SYLink · UniSOC
IA-Firewall · Perimeter

Eine Firewall
die den Verkehr versteht.

Next-Gen-Firewall gesteuert durch SYLink AI: Anwendungsfilterung L7, integrierter IPS, Kategorien und Reputation — am Perimeter wie zwischen Ihren VLANs, mit Echtzeit-Blockierung.

NGFW L7Integrierter IPSKategorien & GeoIPIA-gesteuert
L7
AnwendungsfILTER (DPI)
Echtzeit
blocage des menaces
1 clic
ein VLAN isolieren

Eine klassische Firewall filtert nach Ports und IPs. Die UniSOC IA-Firewall filtert nach der echten Anwendung (DPI L7), der Kategorie und der Reputation — und lässt SYLink AI in Echtzeit entscheiden. Sie schützt den Perimeter und die internen Flüsse zwischen VLANs, wo sich Ransomware ausbreitet.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Internet / VLAN
Der gesamte Traffic
AI-Firewall
L7-FILTER + IPS
SYLink AI
Entscheidet in Echtzeit
Erlaubt / blockiert
Perimeter + intern
Im Portal

Die Firewall — verbunden mit dem Rest des SOC.

Eine Firewall, die nur mit sich selbst spricht, erfüllt nur die Hälfte ihrer Aufgabe. Hier wird jeder Fluss mit den Workstations und Identitäten abgeglichen.

01

Syslog-Sammlung in Echtzeit

console.unisoc.fr/firewall
Syslog-Sammlung in Echtzeit
49 k Events in 24 h, 249 k Box-Logs, 242 820 IPS-Blockierungen — SYLink-Box und Fremd-Firewalls in einer Ansicht.
02

Woher der Traffic kommt, zu welcher Anwendung

console.unisoc.fr/firewall
Woher der Traffic kommt, zu welcher Anwendung
Die breiten Bänder sind die großen Flüsse; ein unerwartetes Band zu einer sensiblen Anwendung — das wird untersucht.
03

Korreliert mit den anderen Säulen

console.unisoc.fr/firewall
Korreliert mit den anderen Säulen
Protokolle, Ports, DPI-Anwendungen, interne/ausgehende/eingehende Aufteilung: eingehender Traffic sind 2 % der Flüsse und die gesamte Expositionsfläche.

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.

Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

L7-AnwendungsfILTER

  • Erkennt die echte App (nDPI), nicht nur den Port
  • Blockierung nach Kategorie (Anonymizer, Mining, Adult…)
  • IP-/Domain-Reputation (50+ CTI-Quellen)
  • GeoIP: Blockiert irrelevante Länder
  • Micro-Segmentierung zwischen VLANs

Integrierter IPS / IDS

  • Signaturen + verhaltensbasierte Erkennung
  • Blockierung von Exploits und Online-Scans
  • Anti-DoH / Anti-Tunnel
  • Kontinuierliche Aktualisierung der Regeln
  • Vollständige Protokollierung der Blockierungen

Angetrieben von SYLink AI

  • Kontextbezogene Blockierungsentscheidung
  • Korrelation mit DPI, EDR und HoneyPot
  • Regel-Empfehlungen
  • Weniger false positives
  • Manuelle Prüfung (DORA-Audit)

Souverän & nachvollziehbar

  • Geschlossene Box, Administration über Loopback
  • Keine Abhängigkeit von fremder Cloud
  • HMAC-signierte Audit-Trail
  • Verarbeitung und Hosting in Frankreich
  • NIS2- & DORA-konform
Anwendungsfälle

Wozu dient das konkret?

Ein in Port 443 getarntes C2 blocken

Das DPI sieht den verschlüsselten C2-Tunnel auf dem HTTPS-Port und unterbricht ihn — dort, wo eine klassische Firewall nur « legitimen 443 » sieht.

Interne Ausbreitung stoppen

Micro-Segmentierung zwischen VLANs verhindert, dass ein kompromittierter Client die Server erreicht — das Ransomware bleibt isoliert.

Filtern nach Kategorie & Land

Anonymizer, Mining, irrelevante Länder: mit einem Klick blockiert, mit Compliance-Proof.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
FilterungL7 (DPI nDPI) + Kategorien + GeoIP
IPSSignaturen + verhaltensbasiert
SegmentierungInter-VLAN (Microsegmentierung)
DurchsatzJe nach Modell (Box / Pro)
SteuerungSYLink AI + SOC
DeploymentOn-premise · in Ihrer Infrastruktur
Nativer Teil von
SYLink AI — Echtzeit-Entscheidung
DPI-Sonde — gleicher L7-Motor
EDR-Agent — koordinierte Blockierung
HoneyPot — angreifende IPs werden propagiert
Compliance-Modul — NIS2-Nachweis
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.