SYLink
Diagnosi gratuita
Catalogo prodotti
Famiglia Réseau

SYLink Mini

2,5 Gbps · 2.500 IP · proxy di decifratura TLS

Appliance di fascia media per PMI e imprese di media dimensione: throughput di 2,5 Gbps, fino a 2.500 IP, con IDS, IPS, NIDS, firewall e proxy di decifratura basato su certificato per ispezionare i flussi cifrati interni.

Il prodotto, in parole semplici

A cosa serve SYLink Mini

Appliance di fascia media per PMI e imprese di media dimensione: throughput di 2,5 Gbps, fino a 2.500 IP, con IDS, IPS, NIDS, firewall e proxy di decifratura basato su certificato per ispezionare i flussi cifrati interni.

Da ricordare

SYLink Mini2,5 Gbps · 2.500 IP · proxy di decifratura TLS.

Il manuale tecnico

Come utilizzarlo

Ispezione approfondita senza rompere il SI

SYLink Mini embarque un proxy TLS souverain capable de déchiffrer les flux HTTPS sortants et inter-applicatifs. La CA SYLink est poussée via GPO (Windows), MDM (macOS / mobile) ou Ansible (Linux). Le déchiffrement est sélectif : vous excluez les domaines bancaires, santé et personnels par classe de catégorie.

Le moteur IDS/IPS partage le pipeline avec le proxy, ce qui permet de détecter les charges malveillantes même cachées dans le trafic chiffré, sans repasser par un détour cloud. Tout reste dans la box : aucune copie de flux n'est exfiltrée.

Funzionalità chiave
  • Proxy TLS con esclusioni per categoria (sanità, banca, personale)
  • IDS/IPS/NIDS in-pipeline con il proxy
  • Modalità bypass automatica in caso di guasto hardware
  • Log strutturati al SIEM in tempo reale
Dove si colloca il prodotto nella vostra topologia

Integrazione nella vostra rete

Le SYLink Mini se positionne en cœur de SI ou en périmétrie sur les sites de taille intermédiaire (jusqu'à 2 500 IP). Inline avec votre WAN, il intègre NDR + sonde DPI dans un même appliance et publie ses logs vers votre SOC.

Périmètre InternetInternetSYLink Minipare-feu + IDS/IPS + DPILAN entrepriseSwitch / LANpostes + serveurs + Wi-FiPostesEDRWi-Fi↳ Le produit s'insère en coupure entre votre arrivée Internet et votre LAN
Pipeline di deployment

Schema di implementazione

Rollout guidato che inizia con lo scoping CISO, poi installazione a cura del vostro team IT o di un partner SYLink. Lo step critico è la distribuzione della CA SYLink agli endpoint — automatizzata via GPO / MDM.

  1. 01

    Scoping CISO

    Perimetro, eccezioni di decifratura, integrazione AD e SIEM.

    Fase 01
  2. 02

    Installazione hardware

    Inserito come gateway (tra il vostro router e la LAN) o come bridge trasparente.

    Fase 02
  3. 03

    Distribuzione CA

    Distribuite la CA SYLink sugli endpoint via GPO / MDM / Ansible.

    Fase 03
  4. 04

    Policy di filtraggio

    Attivate le regole IPS, escludete i domini sensibili, monitorate per 7 giorni.

    Fase 04
  5. 05

    Passaggio al blocco

    Passate dalla modalità monitor-only al blocco attivo dopo la calibrazione.

    Fase 05

↓ Pipeline di integrazione — passo dopo passo, dal framing alla messa in produzione ↓

Prerequisiti

  • Directory AD / LDAP / Entra ID per l'autenticazione
  • Possibilità di distribuire un certificato CA agli endpoint (GPO, MDM o strumento di configurazione)
  • Connessione al portale SYLink (SaaS) OPPURE console on-premise dedicata
Ciò che ottenete concretamente

Vantaggi

  • 01

    2,5 Gbps senza compromessi

    Tre volte la capacità di SYLink Box, dimensionato per una PMI multi-sede con server interni.

  • 02

    Ispezione del traffico cifrato

    Proxy di decifratura basato su certificato (CA distribuita agli endpoint) — vedete cosa transita nell'HTTPS in uscita e tra i server interni.

  • 03

    IDS + IPS + NIDS + firewall locali

    Configurazione on-hardware, nessuna dipendenza dal cloud esterno per le decisioni inline.

  • 04

    Console unica multi-sede

    Gestite più Mini da un'unica console CISO, con regole condivise e alerting centralizzato.

La scheda tecnica completa

Specifiche

Prestazioni

Throughput2,5 Gbps inspection complète
CapacitàJusqu'à 2 500 IPs
Sessioni concorrenti~100 000
Latenza aggiunta< 1 ms

Sicurezza

FirewallStateful + application-aware
IDS / IPS / NIDSTous inclus, en série
Proxy déchiffrementPar certificat (CA poussée via GPO / MDM)
Anti-malwareSandbox cloud souveraine

Connettività

Porte2× WAN 2.5G + 4× LAN 2.5G + 1× console
Form factorBoîtier rack 1U (option desktop)
AlimentazioneAC 100-240 V, redondance optionnelle

Interconnessione (SD-WAN)

VPN client SD-WANIPsec, WireGuard (site-à-site)
TopologiaMesh, hub-and-spoke, multi-hub
Débit VPNJusqu'à 1 Gbps chiffré
Uso in smart working⚠️ Utiliser SYLink VPN

Integrazione

ConsolePortail SaaS ou on-premise
DirectoryAD / LDAP / Entra ID
SIEMSyslog, Splunk, QRadar, Elastic
APIREST + webhooks
Per chi è pensato

Destinatari

  • PMI industriale multi-sede

    Un Mini per sede, console centrale, VPN site-to-site, ispezione dei flussi OT/IT.

  • Conformità NIS2 per medie imprese

    Visibilità completa sui flussi in uscita, logging degli eventi opponibile in giudizio.

  • Cliniche private (HDS)

    Segmentazione pazienti / IoT medicale / personale, ispezione dei flussi medicali non sensibili, conformità HDS.

  • Studio legale

    Ispezione dei flussi in uscita per rilevare tentativi di esfiltrazione, lasciando intatti i flussi cliente confidenziali (esclusioni per categoria).

Provate SYLink Mini sulla vostra infrastruttura

Demo guidata di 30 minuti, PoC su un perimetro pilota, accompagnamento dai nostri team francesi con sede a Clermont-Ferrand, Marsiglia e Rennes.