Trafico de red simulado

500 ventanas de 60 segundos con trafico normal y 15 anomalias inyectadas (port scan, exfiltracion, C2 beacon).

📊

Arrastra un archivo CSV aqui

o haz clic para seleccionar

Formato: timestamp, src_ip, dst_ip, src_port, dst_port, protocol, bytes

Profundidad del analisis

Analizando trafico... Esto puede tomar unos segundos.

Resultados del Analisis

-
Ventanas analizadas
-
Normales
-
Anomalias
-
Max sigma-level

Detecciones

Tiempo de analisis: -ms | Analisis restantes hoy: -

Como funciona ASAF

  1. Ventaneo: El trafico se agrupa en ventanas temporales (default: 60s).
  2. Embedding estadistico: Cada ventana se convierte en una distribucion de probabilidad sobre puertos/IPs/protocolos.
  3. Variedad de Fisher: Las distribuciones viven en una variedad riemanniana donde la distancia es la metrica de Fisher.
  4. Deteccion geodesica: Se detectan anomalias como desviaciones geodesicas respecto a un baseline aprendido.
  5. Correlacion MITRE: Las anomalias se mapean a tacticas/tecnicas MITRE ATT&CK.

Necesitas analisis de tu red real?

Contactar para implementacion