Choix du point d'écoute
Identifier le ou les points stratégiques (cœur de SI, DMZ, lien WAN).
Sonde DPI 2,5 G · 15 000 IPs · 2 ans de stockage
Sonde DPI passive (mode TAP/SPAN) pour les cliniques, EPCI et collectivités intermédiaires : 2,5 Gbps RJ45, jusqu'à 15 000 IPs, 2 ans de stockage du trafic réseau compressé en local.
Sonde DPI passive (mode TAP/SPAN) pour les cliniques, EPCI et collectivités intermédiaires : 2,5 Gbps RJ45, jusqu'à 15 000 IPs, 2 ans de stockage du trafic réseau compressé en local.
SYLink DPI Mini — Sonde DPI 2,5 G · 15 000 IPs · 2 ans de stockage.
SYLink DPI Mini capture chaque paquet, le décode (520 protocoles), enrichit avec un mapping MITRE ATT&CK, puis stocke les métadonnées et un échantillon en mode compressé 1:350. Le moteur de compression est un format binaire propriétaire optimisé pour la reconstruction temporelle.
L'analyse en temps réel détecte les indicateurs de compromission et les remonte vers le portail. L'analyse en différé permet de revenir 2 ans en arrière sur n'importe quel hôte du parc — utile lors d'une découverte d'attaque a posteriori.
Insertion en mode TAP (recommandé) ou SPAN port-mirroring. Branchement en quelques minutes, configuration de la rétention selon votre politique.
Identifier le ou les points stratégiques (cœur de SI, DMZ, lien WAN).
Installation d'un TAP physique ou activation du port-mirroring sur le switch cœur.
Définition de la rétention (par défaut 2 ans), des règles de capture, des exclusions RGPD.
Test de capture, vérification de la couverture par rapport à votre cartographie d'actifs.
Activation des alertes, intégration au SIEM, premier rapport mensuel.
Identifier le ou les points stratégiques (cœur de SI, DMZ, lien WAN).
Installation d'un TAP physique ou activation du port-mirroring sur le switch cœur.
Définition de la rétention (par défaut 2 ans), des règles de capture, des exclusions RGPD.
Test de capture, vérification de la couverture par rapport à votre cartographie d'actifs.
Activation des alertes, intégration au SIEM, premier rapport mensuel.
↓ Pipeline d'intégration — étape par étape, du cadrage à la mise en production ↓
Conserve 2 ans de trafic compressé localement (1:350). Reconstruisez n'importe quel incident a posteriori.
Branchée en TAP / SPAN, n'altère aucun flux. Aucune coupure de service possible en cas de défaillance de la sonde.
Capture des métadonnées et signatures, pas du contenu en clair par défaut. Respect strict des obligations.
Toutes les données restent sur la sonde, dans votre datacenter. Aucune télémétrie sortante.
| Débit | 2,5 Gbps capture continue |
| IPs supervisées | Jusqu'à 15 000 |
| Stockage | 2 ans de trafic compressé 1:350 |
| Capacité disque | 8 To utiles |
| Signatures | 35 000+ signatures de menaces |
| Applications | 2 500 reconnues |
| Protocoles | 520 décodés |
| MITRE ATT&CK | Mapping automatique |
| Capture | 2× RJ45 2.5G TAP/SPAN |
| Management | 1× RJ45 1G dédié |
| Console | 1× série + 1× IPMI |
| Format | Rack 1U |
Time machine pour reconstruire un incident sur dispositif médical IoT, conformité HDS.
Visibilité sur le trafic mutualisé, détection des tentatives d'exfiltration de données citoyennes.
Sonde déployée sur sites secondaires d'un OIV, supervision déportée en cœur.
Démo guidée 30 minutes, POC sur un périmètre pilote, accompagnement par nos équipes françaises basées à Clermont-Ferrand, Marseille et Rennes.