数据管道连接中
实时更新
OP

NETWORK OVERVIEW

全网流量态势

统一观察 Flow、账号行为和安全事件,快速定位异常流量。

演示场景
PCDN 活跃场景多个家庭宽带账号出现持续高上行、跨省分发与调度域名命中。数据为受控仿真

骨干网流量趋势

最近 3 小时 · 5 分钟粒度

下行上行
加载流量趋势…

协议分布

按流量占比

100%协议覆盖

实时数据管道

从采集到查询的端到端状态

全部健康

实时风险事件

模型、规则与情报联合发现

时间事件对象速率/变化状态

跨省流量目的地

家庭宽带上行流量

TOP 5

流量矩阵

重点来源与目的业务方向

来源网络主要目的流量Flow 速率风险

PCDN DETECTION

PCDN 风险账号

融合 Flow、AAA、NAT 与 DNS,按账号沉淀可复核证据。

实时账号关联结果

最近 60 分钟 · AAA/NAT/DNS 与真实 Flow 联合计算

WAITING
AAA 会话0
NAT 映射0
DNS 记录0
已关联账号0
等待首次分析
评分宽带账号地址关联真实 Flow目的 IP / 端口熵值情报命中判定依据
等待 AAA/NAT/DNS 关联数据…
演示分析队列以下名单用于完整交互演示
高风险3评分 ≥ 85
中风险260–84
低风险1< 60
模型版本pcdn-fusion-v3.8规则 + Isolation Forest
-- 个结果
风险宽带账号 / 公网 IP地市与接入位置上行速率上下行比目的 IP持续时间状态

EVENT CENTER

融合事件中心

从真实 Flow 窗口发现 DDoS,并通过人工确认进入隔离 BGP 路由表。

实时 DDoS 事件0等待检测

真实 DDoS 检测与处置

60 秒窗口 · BPS / PPS / Flow 三重阈值

CONNECTING
流量阈值--超过即触发
报文阈值--Packets / second
活动策略0GoBGP 沙箱 RIB
GoBGP 安全沙箱正在连接隔离路由表…
CHECKING
等级攻击目标实时速率来源 / Flow证据状态人工处置
等待真实 Flow 触发检测阈值…

处置审计记录

策略到期自动撤销
暂无处置记录

活动事件流

当前场景:PCDN 活跃

LIVE

EVIDENCE & RESPONSE

证据与处置闭环

原始记录、关联结果、模型特征和人工决策全程留痕。

01异常发现Flow + 基线
02账号关联AAA + NAT
03证据复核模型 + 情报
04策略处置限速 / 阻断
05反馈学习标注 + 白名单
96
当前复核案件

320104****5821

117.89.24.186 · 南京 · PCDN 高风险

待复核

审计与安全护栏

所有处置均可解释、可回滚

01
双重阈值

规则与模型同时满足才进入高风险队列。

02
人工确认

账号级限速和阻断默认需要操作员确认。

03
完整留痕

输入记录、特征值、模型版本和处置动作写入审计日志。

04
自动回滚

策略到期或指标恢复后自动撤销临时处置。

DATA ONBOARDING

数据接入管理

配置 Flow 采集目标,或安全导入 AAA、NAT 和 DNS 日志。

TOKEN PROTECTED · HTTPS
NETFLOW / IPFIX10.10.0.8:2055UDP · 正在读取接入配置
SFLOW10.10.0.8:6343UDP · 正在读取接入配置
FLOW 管道0ClickHouse 库内记录
账号日志0AAA + NAT + DNS

日志数据导入

支持 JSON 数组、单条 JSON 或 JSON Lines 文件

READY
令牌只保存在当前页面内存,不会写入浏览器存储。
AAA 会话数据必填字段:account、privateIp

OPEN ARCHITECTURE

开放数据管道

真实 Flow 与演示场景并行运行,采集、存储和分析层通过标准接口解耦。

LIVE / REFERENCE ARCHITECTURE

真实 Flow 接入状态

GoFlow2 → Kafka → ClickHouse 端到端链路

CONNECTING
已接收0Flow records
已入库0本进程
库内记录07 天保留
累计流量0 B原始字节数
接收时间类型 / 采集器源地址目的地址协议流量
等待真实 Flow 数据…
数据源
NetFlow / IPFIXAAA / NATDNS / SyslogBGP / SNMP
采集接入
GoFlow2 / pmacctVectorKafka
实时智能
Flink 聚合账号关联规则与模型情报匹配
存储分析
ClickHouse特征库证据仓库
呈现处置
运营 PortalGrafanaFlow DDoS / FastNetMonGoBGP / FRR
95%

Flow 采集

成熟开源组件直接覆盖 NetFlow、IPFIX 与 sFlow。

85–95%

趋势与钻取

ClickHouse 支撑 TopN、流量矩阵和高维聚合。

70–85%

动态异常检测

需要定制实时任务、基线与模型管理。

50–70%

PCDN 初期识别

实际效果取决于样本、特征库和运营反馈。

操作成功处置记录已保存