Firewall IA · Perímetro

Un cortafuegos
que entiende el tráfico.

Cortafuegos de nueva generación pilotado por SYLink AI: filtrado aplicativo L7, IPS integrado, categorías y reputación — en el perímetro y entre tus VLAN, con bloqueo en tiempo real.

NGFW L7IPS integradoCategorías y GeoIPPilotado por IA
L7
filtrado aplicativo (DPI)
Tiempo real
blocage des menaces
1 clic
aislar un VLAN

Un cortafuegos clásico filtra por puertos e IPs. El Firewall IA UniSOC filtra por la aplicación real (DPI L7), la categoría y la reputación — y deja que SYLink AI decida en tiempo real. Protege el perímetro y también los flujos internos entre VLAN, donde se propaga el ransomware.

Cómo funciona

De la amenaza a la prueba, en tiempo real.

El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.

Internet / VLAN
Todo el tráfico
Firewall IA
Filtrado L7 + IPS
SYLink AI
Decide en tiempo real
Autorizado / bloqueado
Perímetro + interno
En el portal

El firewall, conectado al resto del SOC.

Un firewall que solo habla consigo mismo sirve a medias. Aquí, cada flujo se cruza con los puestos y las identidades.

01

Recopilación de syslog en tiempo real

console.unisoc.fr/firewall
Recopilación de syslog en tiempo real
49 k eventos en 24 h, 249 k logs del dispositivo, 242 820 bloqueos IPS — dispositivo SYLink y firewalls terceros en la misma vista.
02

De dónde viene el tráfico, hacia qué aplicación

console.unisoc.fr/firewall
De dónde viene el tráfico, hacia qué aplicación
Las bandas anchas son los grandes flujos; una banda inesperada hacia una aplicación sensible es lo que se investigará.
03

Correlacionado con los demás pilares

console.unisoc.fr/firewall
Correlacionado con los demás pilares
Protocolos, puertos, aplicaciones DPI, repartición interno/saliente/entrante: el tráfico entrante es el 2 % de los flujos y toda la superficie de exposición.

Capturas reales del portal UniSOC. Los datos mostrados provienen de un entorno de demostración.

Capacidades

La tecnología, en detalle.

Lo que el módulo hace realmente — no promesas, funciones.

Filtrado aplicativo L7

  • Identifica la app real (nDPI), no solo el puerto
  • Bloqueo por categoría (anonimizadores, mining, adulto…)
  • Reputación IP/dominio (50+ fuentes CTI)
  • GeoIP: bloquea los países no pertinentes
  • Microsegmentación entre VLAN

IPS / IDS integrado

  • Firmas + detección comportamental
  • Bloqueo de exploits y escaneos en línea
  • Anti-DoH / anti-túnel
  • Actualización continua de las reglas
  • Registro completo de los bloqueos

Impulsado por SYLink AI

  • Decisión de bloqueo contextualizada
  • Correlación con DPI, EDR y HoneyPot
  • Recomendaciones de reglas
  • Menos falsos positivos
  • Revisión humana (auditoría DORA)

Soberano y trazable

  • Dispositivo cerrado, administración en loopback
  • Sin dependencia de cloud extranjero
  • Cadena de auditoría firmada HMAC
  • Procesamiento y alojamiento en Francia
  • Cumple NIS2 y DORA
Casos de uso

¿Para qué sirve, en la práctica?

Bloquear un C2 oculto en el 443

El DPI ve el túnel C2 cifrado en el puerto HTTPS y lo corta — donde un firewall clásico ve « un 443 legítimo ».

Detener la propagación interna

La microsegmentación entre VLAN impide que un equipo comprometido alcance los servidores — el ransomware queda confinado.

Filtrar por categoría y país

Anonimizadores, mining, países no pertinentes: bloqueados de un clic, con prueba para la conformidad.

El método, en 4 tiempos
De la señal bruta a la prueba oponible.
Detectar
Comprender
Decidir
Demostrar
01El módulo capta la señal bruta: flujo, comportamiento o indicador.señal captada
Especificaciones
FiltradoL7 (DPI nDPI) + categorías + GeoIP
IPSFirmas + comportamiento
SegmentaciónInter-VLAN (micro-seg)
Ancho de bandaSegún modelo (Box / Pro)
PilotajeSYLink AI + SOC
DespliegueOn-premise · en su infraestructura
Integrado nativamente en
SYLink AI — decisión en tiempo real
Sonda DPI — mismo motor L7
Agente EDR — bloqueo coordinado
HoneyPot — IPs de atacantes propagadas
Módulo Cumplimiento — prueba NIS2
Soberano

Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.

Operativo en menos de 48 horas

¿Listo para ver lo que ocurre
de verdad en su red?

Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.