Elección del punto de escucha
Identificar los puntos estratégicos (núcleo SI, DMZ, enlace WAN).
Sonda DPI 2,5 G · 15.000 IPs · 2 años de almacenamiento
Sonda DPI pasiva (modo TAP/SPAN) para clínicas, mancomunidades y entes públicos medianos: 2,5 Gbps RJ45, hasta 15.000 IPs, 2 años de tráfico de red comprimido almacenado localmente.
Sonda DPI pasiva (modo TAP/SPAN) para clínicas, mancomunidades y entes públicos medianos: 2,5 Gbps RJ45, hasta 15.000 IPs, 2 años de tráfico de red comprimido almacenado localmente.
SYLink DPI Mini — Sonda DPI 2,5 G · 15.000 IPs · 2 años de almacenamiento.
SYLink DPI Mini capture chaque paquet, le décode (520 protocoles), enrichit avec un mapping MITRE ATT&CK, puis stocke les métadonnées et un échantillon en mode compressé 1:350. Le moteur de compression est un format binaire propriétaire optimisé pour la reconstruction temporelle.
L'analyse en temps réel détecte les indicateurs de compromission et les remonte vers le portail. L'analyse en différé permet de revenir 2 ans en arrière sur n'importe quel hôte du parc — utile lors d'une découverte d'attaque a posteriori.
Sonde déployée en mode passif sur un port SPAN/mirror du switch cœur (ou TAP optique). Elle observe sans couper le trafic — aucun impact sur la production. Capacité 15 000 IP, 2 ans de stockage forensique.
Conexión vía TAP (recomendado) o port-mirroring SPAN. Cableada en pocos minutos, retención configurada según su política.
Identificar los puntos estratégicos (núcleo SI, DMZ, enlace WAN).
Instalar un TAP físico o activar el port-mirroring en el switch núcleo.
Definir la retención (por defecto 2 años), reglas de captura, exclusiones RGPD.
Prueba de captura, verificación de cobertura frente a su mapa de activos.
Activar las alertas, integrar con el SIEM, primer informe mensual.
Identificar los puntos estratégicos (núcleo SI, DMZ, enlace WAN).
Instalar un TAP físico o activar el port-mirroring en el switch núcleo.
Definir la retención (por defecto 2 años), reglas de captura, exclusiones RGPD.
Prueba de captura, verificación de cobertura frente a su mapa de activos.
Activar las alertas, integrar con el SIEM, primer informe mensual.
↓ Pipeline de integración — paso a paso, del encuadre a la puesta en producción ↓
Almacena 2 años de tráfico comprimido en local (1:350). Reconstruya cualquier incidente a posteriori.
Conectada vía TAP / SPAN, no altera ningún flujo. Imposible cortar el servicio si la sonda falla.
Captura metadatos y firmas, no contenido en claro por defecto. Respeto estricto de las obligaciones legales.
Todos los datos permanecen en la sonda, en su datacenter. Sin telemetría saliente.
| Caudal | 2,5 Gbps capture continue |
| IPs supervisadas | Jusqu'à 15 000 |
| Almacenamiento | 2 ans de trafic compressé 1:350 |
| Capacidad de disco | 8 To utiles |
| Firmas | 35 000+ signatures de menaces |
| Aplicaciones | 2 500 reconnues |
| Protocolos | 520 décodés |
| MITRE ATT&CK | Mapping automatique |
| Captura | 2× RJ45 2.5G TAP/SPAN |
| Gestión | 1× RJ45 1G dédié |
| Console | 1× série + 1× IPMI |
| Factor de forma | Rack 1U |
Máquina del tiempo para reconstruir un incidente sobre un dispositivo IoT médico, cumplimiento HDS.
Visibilidad sobre el tráfico mancomunado, detección de intentos de exfiltración de datos de la ciudadanía.
Sonda desplegada en sedes secundarias de un operador crítico, supervisión retransmitida al núcleo.
Demo guiada de 30 minutos, PoC en un perímetro piloto, acompañamiento por nuestros equipos franceses con sede en Clermont-Ferrand, Marsella y Rennes.