Lauschpunkt wählen
Strategische Stellen identifizieren (IS-Kern, DMZ, WAN-Verbindung).
DPI-Sonde 2,5 G · 15.000 IPs · 2 Jahre Speicherung
Passive DPI-Sonde (TAP/SPAN-Modus) für Kliniken, Gemeindeverbände und mittelgrosse öffentliche Stellen: 2,5 Gbit/s RJ45, bis zu 15.000 IPs, 2 Jahre komprimierter Netzwerkverkehr lokal gespeichert.
Passive DPI-Sonde (TAP/SPAN-Modus) für Kliniken, Gemeindeverbände und mittelgrosse öffentliche Stellen: 2,5 Gbit/s RJ45, bis zu 15.000 IPs, 2 Jahre komprimierter Netzwerkverkehr lokal gespeichert.
SYLink DPI Mini — DPI-Sonde 2,5 G · 15.000 IPs · 2 Jahre Speicherung.
SYLink DPI Mini capture chaque paquet, le décode (520 protocoles), enrichit avec un mapping MITRE ATT&CK, puis stocke les métadonnées et un échantillon en mode compressé 1:350. Le moteur de compression est un format binaire propriétaire optimisé pour la reconstruction temporelle.
L'analyse en temps réel détecte les indicateurs de compromission et les remonte vers le portail. L'analyse en différé permet de revenir 2 ans en arrière sur n'importe quel hôte du parc — utile lors d'une découverte d'attaque a posteriori.
Sonde déployée en mode passif sur un port SPAN/mirror du switch cœur (ou TAP optique). Elle observe sans couper le trafic — aucun impact sur la production. Capacité 15 000 IP, 2 ans de stockage forensique.
Anschluss über TAP (empfohlen) oder SPAN-Port-Mirroring. In wenigen Minuten verkabelt, Aufbewahrung gemäss Ihrer Richtlinie konfiguriert.
Strategische Stellen identifizieren (IS-Kern, DMZ, WAN-Verbindung).
Physisches TAP installieren oder Port-Mirroring auf dem Core-Switch aktivieren.
Aufbewahrung festlegen (Standard 2 Jahre), Erfassungsregeln, DSGVO-Ausschlüsse.
Erfassungstest, Abdeckungsprüfung gegen Ihre Asset-Karte.
Alarme aktivieren, mit SIEM integrieren, erster Monatsbericht.
Strategische Stellen identifizieren (IS-Kern, DMZ, WAN-Verbindung).
Physisches TAP installieren oder Port-Mirroring auf dem Core-Switch aktivieren.
Aufbewahrung festlegen (Standard 2 Jahre), Erfassungsregeln, DSGVO-Ausschlüsse.
Erfassungstest, Abdeckungsprüfung gegen Ihre Asset-Karte.
Alarme aktivieren, mit SIEM integrieren, erster Monatsbericht.
↓ Integrations-Pipeline — Schritt für Schritt, vom Scoping bis zum Go-live ↓
Speichert lokal 2 Jahre komprimierten Datenverkehr (1:350). Rekonstruieren Sie jeden Vorfall im Nachhinein.
Über TAP / SPAN angeschlossen, verändert keinen Datenstrom. Bei Sondenausfall ist kein Dienstausfall möglich.
Erfasst Metadaten und Signaturen, standardmässig keine Klartextinhalte. Strikte Einhaltung gesetzlicher Pflichten.
Alle Daten verbleiben auf der Sonde, in Ihrem Rechenzentrum. Keine ausgehende Telemetrie.
| Durchsatz | 2,5 Gbps capture continue |
| Überwachte IPs | Jusqu'à 15 000 |
| Speicher | 2 ans de trafic compressé 1:350 |
| Festplattenkapazität | 8 To utiles |
| Signaturen | 35 000+ signatures de menaces |
| Anwendungen | 2 500 reconnues |
| Protokolle | 520 décodés |
| MITRE ATT&CK | Mapping automatique |
| Erfassung | 2× RJ45 2.5G TAP/SPAN |
| Management | 1× RJ45 1G dédié |
| Console | 1× série + 1× IPMI |
| Formfaktor | Rack 1U |
Zeitmaschine zur Rekonstruktion eines Vorfalls auf einem medizinischen IoT-Gerät, HDS-Konformität.
Sichtbarkeit auf gebündelten Datenverkehr, Erkennung von Exfiltrationsversuchen von Bürgerdaten.
Sonde an Nebenstandorten kritischer Betreiber eingesetzt, Überwachung wird an die Zentrale weitergeleitet.
30-minütige geführte Demo, PoC auf einem Pilot-Perimeter, Begleitung durch unsere französischen Teams in Clermont-Ferrand, Marseille und Rennes.