Escolha do ponto de escuta
Identificar os pontos estratégicos (núcleo do SI, DMZ, ligação WAN).
Sonda DPI 2,5 G · 15.000 IPs · 2 anos de armazenamento
Sonda DPI passiva (modo TAP/SPAN) para clínicas, EPCIs e organismos públicos de média dimensão: 2,5 Gbps RJ45, até 15.000 IPs, 2 anos de tráfego de rede comprimido armazenados localmente.
Sonda DPI passiva (modo TAP/SPAN) para clínicas, EPCIs e organismos públicos de média dimensão: 2,5 Gbps RJ45, até 15.000 IPs, 2 anos de tráfego de rede comprimido armazenados localmente.
SYLink DPI Mini — Sonda DPI 2,5 G · 15.000 IPs · 2 anos de armazenamento.
SYLink DPI Mini capture chaque paquet, le décode (520 protocoles), enrichit avec un mapping MITRE ATT&CK, puis stocke les métadonnées et un échantillon en mode compressé 1:350. Le moteur de compression est un format binaire propriétaire optimisé pour la reconstruction temporelle.
L'analyse en temps réel détecte les indicateurs de compromission et les remonte vers le portail. L'analyse en différé permet de revenir 2 ans en arrière sur n'importe quel hôte du parc — utile lors d'une découverte d'attaque a posteriori.
Sonde déployée en mode passif sur un port SPAN/mirror du switch cœur (ou TAP optique). Elle observe sans couper le trafic — aucun impact sur la production. Capacité 15 000 IP, 2 ans de stockage forensique.
Ligação por TAP (recomendado) ou port-mirroring SPAN. Cablagem em minutos, retenção configurada conforme a sua política.
Identificar os pontos estratégicos (núcleo do SI, DMZ, ligação WAN).
Instalar um TAP físico ou ativar o port-mirroring no switch de núcleo.
Definir retenção (por defeito 2 anos), regras de captura, exclusões RGPD.
Teste de captura, verificação da cobertura face ao mapa de ativos.
Ativar alertas, integrar com o SIEM, primeiro relatório mensal.
Identificar os pontos estratégicos (núcleo do SI, DMZ, ligação WAN).
Instalar um TAP físico ou ativar o port-mirroring no switch de núcleo.
Definir retenção (por defeito 2 anos), regras de captura, exclusões RGPD.
Teste de captura, verificação da cobertura face ao mapa de ativos.
Ativar alertas, integrar com o SIEM, primeiro relatório mensal.
↓ Pipeline de integração — passo a passo, do enquadramento à entrada em produção ↓
Armazena 2 anos de tráfego comprimido localmente (1:350). Reconstrói qualquer incidente a posteriori.
Ligado por TAP / SPAN, não altera nenhum fluxo. Sem possibilidade de quebra de serviço se a sonda falhar.
Captura metadados e assinaturas, não conteúdo em texto claro por defeito. Respeito estrito das obrigações legais.
Todos os dados permanecem na sonda, no seu datacenter. Sem telemetria de saída.
| Débito | 2,5 Gbps capture continue |
| IPs supervisionados | Jusqu'à 15 000 |
| Armazenamento | 2 ans de trafic compressé 1:350 |
| Capacidade de disco | 8 To utiles |
| Assinaturas | 35 000+ signatures de menaces |
| Aplicações | 2 500 reconnues |
| Protocolos | 520 décodés |
| MITRE ATT&CK | Mapping automatique |
| Captura | 2× RJ45 2.5G TAP/SPAN |
| Gestão | 1× RJ45 1G dédié |
| Console | 1× série + 1× IPMI |
| Formato | Rack 1U |
Máquina do tempo para reconstruir um incidente num dispositivo IoT médico, conformidade HDS.
Visibilidade do tráfego mutualizado, deteção de tentativas de exfiltração de dados de cidadãos.
Sonda implementada em locais secundários de operadores críticos, supervisão retransmitida ao núcleo.
Demonstração guiada de 30 minutos, PoC num perímetro-piloto, acompanhamento pelas nossas equipas francesas sediadas em Clermont-Ferrand, Marselha e Rennes.