ml_detected_anomalies WHERE campaign_id=…Investigation Cluster
Détections et IPs actives par heure. Les bursts synchronisés confirment la coordination.
Source : ml_detected_anomalies GROUP BY hour
Répartition des JA4 dans le cluster. Une seule JA4 dominante = même outil/framework. Diversité JA4 = evasion ou rotation.
Action : Cliquez sur une JA4 pour l'investiguer.
Source : ml_detected_anomalies GROUP BY ja4
D'où viennent les IPs du cluster. Un seul ASN datacenter = hébergé. ASN ISP variés = botnet distribué.
Source : ml_detected_anomalies GROUP BY asn_org
Toutes les IPs rattachées à ce cluster par HDBSCAN. Triez par score pour prioriser l'investigation.
Action : Cliquez pour investiguer l'IP. Utilisez « Classifier tout le cluster » pour un traitement en masse.
Source : ml_detected_anomalies WHERE campaign_id=…
| IP | Score | Threat | JA4 | Hits | Velocity | Fuzz | Host | ASN | Pays | Browser | Bot | Date |
|---|