Vedete tutto il vostro traffico,
fino all'ultimo pacchetto.
Ispezione profonda dei pacchetti in tempo reale. La sonda vede tutto ciò che transita sulla vostra LAN — connessioni, flussi, esfiltrazioni, Shadow IT, command-and-control. Nessun traffico le sfugge.
La sonda DPI è l'occhio di rete del SOC. Collegata in mirror al vostro switch (SPAN o TAP), ispeziona ogni pacchetto senza rallentare nulla: ricostruisce le sessioni, identifica i protocolli applicativi, arricchisce ogni flusso con GeoIP + ASN + CTI, poi invia tutto a SYLink AI per la correlazione — senza mai decifrare il contenuto delle vostre comunicazioni.
Dalla minaccia alla prova, in tempo reale.
Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.
Ciò che la sonda vi mostra.
La rete così com’è — non così come è stata documentata tre anni fa.
Dichiarate, la mappa si costruisce
Mappatura dinamica dei flussi

Schema tecnico a 3 livelli

Il questionario guidato

Screenshot reali del portale UniSOC. I dati mostrati provengono da un ambiente di dimostrazione.
Perché « vedere » non basta.
La maggior parte delle sonde sul mercato sono IDS: leggono l’intestazione. La nostra DPI ispeziona il contenuto.
Host: files.evil-cdn.io
x-token: 9f2a…
La tecnologia, nel dettaglio.
Cosa fa realmente il modulo — non promesse, ma funzioni.
Ispezione L2–L7
- Cattura full-packet a 10 Gbps con rotazione automatica
- Ricostruzione delle sessioni TCP / UDP / QUIC
- Identificazione di 500+ protocolli applicativi (HTTP, TLS, SMB, RDP, DNS, SSH…)
- Metadati TLS/SNI senza deciframento
- Fingerprinting JA3 / JA4
Rilevamento comportamentale
- Beacon C2 (intervallo regolare verso IP sospetto)
- Tunnel sospetti (DoH, exfil ICMP, lunghezze anomale)
- Esfiltrazione: upload anomali, archivi cifrati
- Shadow IT / Shadow AI (ChatGPT, Claude, Notion, Slack…)
- Movimento laterale interno LAN → LAN
Arricchimento SYLink AI
- GeoIP 3 livelli (DB-IP, MaxMind, Cloudflare)
- ASN + Whois + 50+ fonti di reputazione CTI
- Match su 22 M+ IP/domini malevoli
- Correlazione incrociata DPI × EDR per IP
- Triage automatico degli alert dall'IA
Forensic & indagine
- Flussi JSON 14 g in caldo + 90 g in archivio
- Replay animato per rigiocare un incidente
- Evidence JSON multi-sorgente per audit DORA
- Threat hunting in linguaggio naturale
- Export PCAP filtrato per sessione / IP / periodo
Deployment sovrano
- Hardware industriale fanless o VM
- Nessuna uscita cloud — i flussi restano on-premise
- TLS reciproco sonda → SOC, rotazione certificati mensile
- Compatibile SPAN, ERSPAN, TAP di rete
- Multi-sonde multi-siti correlate in tempo reale
Conformità & visibilità
- Nessun deciframento TLS — rispetto GDPR
- Audit trail firmato HMAC (DORA art. 28)
- Dashboard MTTD / MTTR per tenant
- Reporting NIS2 articolo 23
- Copertura MITRE ATT&CK: 76 tecniche
Concretamente, a cosa serve?
Rilevare una workstation compromessa
Beacons C2 regolari, esfiltrazione verso un dominio typosquattato, tunnel SSH notturno: la sonda vede il pattern e allerta prima che il ransomware parta.
Mappare il Shadow IT / AI
Quanti uploadano del codice in ChatGPT? Chi usa strumenti non managati? La sonda censisce gli usi reali — non quelli dichiarati.
Prova la conformità DORA / NIS2
Traccia ogni connessione in uscita, conserva 90 giorni di metadati, dimostra all’auditor che le anomalie sono state viste e qualificate.
Investigare a posteriori
Un host compromesso da ransomware 3 giorni fa? Ritorna al punto di ingresso: chi ha parlato con chi, quando, su quale porta, con quale volumetria.
Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.
Un tassello del SOC — mai isolato.
Ogni modulo alimenta gli altri tramite SYLink AI.
Pronti a vedere cosa succede
davvero sulla vostra rete?
Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.
