Scelta del punto di ascolto
Identificate i punti strategici (core SI, DMZ, link WAN).
Sonda DPI 2,5 G · 15.000 IP · 2 anni di storage
Sonda DPI passiva (modalità TAP/SPAN) per cliniche, EPCI ed enti pubblici di media dimensione: 2,5 Gbps RJ45, fino a 15.000 IP, 2 anni di traffico di rete compresso archiviati localmente.
Sonda DPI passiva (modalità TAP/SPAN) per cliniche, EPCI ed enti pubblici di media dimensione: 2,5 Gbps RJ45, fino a 15.000 IP, 2 anni di traffico di rete compresso archiviati localmente.
SYLink DPI Mini — Sonda DPI 2,5 G · 15.000 IP · 2 anni di storage.
SYLink DPI Mini capture chaque paquet, le décode (520 protocoles), enrichit avec un mapping MITRE ATT&CK, puis stocke les métadonnées et un échantillon en mode compressé 1:350. Le moteur de compression est un format binaire propriétaire optimisé pour la reconstruction temporelle.
L'analyse en temps réel détecte les indicateurs de compromission et les remonte vers le portail. L'analyse en différé permet de revenir 2 ans en arrière sur n'importe quel hôte du parc — utile lors d'une découverte d'attaque a posteriori.
Sonde déployée en mode passif sur un port SPAN/mirror du switch cœur (ou TAP optique). Elle observe sans couper le trafic — aucun impact sur la production. Capacité 15 000 IP, 2 ans de stockage forensique.
Collegamento via TAP (raccomandato) o port-mirroring SPAN. Cablata in pochi minuti, ritenzione configurata secondo le vostre policy.
Identificate i punti strategici (core SI, DMZ, link WAN).
Installate un TAP fisico o attivate il port-mirroring sullo switch core.
Impostate la ritenzione (default 2 anni), le regole di cattura, le esclusioni GDPR.
Test di cattura, verifica della copertura rispetto alla mappatura degli asset.
Attivate gli alert, integrate con il SIEM, primo report mensile.
Identificate i punti strategici (core SI, DMZ, link WAN).
Installate un TAP fisico o attivate il port-mirroring sullo switch core.
Impostate la ritenzione (default 2 anni), le regole di cattura, le esclusioni GDPR.
Test di cattura, verifica della copertura rispetto alla mappatura degli asset.
Attivate gli alert, integrate con il SIEM, primo report mensile.
↓ Pipeline di integrazione — passo dopo passo, dal framing alla messa in produzione ↓
Archivia 2 anni di traffico compresso in locale (1:350). Ricostruite qualunque incidente a posteriori.
Collegata via TAP / SPAN, non altera alcun flusso. Nessuna interruzione di servizio possibile in caso di guasto della sonda.
Cattura metadati e firme, non contenuti in chiaro per default. Rigoroso rispetto degli obblighi di legge.
Tutti i dati restano sulla sonda, nel vostro datacenter. Nessuna telemetria in uscita.
| Throughput | 2,5 Gbps capture continue |
| IP supervisionati | Jusqu'à 15 000 |
| Storage | 2 ans de trafic compressé 1:350 |
| Capacità disco | 8 To utiles |
| Firme | 35 000+ signatures de menaces |
| Applicazioni | 2 500 reconnues |
| Protocolli | 520 décodés |
| MITRE ATT&CK | Mapping automatique |
| Cattura | 2× RJ45 2.5G TAP/SPAN |
| Management | 1× RJ45 1G dédié |
| Console | 1× série + 1× IPMI |
| Form factor | Rack 1U |
Time machine per ricostruire un incidente su un dispositivo IoT medicale, conformità HDS.
Visibilità sul traffico condiviso, rilevamento di tentativi di esfiltrazione di dati cittadini.
Sonda distribuita presso le sedi secondarie di un operatore critico, supervisione rilanciata al core.
Demo guidata di 30 minuti, PoC su un perimetro pilota, accompagnamento dai nostri team francesi con sede a Clermont-Ferrand, Marsiglia e Rennes.