Ihre Sites und Ihre APIs,
gefiltert, bevor sie Sie erreichen.
Eine souveräne Application-Firewall vor Ihren Domains: Coraza-Engine und OWASP-CRS-Regeln, Observations- dann Blockiermodus, Filterung nach Ländern — ohne Ihre Hosting-Infrastruktur zu berühren.
Eine Website, ein Extranet, eine API: das ist die Tür Ihrer IT, die 24/7 offen steht, und die einzige, die jeder aufstoßen kann. SYLink WAF schaltet sich über einen einfachen DNS-Eintrag vor Ihre Domains. Es inspiziert jede Anfrage mit der Coraza-Engine und den OWASP-CRS-Regeln, beginnt im Observationsmodus, um nichts zu stören, und blockiert, sobald Sie es entscheiden.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Der WAF aus Portal-Sicht.
Drei Domänen hinter der Application-Firewall, und alles, was sie passieren sah — zuerst im Beobachtungsmodus, im Blockiermodus, wenn Sie es entscheiden.
Ihre Domänen und was das WAF gesehen hat

Woher die Angriffe kommen

Inbetriebnahme in vier Schritten

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Coraza-Engine + OWASP CRS
- SQL-Injection, XSS, Pfadtraversierung
- OWASP Core Rule Set, aktuell gehalten
- Bereitstehende Profile: E-Commerce, SaaS, Showcase, API
- Ausnahmen und maßgeschneiderte Regeln pro Domain
- Zuerst beobachten, blockieren, wann immer Sie wollen
Geografisches & Quellen-Filtern
- Ländersperre nach vollständiger ISO-Liste
- Präventive Sperrung, auch für ein noch nie gesehenes Land
- IP- und Bereichssperre auf Anfrage
- Top-Länder und Top-Quellen live
Inbetriebnahme über DNS
- Ein CNAME — ALIAS/ANAME auf einer Root-Domain
- Prüfung der DNS-Ausbreitung im Portal
- TLS-Zertifikat automatisch ausgestellt und erneuert
- Keine Änderung Ihrer Hosting-Umgebung
- Rückgängig = ein DNS-Eintrag
Beweis und Transparenz
- Protokoll der blockierten Anfragen, regelweise
- Öffentliche Statusseite pro Domain
- Im UniSOC-SOC eskalierte Alarme
- Verarbeitung und Hosting in Frankreich
Wozu dient das konkret?
Halten bis zum Patch
Eine Schwachstelle erscheint am Freitagabend in Ihrem CMS: Die CRS-Regel blockiert die Ausnutzung, während der Hersteller seinen Patch vorbereitet.
Schließen Sie die Tür zum Hintergrundrauschen
Bruteforce auf Admin-Seiten, automatisches Scannen, Inventarisierungs-Roboter — gefiltert, bevor sie den Server erreichen.
Exposition auf das Strict-Necessary reduzieren
Ihr Extranet bedient nur Frankreich und Italien: andere Länder sind mit einem Klick gesperrt, mit dem zugehörigen Nachweis.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
