SYLink WAF · Aplicaciones web

Sus sitios y sus API,
filtrados antes de que lleguen a usted.

Un firewall aplicativo soberano delante de vuestros dominios: motor Coraza y reglas OWASP CRS, modo observación y luego bloqueo, filtrado por país — sin tocar vuestro alojamiento.

Coraza + OWASP CRSObservación y luego bloqueoFiltrado por paísesCorte por DNS
1 CNAME
para estar protegido
OWASP
Core Rule Set mantenido
0
línea de código que cambiar

Un sitio escaparate, un extranet, una API: es la puerta de vuestro SI que permanece abierta 24 h/24, y la única que todo el mundo puede empujar. SYLink WAF se interpone delante de vuestros dominios con un simple registro DNS. Inspecciona cada petición con el motor Coraza y las reglas OWASP CRS, empieza en observación para no romper nada, y luego bloquea cuando vosotros lo decidáis.

Cómo funciona

De la amenaza a la prueba, en tiempo real.

El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.

Consulta web
Visitante o atacante
SYLink WAF
Coraza + OWASP CRS
SYLink AI
Cualifica y correlaciona
Sitio servido
Ataque evitado
En el portal

El WAF, visto desde el portal.

Tres dominios detrás del firewall aplicativo, y todo lo que ha visto pasar — en observación primero, en bloqueo cuando usted lo decide.

01

Sus dominios y lo que el WAF ha visto

client.unisoc.fr/waf
Sus dominios y lo que el WAF ha visto
Una plantilla de negocio por dominio (SaaS B2B, API…), el estado del DNS, el score — y la ventana de 24 h: consultas analizadas, detectadas en observación, fuentes únicas, reglas OWASP más disparadas.
02

De dónde vienen los ataques

client.unisoc.fr/waf
De dónde vienen los ataques
Actividad hora por hora (legítima, detectada, bloqueada), top de países de origen con el botón « Bloquear este país » — bloquear un país añade también las IP ya vistas atacando desde ese país — y el registro de los últimos eventos, URI por URI.
03

Puesta en marcha en cuatro pasos

client.unisoc.fr/waf
Puesta en marcha en cuatro pasos
Indica el dominio a proteger, el portal te da el registro DNS que debes plantar y verifica su propagación. Sin ninguna modificación de su alojamiento.

Capturas reales del portal UniSOC. Los datos mostrados provienen de un entorno de demostración.

Capacidades

La tecnología, en detalle.

Lo que el módulo hace realmente — no promesas, funciones.

Motor Coraza + OWASP CRS

  • Inyecciones SQL, XSS, traversal de directorios
  • OWASP Core Rule Set, mantenido al día
  • Perfiles listos: e-commerce, SaaS, escaparate, API
  • Excepciones y reglas a medida por dominio
  • Primero observación, bloqueo cuando quieras

Filtrado geográfico y de fuentes

  • Bloqueo por países sobre la lista ISO completa
  • Bloqueo preventivo, incluso de un país nunca visto
  • Bloqueo de IPs y rangos bajo demanda
  • Top países y top fuentes en directo

Puesta en servicio por DNS

  • Un CNAME — ALIAS/ANAME en un dominio raíz
  • Verificación de propagación DNS en el portal
  • Certificado TLS emitido y renovado automáticamente
  • Sin modificar su alojamiento
  • Deshacer = un registro DNS

Prueba y transparencia

  • Registro de consultas bloqueadas, regla por regla
  • Página de estado pública por dominio
  • Alertas enviadas al SOC UniSOC
  • Procesamiento y alojamiento en Francia
Casos de uso

¿Para qué sirve, en la práctica?

Aguantar hasta el parche

Un fallo sale en vuestro CMS un viernes por la noche: la regla CRS bloquea la explotación mientras el editor prepara su parche.

Cerrar la puerta al ruido de fondo

Bruteforce en páginas de administración, escaneos automatizados, robots de inventario: filtrados antes de alcanzar el servidor.

Reducir la exposición a lo estrictamente necesario

Su extranet solo da servicio a Francia e Italia: los demás países se bloquean con un clic, con la prueba asociada.

El método, en 4 tiempos
De la señal bruta a la prueba oponible.
Detectar
Comprender
Decidir
Demostrar
01El módulo capta la señal bruta: flujo, comportamiento o indicador.señal captada
Especificaciones
MotorCoraza + OWASP Core Rule Set
ModosObservación (detección) y luego bloqueo
Puesta en servicioCNAME — ALIAS/ANAME en un apex
TLSCertificado emitido y renovado automáticamente
FiltradoReglas aplicativas + países + IP
PilotajePortal de cliente, página WAF
Integrado nativamente en
SYLink AI — cualificación de ataques
Superficie de ataque — dominios descubiertos
Firewall IA — fuentes maliciosas compartidas
Sonda DPI — correlación de red
Módulo Cumplimiento — prueba NIS2
Soberano

Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.

Operativo en menos de 48 horas

¿Listo para ver lo que ocurre
de verdad en su red?

Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.