SYLink WAF · Aplicações web

Os seus sites e as suas APIs,
filtrados antes de chegar a si.

Um firewall aplicativo soberano à frente dos seus domínios: motor Coraza e regras OWASP CRS, modo observação e depois bloqueio, filtragem por país — sem tocar na sua hospedagem.

Coraza + OWASP CRSObservação e depois bloqueioFiltragem por paísComutação por DNS
1 CNAME
para estar protegido
OWASP
Core Rule Set mantido
0
linha de código a alterar

Um site vitrine, um extranet, uma API: é a porta do seu SI que fica aberta 24 h/24, e a única que todo o mundo pode empurrar. O SYLink WAF intercala-se à frente dos seus domínios com um simples registo DNS. Inspecciona cada pedido com o motor Coraza e as regras OWASP CRS, começa em observação para não quebrar nada, depois bloqueia no dia em que decidir.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Consulta web
Visitante ou atacante
SYLink WAF
Coraza + OWASP CRS
SYLink AI
Qualifica e correlaciona
Site servido
Ataque afastado
No portal

O WAF, visto do portal.

Três domínios atrás do firewall aplicativo, e tudo o que viu passar — em observação primeiro, em bloqueio quando você decide.

01

Os vossos domínios e o que o WAF viu

client.unisoc.fr/waf
Os vossos domínios e o que o WAF viu
Um template por domínio de negócio (SaaS B2B, API…), o estado do DNS, o score — e a janela de 24 h: requisições analisadas, detetadas em observação, fontes únicas, regras OWASP mais acionadas.
02

De onde vêm os ataques

client.unisoc.fr/waf
De onde vêm os ataques
Atividade hora a hora (legítima, detetada, bloqueada), top dos países de origem com o botão « Bloquear este país » — bloquear um país adiciona também os endereços IP já vistos a atacar a partir desse país — e o registo dos últimos eventos, URI a URI.
03

Operacionalização em quatro etapas

client.unisoc.fr/waf
Operacionalização em quatro etapas
Indicam o domínio a proteger, o portal fornece o registo DNS a criar e verifica a sua propagação. Sem qualquer alteração na vossa hospedagem.

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.

Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Motor Coraza + OWASP CRS

  • Injeções SQL, XSS, travessia de caminho
  • OWASP Core Rule Set, mantido atualizado
  • Perfis prontos: e-commerce, SaaS, vitrine, API
  • Exceções e regras personalizadas por domínio
  • Observação primeiro, bloqueio quando quiser

Filtragem geográfica & fontes

  • Bloqueio por país na lista ISO completa
  • Bloqueio preventivo, mesmo de um país nunca visto
  • Bloqueio de IPs e faixas a pedido
  • Top países e top fontes em direto

Entrada em serviço por DNS

  • Um CNAME — ALIAS/ANAME num domínio raiz
  • Verificação de propagação DNS no portal
  • Certificado TLS emitido e renovado automaticamente
  • Sem alteração da sua hospedagem
  • Voltar atrás = um registo DNS

Prova e transparência

  • Registo de requisições bloqueadas, regra por regra
  • Página de estatuto pública por domínio
  • Alertas enviados ao SOC UniSOC
  • Processamento e alojamento em França
Casos de uso

Praticamente, para que serve?

Segurar até ao patch

Uma falha sai no seu CMS numa sexta-feira à noite: a regra CRS bloqueia a exploração enquanto o editor prepara o seu patch.

Fechar a porta ao ruído de fundo

Bruteforce nas páginas de administração, scans automatizados, robôs de inventário: filtrados antes de atingir o servidor.

Reduzir a exposição ao estritamente necessário

O seu extranet só serve a França e a Itália: os outros países são bloqueados com um clique, com o relatório comprovativo associado.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
MotorCoraza + OWASP Core Rule Set
ModosObservação (detecção) e depois bloqueio
Entrada em serviçoCNAME — ALIAS/ANAME no apex
TLSCertificado emitido e renovado automaticamente
FiltragemRegras de aplicação + países + IP
PilotagemPortal do cliente, página WAF
Integrado nativamente a
SYLink AI — qualificação de ataques
Superfície de ataque — domínios descobertos
Firewall IA — fontes maliciosas partilhadas
Sonda DPI — correlação de rede
Módulo Conformidade — prova NIS2
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.