Sehen Sie gesamten Traffic,
bis zum letzten Paket.
Tiefe Paketinspektion in Echtzeit. Die Sonde sieht alles, was Ihr LAN durchquert — Verbindungen, Ströme, Exfiltrationen, Shadow IT, Command-and-Control. Kein Traffic entgeht ihr.
Die DPI-Sonde ist das Netzauge des SOC. Im Spiegelbetrieb am Switch (SPAN oder TAP) angelötet, inspiziert sie jedes Paket ohne Verlangsamung: sie rekonstruiert Sessions, identifiziert Anwendungsprotokolle, bereichert jeden Strom mit GeoIP + ASN + CTI, und sendet alles an SYLink AI zur Korrelation — ohne je den Inhalt Ihrer Kommunikation zu entschlüsseln.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Was die Sonde Ihnen zeigt.
Das Netzwerk so, wie es wirklich ist — nicht so, wie es vor drei Jahren dokumentiert wurde.
Deklarieren, die Karte baut sich selbst auf
Dynamische Fluss-Kartierung

Technisches 3-Ebenen-Diagramm

Die geführte Befragung

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.
Warum « sehen » nicht ausreicht.
Die meisten Markt-Sonden sind IDS: sie lesen nur den Header. Unsere DPI inspiziert die Nutzlast.
Host: files.evil-cdn.io
x-token: 9f2a…
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Inspektion L2–L7
- Vollständige Paketaufzeichnung bei 10 Gbit/s mit automatischer Rotation
- Rekonstruktion von TCP / UDP / QUIC-Sessions
- Identifikation von 500+ Anwendungsprotokollen (HTTP, TLS, SMB, RDP, DNS, SSH…)
- TLS/SNI-Metadaten ohne Entschlüsselung
- JA3 / JA4-Fingerprinting
Verhaltensbasierte Erkennung
- Beacon-C2 (regelmäßige Verbindung zu verdächtiger IP)
- Verdächtige Tunnel (DoH, ICMP-Exfil, ungewöhnliche Längen)
- Exfiltration: ungewöhnliche Uploads, verschlüsselte Archive
- Shadow IT / Shadow AI (ChatGPT, Claude, Notion, Slack…)
- Laterale Bewegung im LAN → LAN
SYLink AI-Anreicherung
- 3-stufige GeoIP (DB-IP, MaxMind, Cloudflare)
- ASN + Whois + 50+ CTI-Reputationsquellen
- Match auf 22 Mio.+ schädliche IPs/Domains
- DPI × EDR-Korrelation nach IP
- Automatische Alert-Triage durch die IA
Forensik & Untersuchung
- JSON-Ströme 14 d warm + 90 d Archiv
- Animierte Replay zur Incident-Wiedergabe
- Multi-Source-Evidence im JSON-Format für DORA-Audit
- Threat Hunting in natürlicher Sprache
- PCAP-Export gefiltert nach Session / IP / Zeitraum
Souveränes Deployment
- Industrielle fanless-Hardware oder VM
- Kein Cloud-Ausgang — Ströme bleiben on-premise
- Gegenseitiges TLS Sonde → SOC, monatliche Zertifikatsrotation
- Kompatibel mit SPAN, ERSPAN, Netz-TAP
- Multi-Sonde-Multi-Site-Echtzeitkorrelation
Compliance & Sichtbarkeit
- Keine TLS-Entschlüsselung — DSGVO-konform
- HMAC-signiertes Audit-Trail (DORA Art. 28)
- MTTD / MTTR-Dashboards pro Tenant
- NIS2-Artikel-23-Reporting
- MITRE ATT&CK-Abdeckung: 76 Techniken
Wozu dient das konkret?
Kompromittierte Workstation erkennen
Regelmäßige C2-Beacons, Exfiltration zu einer Typosquatt-Domain, nächtlicher SSH-Tunnel: Die Sonde erkennt das Pattern und warnt, bevor das Ransomware startet.
Shadow IT / AI kartieren
Wie viele laden Code in ChatGPT hoch? Wer nutzt unmanaged Tools? Die Sonde erfasst die tatsächliche Nutzung — nicht die deklarierte.
DORA / NIS2 Konformität nachweisen
Jede ausgehende Verbindung verfolgen, 90 Tage Metadaten aufbewahren, dem Prüfer beweisen, dass Anomalien gesehen und eingestuft wurden.
Nachträgliche Untersuchung
Ein Host war vor 3 Tagen ransomware-befallen? Gehen Sie bis zum Eintrittspunkt zurück: wer hat mit wem, wann, über welchen Port und in welchem Umfang kommuniziert.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
