Voyez tout votre trafic,
jusqu’au dernier paquet.
Inspection profonde des paquets en temps réel. La sonde voit tout ce qui transite sur votre LAN — connexions, flux, exfiltrations, Shadow IT, command-and-control. Aucun trafic ne lui échappe.
La sonde DPI est l’œil réseau du SOC. Branchée en miroir sur votre switch (SPAN ou TAP), elle inspecte chaque paquet sans rien ralentir : elle reconstitue les sessions, identifie les protocoles applicatifs, enrichit chaque flux avec GeoIP + ASN + CTI, puis envoie tout à SYLink AI pour corrélation — sans jamais déchiffrer le contenu de vos communications.
De la menace à la preuve, en temps réel.
Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.
Ce que la sonde vous montre.
Le réseau tel qu’il est réellement — pas tel qu’on l’a documenté il y a trois ans.
Déclarez, la carte se construit
Cartographie dynamique des flux

Schéma technique 3-tiers

Le questionnaire guidé

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.
Pourquoi « voir » ne suffit pas.
La plupart des sondes du marché sont des IDS : elles lisent l’en-tête. Notre DPI inspecte l’intérieur.
Host: files.evil-cdn.io
x-token: 9f2a…
La technologie, en détail.
Ce que le module fait réellement — pas des promesses, des fonctions.
Inspection L2–L7
- Capture full-packet à 10 Gbps avec rotation automatique
- Reconstitution des sessions TCP / UDP / QUIC
- Identification de 500+ protocoles applicatifs (HTTP, TLS, SMB, RDP, DNS, SSH…)
- Métadonnées TLS/SNI sans déchiffrement
- Fingerprinting JA3 / JA4
Détection comportementale
- Beacon C2 (intervalle régulier vers IP suspecte)
- Tunnels suspects (DoH, ICMP exfil, longueurs anormales)
- Exfiltration : uploads anormaux, archives chiffrées
- Shadow IT / Shadow AI (ChatGPT, Claude, Notion, Slack…)
- Mouvement latéral interne LAN → LAN
Enrichissement SYLink AI
- GeoIP 3 couches (DB-IP, MaxMind, Cloudflare)
- ASN + Whois + 50+ sources de réputation CTI
- Match sur 22 M+ IPs/domaines malveillants
- Corrélation croisée DPI × EDR par IP
- Triage automatique des alertes par l’IA
Forensic & investigation
- Flux JSON 14 j en chaud + 90 j en archive
- Replay animé pour rejouer un incident
- Evidence JSON multi-source pour audit DORA
- Threat hunting en langage naturel
- Export PCAP filtré par session / IP / période
Déploiement souverain
- Hardware fanless industriel ou VM
- Aucune sortie cloud — les flux restent sur site
- TLS mutuel sonde → SOC, rotation cert mensuelle
- Compatible SPAN, ERSPAN, TAP réseau
- Multi-sondes multi-sites corrélées en temps réel
Conformité & visibilité
- Aucun déchiffrement TLS — respect RGPD
- Audit trail signé HMAC (DORA art. 28)
- Tableaux de bord MTTD / MTTR par tenant
- Reporting NIS2 article 23
- Couverture MITRE ATT&CK : 76 techniques
Concrètement, ça sert à quoi ?
Détecter un poste compromis
Beacons C2 réguliers, exfiltration vers un domaine typosquatté, tunnel SSH nocturne : la sonde voit le pattern et alerte avant que le ransomware démarre.
Cartographier le Shadow IT / AI
Combien uploadent du code dans ChatGPT ? Qui utilise des outils non managés ? La sonde recense les usages réels — pas les déclarés.
Prouver la conformité DORA / NIS2
Tracer chaque connexion sortante, conserver 90 j de métadonnées, prouver à l’auditeur que les anomalies ont été vues et qualifiées.
Investiguer a posteriori
Un poste ransomwaré il y a 3 jours ? Remontez au point d’entrée : qui a parlé à qui, quand, sur quel port, avec quelle volumétrie.
Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.
Une brique du SOC — jamais isolée.
Chaque module alimente les autres via SYLink AI.
Prêt à voir ce qui se passe
vraiment sur votre réseau ?
Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.
