SYLink WAF · Webanwendungen

Ihre Sites und Ihre APIs,
gefiltert, bevor sie Sie erreichen.

Eine souveräne Application-Firewall vor Ihren Domains: Coraza-Engine und OWASP-CRS-Regeln, Observations- dann Blockiermodus, Filterung nach Ländern — ohne Ihre Hosting-Infrastruktur zu berühren.

Coraza + OWASP CRSBeobachtung dann BlockierungFilterung nach LändernUmstellung über DNS
1 CNAME
um geschützt zu sein
OWASP
Core Rule Set wird gepflegt
0
Zeile Code zu ändern

Eine Website, ein Extranet, eine API: das ist die Tür Ihrer IT, die 24/7 offen steht, und die einzige, die jeder aufstoßen kann. SYLink WAF schaltet sich über einen einfachen DNS-Eintrag vor Ihre Domains. Es inspiziert jede Anfrage mit der Coraza-Engine und den OWASP-CRS-Regeln, beginnt im Observationsmodus, um nichts zu stören, und blockiert, sobald Sie es entscheiden.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Webanfrage
Besucher oder Angreifer
SYLink WAF
Coraza + OWASP CRS
SYLink AI
Qualifiziert und korreliert
Bediente Site
Angriff abgewehrt
Im Portal

Der WAF aus Portal-Sicht.

Drei Domänen hinter der Application-Firewall, und alles, was sie passieren sah — zuerst im Beobachtungsmodus, im Blockiermodus, wenn Sie es entscheiden.

01

Ihre Domänen und was das WAF gesehen hat

client.unisoc.fr/waf
Ihre Domänen und was das WAF gesehen hat
Eine Branchenvorlage pro Domäne (SaaS B2B, API…), der DNS-Zustand, der Score — und das 24 h-Fenster: analysierte Anfragen, im Beobachtungsmodus erkannte, eindeutige Quellen, am häufigsten ausgelöste OWASP-Regeln.
02

Woher die Angriffe kommen

client.unisoc.fr/waf
Woher die Angriffe kommen
Stunde für Stunde: legitime, erkannte und blockierte Aktivität, Top-Herkunftsländer mit dem Button « Land blockieren » — ein blockiertes Land zieht auch die bereits von dort angreifenden IP-Adressen mit — und das Protokoll der letzten Ereignisse, URI für URI.
03

Inbetriebnahme in vier Schritten

client.unisoc.fr/waf
Inbetriebnahme in vier Schritten
Sie geben die zu schützende Domäne an, das Portal liefert den DNS-Eintrag zum Setzen und überprüft die Ausbreitung. Keine Änderung Ihrer Hosting-Umgebung.

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.

Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Coraza-Engine + OWASP CRS

  • SQL-Injection, XSS, Pfadtraversierung
  • OWASP Core Rule Set, aktuell gehalten
  • Bereitstehende Profile: E-Commerce, SaaS, Showcase, API
  • Ausnahmen und maßgeschneiderte Regeln pro Domain
  • Zuerst beobachten, blockieren, wann immer Sie wollen

Geografisches & Quellen-Filtern

  • Ländersperre nach vollständiger ISO-Liste
  • Präventive Sperrung, auch für ein noch nie gesehenes Land
  • IP- und Bereichssperre auf Anfrage
  • Top-Länder und Top-Quellen live

Inbetriebnahme über DNS

  • Ein CNAME — ALIAS/ANAME auf einer Root-Domain
  • Prüfung der DNS-Ausbreitung im Portal
  • TLS-Zertifikat automatisch ausgestellt und erneuert
  • Keine Änderung Ihrer Hosting-Umgebung
  • Rückgängig = ein DNS-Eintrag

Beweis und Transparenz

  • Protokoll der blockierten Anfragen, regelweise
  • Öffentliche Statusseite pro Domain
  • Im UniSOC-SOC eskalierte Alarme
  • Verarbeitung und Hosting in Frankreich
Anwendungsfälle

Wozu dient das konkret?

Halten bis zum Patch

Eine Schwachstelle erscheint am Freitagabend in Ihrem CMS: Die CRS-Regel blockiert die Ausnutzung, während der Hersteller seinen Patch vorbereitet.

Schließen Sie die Tür zum Hintergrundrauschen

Bruteforce auf Admin-Seiten, automatisches Scannen, Inventarisierungs-Roboter — gefiltert, bevor sie den Server erreichen.

Exposition auf das Strict-Necessary reduzieren

Ihr Extranet bedient nur Frankreich und Italien: andere Länder sind mit einem Klick gesperrt, mit dem zugehörigen Nachweis.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
EngineCoraza + OWASP Core Rule Set
ModiBeobachtung (Erkennung) dann Blockierung
InbetriebnahmeCNAME — ALIAS/ANAME auf einer Apex-Domäne
TLSZertifikat automatisch ausgestellt und erneuert
FilterungAnwendungsregeln + Länder + IP
SteuerungKundenportal, WAF-Seite
Nativer Teil von
SYLink AI — Qualifizierung der Angriffe
Angriffsfläche — entdeckte Domänen
KI-Firewall — geteilte schädliche Quellen
DPI-Sonde — Netzwerkkorrelation
Compliance-Modul — NIS2-Nachweis
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.