Vos sites et vos API,
filtrés avant vous.
Un pare-feu applicatif souverain devant vos domaines : moteur Coraza et règles OWASP CRS, mode observation puis blocage, filtrage par pays — sans toucher à votre hébergement.
Un site vitrine, un extranet, une API : c’est la porte de votre SI qui reste ouverte 24 h/24, et la seule que tout le monde peut pousser. SYLink WAF s’intercale devant vos domaines par un simple enregistrement DNS. Il inspecte chaque requête avec le moteur Coraza et les règles OWASP CRS, commence en observation pour ne rien casser, puis bloque le jour où vous le décidez.
De la menace à la preuve, en temps réel.
Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.
Le WAF, vu du portail.
Trois domaines derrière le pare-feu applicatif, et tout ce qu’il a vu passer — en observation d’abord, en blocage quand vous le décidez.
Vos domaines et ce que le WAF a vu

D’où viennent les attaques

Mise en service en quatre étapes

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.
La technologie, en détail.
Ce que le module fait réellement — pas des promesses, des fonctions.
Moteur Coraza + OWASP CRS
- Injections SQL, XSS, traversée de chemin
- OWASP Core Rule Set, maintenu à jour
- Profils prêts : e-commerce, SaaS, vitrine, API
- Exceptions et règles sur mesure par domaine
- Observation d’abord, blocage quand vous voulez
Filtrage géographique & sources
- Blocage par pays sur la liste ISO complète
- Blocage préventif, même d’un pays jamais vu
- Blocage d’IP et de plages à la demande
- Top pays et top sources en direct
Mise en service par le DNS
- Un CNAME — ALIAS/ANAME sur un domaine racine
- Vérification de propagation DNS dans le portail
- Certificat TLS émis et renouvelé automatiquement
- Aucune modification de votre hébergement
- Retour arrière = un enregistrement DNS
Preuve et transparence
- Journal des requêtes bloquées, règle par règle
- Page de statut publique par domaine
- Alertes remontées dans le SOC UniSOC
- Traitement et hébergement en France
Concrètement, ça sert à quoi ?
Tenir jusqu’au correctif
Une faille sort sur votre CMS un vendredi soir : la règle CRS bloque l’exploitation pendant que l’éditeur prépare son correctif.
Fermer la porte au bruit de fond
Bruteforce sur les pages d’administration, scans automatisés, robots d’inventaire : filtrés avant d’atteindre le serveur.
Réduire l’exposition au strict nécessaire
Votre extranet ne sert que la France et l’Italie : les autres pays sont bloqués d’un clic, avec la preuve associée.
Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.
Une brique du SOC — jamais isolée.
Chaque module alimente les autres via SYLink AI.
Prêt à voir ce qui se passe
vraiment sur votre réseau ?
Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.
