SYLink WAF · Applicazioni web

I vostri siti e le vostre API,
filtrati prima che arrivino a voi.

Un firewall applicativo sovrano davanti ai vostri domini: motore Coraza e regole OWASP CRS, modalità osservazione poi blocco, filtraggio per paese — senza toccare il vostro hosting.

Coraza + OWASP CRSOsservazione poi bloccoFiltraggio per paeseSwitch via DNS
1 CNAME
per essere protetto
OWASP
Core Rule Set mantenuto
0
riga di codice da cambiare

Un sito vetrina, un extranet, un'API: è la porta del vostro SI che resta aperta 24 h/24, e l'unica che tutti possono spingere. SYLink WAF si interpone davanti ai vostri domini con una semplice registrazione DNS. Ispeziona ogni richiesta con il motore Coraza e le regole OWASP CRS, inizia in osservazione per non rompere nulla, poi blocca il giorno in cui lo decidete.

Come funziona

Dalla minaccia alla prova, in tempo reale.

Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.

Richiesta web
Visitatore o attaccante
SYLink WAF
Coraza + OWASP CRS
SYLink AI
Qualifica e correla
Sito servito
Attacco respinto
Nel portale

Il WAF, visto dal portale.

Tre domini dietro il firewall applicativo, e tutto ciò che ha visto passare — in osservazione prima, in blocco quando lo decidete.

01

I vostri domini e ciò che il WAF ha visto

client.unisoc.fr/waf
I vostri domini e ciò che il WAF ha visto
Un template business per dominio (SaaS B2B, API…), lo stato del DNS, il punteggio — e la finestra di 24 h: richieste analizzate, rilevate in osservazione, fonti uniche, regole OWASP più attivate.
02

Da dove arrivano gli attacchi

client.unisoc.fr/waf
Da dove arrivano gli attacchi
Attività oraria (legittima, rilevata, bloccata), classifica delle nazioni di origine con il pulsante « Blocca questa nazione » — bloccare una nazione aggiunge anche gli IP già visti attaccare da quella nazione — e il registro degli ultimi eventi, URI per URI.
03

Messa in servizio in quattro fasi

client.unisoc.fr/waf
Messa in servizio in quattro fasi
Indicate il dominio da proteggere, il portale fornisce il record DNS da inserire e ne verifica la propagazione. Nessuna modifica al vostro hosting.

Screenshot reali del portale UniSOC. I dati mostrati provengono da un ambiente di dimostrazione.

Funzionalità

La tecnologia, nel dettaglio.

Cosa fa realmente il modulo — non promesse, ma funzioni.

Motore Coraza + OWASP CRS

  • Iniezioni SQL, XSS, traversal
  • OWASP Core Rule Set, mantenuto aggiornato
  • Profili pronti: e-commerce, SaaS, vetrina, API
  • Eccezioni e regole personalizzate per dominio
  • Prima osservazione, poi blocco quando vuoi

Filtraggio geografico & fonti

  • Blocco per paese sull’elenco ISO completo
  • Blocco preventivo, anche di un paese mai visto
  • Blocco di IP e range su richiesta
  • Top paesi e top fonti in diretta

Messa in servizio tramite DNS

  • Un CNAME — ALIAS/ANAME su un dominio radice
  • Verifica della propagazione DNS nel portale
  • Certificato TLS emesso e rinnovato automaticamente
  • Nessuna modifica del vostro hosting
  • Annullamento = un record DNS

Prova e trasparenza

  • Registro delle richieste bloccate, regola per regola
  • Pagina di stato pubblica per dominio
  • Alerte inviate al SOC UniSOC
  • Elaborazione e hosting in Francia
Casi d'uso

Concretamente, a cosa serve?

Resistere fino alla patch

Una vulnerabilità esce sul vostro CMS un venerdì sera: la regola CRS blocca lo sfruttamento mentre l'editore prepara la sua patch.

Chiudere la porta al rumore di fondo

Bruteforce sulle pagine di amministrazione, scansioni automatizzate, robot di inventario: filtrati prima di raggiungere il server.

Ridurre l'esposizione al minimo necessario

Il vostro extranet serve solo la Francia e l’Italia: gli altri paesi sono bloccati con un clic, con la prova associata.

Il metodo, in 4 tempi
Dal segnale grezzo alla prova opponibile.
Rilevare
Comprendere
Decidere
Dimostrare
01Il modulo cattura il segnale grezzo — flusso, comportamento o indicatore.segnale captato
Specifiche
MotoreCoraza + OWASP Core Rule Set
ModalitàOsservazione (rilevamento) poi blocco
Messa in servizioCNAME — ALIAS/ANAME su un apex
TLSCertificato emesso e rinnovato automaticamente
FiltraggioRegole applicative + paesi + IP
GovernoPortale cliente, pagina WAF
Integrato nativamente in
SYLink AI — qualificazione degli attacchi
Superficie di attacco — domini scoperti
Firewall IA — fonti malevole condivise
Sonda DPI — correlazione di rete
Modulo Conformità — prova NIS2
Sovrano

Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.

Operativo in meno di 48 ore

Pronti a vedere cosa succede
davvero sulla vostra rete?

Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.

Gestione cookie

Utilizziamo cookie per migliorare la tua esperienza sul sito. Continuando a navigare, accetti la nostra politica sulla privacy e l'uso dei cookie conformemente al GDPR.