SYLink · UniSOC
DPI Probe · Network Module

Sehen Sie gesamten Traffic,
bis zum letzten Paket.

Tiefe Paketinspektion in Echtzeit. Die Sonde sieht alles, was Ihr LAN durchquert — Verbindungen, Ströme, Exfiltrationen, Shadow IT, Command-and-Control. Kein Traffic entgeht ihr.

DPI L7Passive SPAN/TAP-Erfassung10 Gbit/s500+ ProtokolleLokaler Speicher
10 Gbit/s
in Echtzeit analysierter Durchsatz
500+
identifizierte Protokolle (L7)
< 5 min
Erkennung eines C2-Beacons

Die DPI-Sonde ist das Netzauge des SOC. Im Spiegelbetrieb am Switch (SPAN oder TAP) angelötet, inspiziert sie jedes Paket ohne Verlangsamung: sie rekonstruiert Sessions, identifiziert Anwendungsprotokolle, bereichert jeden Strom mit GeoIP + ASN + CTI, und sendet alles an SYLink AI zur Korrelation — ohne je den Inhalt Ihrer Kommunikation zu entschlüsseln.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Netzwerkverkehr
Alles, was rein- und rausgeht
DPI-Probe
Echtzeit-L7-Inspektion
SYLink AI
Korreliert & qualifiziert
Alarm / Blockierung
Vor der Auswirkung
Im Portal

Was die Sonde Ihnen zeigt.

Das Netzwerk so, wie es wirklich ist — nicht so, wie es vor drei Jahren dokumentiert wurde.

01

Deklarieren, die Karte baut sich selbst auf

console.unisoc.fr/mon-reseau
Sie beantworten ein paar Fragen, das Diagramm entsteht — und wird mit den bereits erkannten Workstations, Servern und Assets vorbelegt.
02

Dynamische Fluss-Kartierung

console.unisoc.fr/mon-reseau
Dynamische Fluss-Kartierung
148 Hosts, 76 Server, 45 gefährdet, 6 aktive C2 — jeder Rechner mit den Anwendungen, die er tatsächlich kontaktiert.
03

Technisches 3-Ebenen-Diagramm

console.unisoc.fr/mon-reseau
Technisches 3-Ebenen-Diagramm
Core, Distribution, Access: Ihre Deklaration, angereichert durch DPI-Flüsse, EDR und echte Alarme.
04

Die geführte Befragung

console.unisoc.fr/mon-reseau
Die geführte Befragung
Multi-Site, Operatoren, Firewalls, VLAN: 31 Fragen, automatische Speicherung, kein Visio-Diagramm mehr zu pflegen.

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.

IDS vs. DPI

Warum « sehen » nicht ausreicht.

Die meisten Markt-Sonden sind IDS: sie lesen nur den Header. Unsere DPI inspiziert die Nutzlast.

Klassische IDS-Sonde
Sie liest den Umschlag.
Blind für den Inhalt
Paket-Kopfzeile
IP 10.0.4.12→ 45.83.12.7TCP :443
Payload — nicht inspiziert
GET /update HTTP/1.1
Host: files.evil-cdn.io
x-token: 9f2a…
Klassifiziert den Verkehr nachPort & IP: « :443 → HTTPS, wahrscheinlich legitim ».
Bewertet denverschlüsselten C2-Tunnel, das Shadow IT und die Exfiltration, die in « 443 » versteckt sind.
DPI-Sonde · UniSOC
Sie liest den Inhalt.
Tiefeninspektion
Paket-Kopfzeile
IP 10.0.4.12→ 45.83.12.7TCP :443
Payload — extrahierte Metadaten
SNI / TLSfiles.evil-cdn.io
JA3-Client5d4e6f… (verdächtig)
Verhaltenregelmäßiger Beacon · 60 s
echte AnwendungC2-Tunnel (≠ HTTPS)
Sieht die echte Anwendung, auch verschlüsselt — über SNI, JA3/JA4 und das Rhythmus der Flüsse.
Analyse Metadaten + Verhalten→ erkennt C2 auf 443,ohne EntschlüsselnIhre Kommunikation.
Der IDS hört an der Hülle auf.Die DPI liest den Inhalt — und sieht, was die Ports verbergen.
Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Inspektion L2–L7

