SYLink WAF · Applications web

Vos sites et vos API,
filtrés avant vous.

Un pare-feu applicatif souverain devant vos domaines : moteur Coraza et règles OWASP CRS, mode observation puis blocage, filtrage par pays — sans toucher à votre hébergement.

Coraza + OWASP CRSObservation puis blocageFiltrage par paysBascule par DNS
1 CNAME
pour être protégé
OWASP
Core Rule Set maintenu
0
ligne de code à changer

Un site vitrine, un extranet, une API : c’est la porte de votre SI qui reste ouverte 24 h/24, et la seule que tout le monde peut pousser. SYLink WAF s’intercale devant vos domaines par un simple enregistrement DNS. Il inspecte chaque requête avec le moteur Coraza et les règles OWASP CRS, commence en observation pour ne rien casser, puis bloque le jour où vous le décidez.

Comment ça marche

De la menace à la preuve, en temps réel.

Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.

Requête web
Visiteur ou attaquant
SYLink WAF
Coraza + OWASP CRS
SYLink AI
Qualifie et corrèle
Site servi
Attaque écartée
Dans le portail

Le WAF, vu du portail.

Trois domaines derrière le pare-feu applicatif, et tout ce qu’il a vu passer — en observation d’abord, en blocage quand vous le décidez.

01

Vos domaines et ce que le WAF a vu

client.unisoc.fr/waf
Vos domaines et ce que le WAF a vu
Un template métier par domaine (SaaS B2B, API…), l’état du DNS, le score — et la fenêtre 24 h : requêtes analysées, détectées en observation, sources uniques, règles OWASP les plus déclenchées.
02

D’où viennent les attaques

client.unisoc.fr/waf
D’où viennent les attaques
Activité heure par heure (légitime, détecté, bloqué), top des pays d’origine avec le bouton « Bloquer ce pays » — bloquer un pays ajoute aussi les IP déjà vues attaquer depuis ce pays — et le journal des derniers événements, URI par URI.
03

Mise en service en quatre étapes

client.unisoc.fr/waf
Mise en service en quatre étapes
Vous indiquez le domaine à protéger, le portail vous donne l’enregistrement DNS à poser et vérifie sa propagation. Aucune modification de votre hébergement.

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.

Capacités

La technologie, en détail.

Ce que le module fait réellement — pas des promesses, des fonctions.

Moteur Coraza + OWASP CRS

  • Injections SQL, XSS, traversée de chemin
  • OWASP Core Rule Set, maintenu à jour
  • Profils prêts : e-commerce, SaaS, vitrine, API
  • Exceptions et règles sur mesure par domaine
  • Observation d’abord, blocage quand vous voulez

Filtrage géographique & sources

  • Blocage par pays sur la liste ISO complète
  • Blocage préventif, même d’un pays jamais vu
  • Blocage d’IP et de plages à la demande
  • Top pays et top sources en direct

Mise en service par le DNS

  • Un CNAME — ALIAS/ANAME sur un domaine racine
  • Vérification de propagation DNS dans le portail
  • Certificat TLS émis et renouvelé automatiquement
  • Aucune modification de votre hébergement
  • Retour arrière = un enregistrement DNS

Preuve et transparence

  • Journal des requêtes bloquées, règle par règle
  • Page de statut publique par domaine
  • Alertes remontées dans le SOC UniSOC
  • Traitement et hébergement en France
Cas d’usage

Concrètement, ça sert à quoi ?

Tenir jusqu’au correctif

Une faille sort sur votre CMS un vendredi soir : la règle CRS bloque l’exploitation pendant que l’éditeur prépare son correctif.

Fermer la porte au bruit de fond

Bruteforce sur les pages d’administration, scans automatisés, robots d’inventaire : filtrés avant d’atteindre le serveur.

Réduire l’exposition au strict nécessaire

Votre extranet ne sert que la France et l’Italie : les autres pays sont bloqués d’un clic, avec la preuve associée.

La méthode, en 4 temps
Du signal brut à la preuve opposable.
Détecter
Comprendre
Décider
Prouver
01Le module capte le signal brut — flux, comportement ou indicateur.signal capté
Spécifications
MoteurCoraza + OWASP Core Rule Set
ModesObservation (détection) puis blocage
Mise en serviceCNAME — ALIAS/ANAME sur un apex
TLSCertificat émis et renouvelé automatiquement
FiltrageRègles applicatives + pays + IP
PilotagePortail client, page WAF
Intégré nativement à
SYLink AI — qualification des attaques
Surface d’attaque — domaines découverts
Firewall IA — sources malveillantes partagées
Sonde DPI — corrélation réseau
Module Conformité — preuve NIS2
Souverain

Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.

Opérationnel en moins de 48 heures

Prêt à voir ce qui se passe
vraiment sur votre réseau ?

Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.