Eine Firewall
die den Verkehr versteht.
Next-Gen-Firewall gesteuert durch SYLink AI: Anwendungsfilterung L7, integrierter IPS, Kategorien und Reputation — am Perimeter wie zwischen Ihren VLANs, mit Echtzeit-Blockierung.
Eine klassische Firewall filtert nach Ports und IPs. Die UniSOC IA-Firewall filtert nach der echten Anwendung (DPI L7), der Kategorie und der Reputation — und lässt SYLink AI in Echtzeit entscheiden. Sie schützt den Perimeter und die internen Flüsse zwischen VLANs, wo sich Ransomware ausbreitet.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Die Firewall — verbunden mit dem Rest des SOC.
Eine Firewall, die nur mit sich selbst spricht, erfüllt nur die Hälfte ihrer Aufgabe. Hier wird jeder Fluss mit den Workstations und Identitäten abgeglichen.
Syslog-Sammlung in Echtzeit

Woher der Traffic kommt, zu welcher Anwendung

Korreliert mit den anderen Säulen

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
L7-AnwendungsfILTER
- Erkennt die echte App (nDPI), nicht nur den Port
- Blockierung nach Kategorie (Anonymizer, Mining, Adult…)
- IP-/Domain-Reputation (50+ CTI-Quellen)
- GeoIP: Blockiert irrelevante Länder
- Micro-Segmentierung zwischen VLANs
Integrierter IPS / IDS
- Signaturen + verhaltensbasierte Erkennung
- Blockierung von Exploits und Online-Scans
- Anti-DoH / Anti-Tunnel
- Kontinuierliche Aktualisierung der Regeln
- Vollständige Protokollierung der Blockierungen
Angetrieben von SYLink AI
- Kontextbezogene Blockierungsentscheidung
- Korrelation mit DPI, EDR und HoneyPot
- Regel-Empfehlungen
- Weniger false positives
- Manuelle Prüfung (DORA-Audit)
Souverän & nachvollziehbar
- Geschlossene Box, Administration über Loopback
- Keine Abhängigkeit von fremder Cloud
- HMAC-signierte Audit-Trail
- Verarbeitung und Hosting in Frankreich
- NIS2- & DORA-konform
Wozu dient das konkret?
Ein in Port 443 getarntes C2 blocken
Das DPI sieht den verschlüsselten C2-Tunnel auf dem HTTPS-Port und unterbricht ihn — dort, wo eine klassische Firewall nur « legitimen 443 » sieht.
Interne Ausbreitung stoppen
Micro-Segmentierung zwischen VLANs verhindert, dass ein kompromittierter Client die Server erreicht — das Ransomware bleibt isoliert.
Filtern nach Kategorie & Land
Anonymizer, Mining, irrelevante Länder: mit einem Klick blockiert, mit Compliance-Proof.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
