Sonda DPI · Módulo de rede

Veja todo o seu tráfego,
até ao último pacote.

Inspeção profunda de pacotes em tempo real. A sonda vê tudo o que transita na sua LAN — ligações, fluxos, exfiltrações, Shadow IT, command-and-control. Nenhum tráfego lhe escapa.

DPI L7Captura passiva SPAN/TAP10 Gbps500+ protocolosArmazenamento local
10 Gbps
caudal analisado em tempo real
500+
protocolos identificados (L7)
< 5 min
detecção de um beacon C2

A sonda DPI é o olho de rede do SOC. Ligada em espelho ao seu switch (SPAN ou TAP), inspeciona cada pacote sem nada atrasar: reconstitui as sessões, identifica os protocolos aplicativos, enriquece cada fluxo com GeoIP + ASN + CTI, e envia tudo a SYLink AI para correlação — sem nunca descifrar o conteúdo das suas comunicações.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Tráfego de rede
Tudo o que entra e sai
Sonda DPI
Inspeção L7 em tempo real
SYLink AI
Correlaciona & qualifica
Alerta / bloqueio
Antes do impacto
No portal

O que a sonda lhe mostra.

A rede tal como realmente é — não tal como foi documentada há três anos.

01

Declare, o mapa constrói-se

console.unisoc.fr/mon-reseau
Responde a algumas perguntas, o esquema desenha-se — e pré-enchese com as estações, servidores e ativos já detetados.
02

Cartografia dinâmica dos fluxos

console.unisoc.fr/mon-reseau
Cartografia dinâmica dos fluxos
148 hosts, 76 servidores, 45 em risco, 6 C2 ativos — cada máquina com as aplicações que realmente contacta.
03

Esquema técnico de 3 camadas

console.unisoc.fr/mon-reseau
Esquema técnico de 3 camadas
Core, distribuição, acesso: a sua declaração enriquecida pelos fluxos DPI, pelo EDR e pelas alertas reais.
04

O questionário guiado

console.unisoc.fr/mon-reseau
O questionário guiado
Multi-sítios, operadores, firewalls, VLAN: 31 perguntas, gravação automática, nenhum esquema Visio para manter.

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.

IDS vs DPI

Porque « ver » não é suficiente.

A maioria das sondas no mercado são IDS: leem o cabeçalho. A nossa DPI inspeciona o conteúdo.

Sonda IDS clássica
Ela lê a envoltória.
Cega para o conteúdo
Cabeçalho do pacote
IP 10.0.4.12→ 45.83.12.7TCP :443
payload — não inspecionado
GET /update HTTP/1.1
Host: files.evil-cdn.io
x-token: 9f2a…
Classifica o tráfego peloporto e IP: « :443 → HTTPS, seguramente legítimo ».
Avalia otúnel C2 cifrado, o Shadow IT e a exfiltração escondidos num « 443 ».
Sonda DPI · UniSOC
Ela lê o interior.
Inspeção profunda
Cabeçalho do pacote
IP 10.0.4.12→ 45.83.12.7TCP :443
Payload — metadados extraídos
SNI / TLSfiles.evil-cdn.io
JA3 client5d4e6f… (suspeito)
Comportamentobeacon regular · 60 s
Aplicação realtúnel C2 (≠ HTTPS)
Vê a aplicação real, mesmo cifrada — via SNI, JA3/JA4 e o ritmo dos fluxos.
Análisemetadados + comportamento→ deteta o C2 no 443,sem descifraras suas comunicações.
O IDS limita-se ao envelope.O DPI lê o interior — e vê o que as portas escondem.
Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Inspeção L2–L7

  • Captura full-packet a 10 Gbps com rotação automática
  • Reconstituição das sessões TCP / UDP / QUIC
  • Identificação de 500+ protocolos aplicativos (HTTP, TLS, SMB, RDP, DNS, SSH…)
  • Metadados TLS/SNI sem desciframento
  • Fingerprinting JA3 / JA4

Detetção comportamental

  • Beacon C2 (intervalo regular para IP suspeito)
  • Túneis suspeitos (DoH, exfiltração ICMP, comprimentos anormais)
  • Exfiltração: uploads anormais, arquivos cifrados
  • Shadow IT / Shadow AI (ChatGPT, Claude, Notion, Slack…)
  • Movimento lateral interno LAN → LAN

Enriquecimento SYLink AI

  • GeoIP 3 camadas (DB-IP, MaxMind, Cloudflare)
  • ASN + Whois + 50+ fontes de reputação CTI
  • Match sobre 22 M+ IPs/domínios maliciosos
  • Correlação cruzada DPI × EDR por IP
  • Triage automática dos alertas pela IA

Forensic e investigação

  • Fluxos JSON 14 d em quente + 90 d em arquivo
  • Replay animado para rejogar um incidente
  • Evidência JSON multi-fonte para audit DORA
  • Threat hunting em linguagem natural
  • Exportação PCAP filtrada por sessão / IP / período

Deploy soberano

  • Hardware industrial fanless ou VM
  • Nenhuma saída cloud — os fluxos ficam no local
  • TLS mútuo sonda → SOC, rotação de certificado mensal
  • Compatível SPAN, ERSPAN, TAP de rede
  • Multi-sondas multi-sítios correlacionadas em tempo real

Conformidade e visibilidade

  • Nenhum desciframento TLS — respeito RGPD
  • Audit trail assinado HMAC (DORA art. 28)
  • Painéis MTTD / MTTR por tenant
  • Reporting NIS2 artigo 23
  • Cobertura MITRE ATT&CK: 76 técnicas
Casos de uso

Praticamente, para que serve?

Detetar um posto comprometido

Beacons C2 regulares, exfiltração para um domínio typosquatté, túnel SSH noturno: a sonda vê o padrão e alerta antes de o ransomware arrancar.

Cartografar o Shadow IT / AI

Quantos fazem upload de código para o ChatGPT? Quem usa ferramentas não gerenciadas? A sonda inventaria os usos reais — não os declarados.

Provar a conformidade DORA / NIS2

Rastrear cada conexão de saída, conservar 90 d de metadados, provar ao auditor que as anomalias foram vistas e qualificadas.

Investigar a posteriori

Um posto ransomwareado há 3 dias? Volte ao ponto de entrada: quem falou com quem, quando, em qual porta, com que volume.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
Throughput máximo sustentado10 Gbps full packet capture
Armazenamento de fluxos14 d quente (NVMe) · 90 d arquivo HDS v2
Latência de detetção de beacon< 5 minutos
Protocolos identificados500+ (DPI L7)
CapturaSPAN, ERSPAN, TAP (1×10G ou 4×1G)
Saída cloudNenhuma — tudo fica on-premise
Transporte sonda → SOCTLS 1.3 mútuo, rotação 30 d
ImplantaçãoOn-premise · na sua infraestrutura
Integrado nativamente a
SYLink AI — triagem automática
Agente EDR — correlação rede × endpoint
HoneyPot — toques em iscas
Pentest automatizado — scope alimentado pelo mapeamento DPI
Módulo Conformidade — NIS2 / DORA / RGPD
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.