  • Vollständige Paketaufzeichnung bei 10 Gbit/s mit automatischer Rotation
  • Rekonstruktion von TCP / UDP / QUIC-Sessions
  • Identifikation von 500+ Anwendungsprotokollen (HTTP, TLS, SMB, RDP, DNS, SSH…)
  • TLS/SNI-Metadaten ohne Entschlüsselung
  • JA3 / JA4-Fingerprinting

Verhaltensbasierte Erkennung

  • Beacon-C2 (regelmäßige Verbindung zu verdächtiger IP)
  • Verdächtige Tunnel (DoH, ICMP-Exfil, ungewöhnliche Längen)
  • Exfiltration: ungewöhnliche Uploads, verschlüsselte Archive
  • Shadow IT / Shadow AI (ChatGPT, Claude, Notion, Slack…)
  • Laterale Bewegung im LAN → LAN

SYLink AI-Anreicherung

  • 3-stufige GeoIP (DB-IP, MaxMind, Cloudflare)
  • ASN + Whois + 50+ CTI-Reputationsquellen
  • Match auf 22 Mio.+ schädliche IPs/Domains
  • DPI × EDR-Korrelation nach IP
  • Automatische Alert-Triage durch die IA

Forensik & Untersuchung

  • JSON-Ströme 14 d warm + 90 d Archiv
  • Animierte Replay zur Incident-Wiedergabe
  • Multi-Source-Evidence im JSON-Format für DORA-Audit
  • Threat Hunting in natürlicher Sprache
  • PCAP-Export gefiltert nach Session / IP / Zeitraum

Souveränes Deployment

  • Industrielle fanless-Hardware oder VM
  • Kein Cloud-Ausgang — Ströme bleiben on-premise
  • Gegenseitiges TLS Sonde → SOC, monatliche Zertifikatsrotation
  • Kompatibel mit SPAN, ERSPAN, Netz-TAP
  • Multi-Sonde-Multi-Site-Echtzeitkorrelation

Compliance & Sichtbarkeit

  • Keine TLS-Entschlüsselung — DSGVO-konform
  • HMAC-signiertes Audit-Trail (DORA Art. 28)
  • MTTD / MTTR-Dashboards pro Tenant
  • NIS2-Artikel-23-Reporting
  • MITRE ATT&CK-Abdeckung: 76 Techniken
Anwendungsfälle

Wozu dient das konkret?

Kompromittierte Workstation erkennen

Regelmäßige C2-Beacons, Exfiltration zu einer Typosquatt-Domain, nächtlicher SSH-Tunnel: Die Sonde erkennt das Pattern und warnt, bevor das Ransomware startet.

Shadow IT / AI kartieren

Wie viele laden Code in ChatGPT hoch? Wer nutzt unmanaged Tools? Die Sonde erfasst die tatsächliche Nutzung — nicht die deklarierte.

DORA / NIS2 Konformität nachweisen

Jede ausgehende Verbindung verfolgen, 90 Tage Metadaten aufbewahren, dem Prüfer beweisen, dass Anomalien gesehen und eingestuft wurden.

Nachträgliche Untersuchung

Ein Host war vor 3 Tagen ransomware-befallen? Gehen Sie bis zum Eintrittspunkt zurück: wer hat mit wem, wann, über welchen Port und in welchem Umfang kommuniziert.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
Maximale durchhaltbare Datenrate10 Gbit/s Vollpaketerfassung
Flussarchivierung14 d heiß (NVMe) · 90 d Archiv HDS v2
Beacon-Erkennungslatenz< 5 Minuten
Identifizierte Protokolle500+ (DPI L7)
ErfassungSPAN, ERSPAN, TAP (1×10G oder 4×1G)
Cloud-AusgangKeine — alles bleibt on-premise
Sonde → SOC TransportTLS 1.3 gegenseitig, 30-Tage-Rotation
DeploymentOn-premise · in Ihrer Infrastruktur
Nativer Teil von
SYLink AI — automatisches Triage
Agent EDR — Korrelation Netzwerk × Endpoint
HoneyPot — Tastatureingaben auf Locks
Automatisiertes Pentest — Scope aus der DPI-Kartografie
Modul Konformität — NIS2 / DORA / DSGVO
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.