Veja todo o seu tráfego,
até ao último pacote.
Inspeção profunda de pacotes em tempo real. A sonda vê tudo o que transita na sua LAN — ligações, fluxos, exfiltrações, Shadow IT, command-and-control. Nenhum tráfego lhe escapa.
A sonda DPI é o olho de rede do SOC. Ligada em espelho ao seu switch (SPAN ou TAP), inspeciona cada pacote sem nada atrasar: reconstitui as sessões, identifica os protocolos aplicativos, enriquece cada fluxo com GeoIP + ASN + CTI, e envia tudo a SYLink AI para correlação — sem nunca descifrar o conteúdo das suas comunicações.
Da ameaça à prova, em tempo real.
O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.
O que a sonda lhe mostra.
A rede tal como realmente é — não tal como foi documentada há três anos.
Declare, o mapa constrói-se
Cartografia dinâmica dos fluxos

Esquema técnico de 3 camadas

O questionário guiado

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.
Porque « ver » não é suficiente.
A maioria das sondas no mercado são IDS: leem o cabeçalho. A nossa DPI inspeciona o conteúdo.
Host: files.evil-cdn.io
x-token: 9f2a…
A tecnologia, em detalhe.
O que o módulo realmente faz — não promessas, funções.
Inspeção L2–L7
- Captura full-packet a 10 Gbps com rotação automática
- Reconstituição das sessões TCP / UDP / QUIC
- Identificação de 500+ protocolos aplicativos (HTTP, TLS, SMB, RDP, DNS, SSH…)
- Metadados TLS/SNI sem desciframento
- Fingerprinting JA3 / JA4
Detetção comportamental
- Beacon C2 (intervalo regular para IP suspeito)
- Túneis suspeitos (DoH, exfiltração ICMP, comprimentos anormais)
- Exfiltração: uploads anormais, arquivos cifrados
- Shadow IT / Shadow AI (ChatGPT, Claude, Notion, Slack…)
- Movimento lateral interno LAN → LAN
Enriquecimento SYLink AI
- GeoIP 3 camadas (DB-IP, MaxMind, Cloudflare)
- ASN + Whois + 50+ fontes de reputação CTI
- Match sobre 22 M+ IPs/domínios maliciosos
- Correlação cruzada DPI × EDR por IP
- Triage automática dos alertas pela IA
Forensic e investigação
- Fluxos JSON 14 d em quente + 90 d em arquivo
- Replay animado para rejogar um incidente
- Evidência JSON multi-fonte para audit DORA
- Threat hunting em linguagem natural
- Exportação PCAP filtrada por sessão / IP / período
Deploy soberano
- Hardware industrial fanless ou VM
- Nenhuma saída cloud — os fluxos ficam no local
- TLS mútuo sonda → SOC, rotação de certificado mensal
- Compatível SPAN, ERSPAN, TAP de rede
- Multi-sondas multi-sítios correlacionadas em tempo real
Conformidade e visibilidade
- Nenhum desciframento TLS — respeito RGPD
- Audit trail assinado HMAC (DORA art. 28)
- Painéis MTTD / MTTR por tenant
- Reporting NIS2 artigo 23
- Cobertura MITRE ATT&CK: 76 técnicas
Praticamente, para que serve?
Detetar um posto comprometido
Beacons C2 regulares, exfiltração para um domínio typosquatté, túnel SSH noturno: a sonda vê o padrão e alerta antes de o ransomware arrancar.
Cartografar o Shadow IT / AI
Quantos fazem upload de código para o ChatGPT? Quem usa ferramentas não gerenciadas? A sonda inventaria os usos reais — não os declarados.
Provar a conformidade DORA / NIS2
Rastrear cada conexão de saída, conservar 90 d de metadados, provar ao auditor que as anomalias foram vistas e qualificadas.
Investigar a posteriori
Um posto ransomwareado há 3 dias? Volte ao ponto de entrada: quem falou com quem, quando, em qual porta, com que volume.
Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.
Um bloco do SOC — nunca isolado.
Cada módulo alimenta os outros através da SYLink AI.
Preparado para ver o que se passa
realmente na sua rede?
Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.
