Observer le réseau.
Surveiller les endpoints.
Interpréter grâce à l'IA.

UniSOC détecte, corrèle et neutralise les cybermenaces en temps réel, au service des collectivités, des entreprises et des organisations critiques.

Essai gratuit · sans carte bancaire · sans engagement

12M+
IOCs en base
334k+
CVE surveillées
80+
Techniques MITRE ATT&CK
100k+
Règles YARA/Sigma
<3min
Délai de détection

Les défis actuels des collectivités

Face à une menace grandissante et des ressources limitées, les territoires doivent s'adapter rapidement.

Cyberattaques en hausse

+30% en 2024

Solution Unitel :

Détection proactive par IA comportementale

Exigences NIS2 & RGPD

Complexes

Solution Unitel :

Conformité intégrée, rapports automatisés

Budget contraint

Pas de RSSI dédié

Solution Unitel :

Forfait tout compris, pas de recrutement

Manque de visibilité

En temps réel

Solution Unitel :

Tableau de bord simplifié, alertes priorisées

Les défis actuels des Entreprises (TPME, ETI, Groupe)

Confrontés à des menaces croissantes, désormais automatisées et accessibles à tous et à des ressources contraintes, les équipes informatiques doivent s'adapter rapidement.

Ransomware ciblé

1 PME sur 2 visée

Solution Unitel :

Détection EDR + isolation automatique des postes compromis

Conformité multi-cadres

NIS2, ISO 27001, DORA

Solution Unitel :

Conformité intégrée, rapports prêts pour audit

Pénurie de talents cyber

Recrutement difficile

Solution Unitel :

SOC managé 24/7, supervision continue par nos analystes

Surface d'attaque étendue

Cloud, SaaS, télétravail

Solution Unitel :

Cartographie complète + détection Shadow IT/AI

Pourquoi UniSOC ?

Une approche différente de la cybersécurité managée.

Souveraineté française

Hébergé dans les datacenters Unitel à Marseille — aucune dépendance au Cloud Act américain

Déploiement en <48h

Solution SaaS sans infrastructure locale, opérationnelle en moins de deux jours

IA locale spécialisée

Modèle SYLink AI entraîné exclusivement sur des données cyber, sans hallucinations

Pour toutes les tailles

Collectivités, TPE/PME, ETI, grands groupes — modules DPI et EDR au choix ou combinés

Une Architecture de Défense en Profondeur

4 piliers technologiques pour une sécurité sans faille.

Sonde DPI

"Scanner chaque flux comme un rayon X numérique"

Bénéfices clés :

Visibilité totale, détection menaces cachées

Pour le DSI

Inspection profonde des paquets, analyse protocoles

Pour l'Élu/DGS

Rien ne rentre ou ne sort sans être vu

SYLink EDR

"Gardien des identités et des accès"

Bénéfices clés :

Prévention usurpation, détection élévations privilèges

Pour le DSI

Surveillance Active Directory, détection Golden Ticket

Pour l'Élu/DGS

On s'assure que seuls les agents autorisés accèdent aux données

IA Comportementale

"Un analyste cyber qui ne dort jamais"

Bénéfices clés :

Détection 24/7, réduction faux positifs 80%

Pour le DSI

Machine Learning non supervisé, baselining réseau

Pour l'Élu/DGS

Une surveillance intelligente qui apprend vos habitudes

IA Prédictive

"Anticipez les menaces émergentes"

Bénéfices clés :

Détection APT, prédiction attaques

Pour le DSI

Threat Intelligence, corrélation événements complexes

Pour l'Élu/DGS

Mieux vaut prévenir que guérir

Architecture modulaire

EDR ou DPI ? Les deux. Ou un seul. À votre rythme.

Chaque module fonctionne indépendamment. Combinés, ils corrèlent menace réseau et action endpoint pour une couverture totale, sans faux positifs.

DPI + EDR corrélés

1 + 1 = 10. La vérité opérationnelle complète.

Déploiement : Les deux en parallèle — corrélation IA en temps réel

Ce que vous voyez

  • Kill chain complète reconstruite (réseau ↔ endpoint)
  • −80 % de faux positifs grâce au double signal
  • MTTD < 3 min, MTTR < 15 min sur attaques avancées
  • Active Response : isolation poste + TCP RST + blocage firewall
  • Traçabilité bout-en-bout : qui, quoi, où, quand, comment

Aucun angle mort.

La corrélation DPI × EDR couvre 100 % de la kill chain MITRE ATT&CK.

Matrice de couverture

Ce que chaque module détecte seul vs combinés.

Capacité
DPI seul
EDR seul
DPI + EDR
Visibilité du trafic réseau
YARA & Sigma sur l'endpoint
Zero Trust endpoint (posture continue)
Patch Management (CVE → déploiement)
Mise en quarantaine fichiers malveillants
DLP — exfiltration USB & cloud~
Shadow IT / Shadow AI~
Ransomware (chiffrement local)
Reconnaissance externe / scans
Élévation privilèges, persistence
Equipements non-agentés (IoT, imprimantes)
Kill chain complète multi-étapes~~
Active Response (isolation + blocage flux)~~
Couverture native
~ Couverture partielle
Non couvert

Cas d'Usage Concrets

Histoires réelles de territoires protégés par notre SOC.

Le ransomware évité

Détection d'une tentative de chiffrement sur un serveur de fichiers critique un samedi matin à 4h.

Intrusion bloquée avant chiffrement

L'audit NIS2 maîtrisé

Une communauté de communes devait prouver sa conformité en moins de 3 mois.

Conformité atteinte, audit validé

Continuité de service

Détection d'un comportement anormal sur le serveur de paie la veille des virements.

Aucun retard de paiement

Une solution pour tous les profils

Collectivités, PME, grandes entreprises — UniSOC s'adapte à votre contexte.

Collectivités & Secteur public

Conformité NIS2, RGPD, LPM. Protection des services publics numérisés, gestion de crise cyber, rapports RSSI pour les élus.

Entreprises & Industries

TPE, PME, ETI, grands groupes, OIV/OSE. Détection des menaces avancées, protection des actifs critiques, réponse à incident.

100% logiciel — zéro matériel dédié

Mise en oeuvre simple, en moins de 48h

Pas de boîtier physique, pas de déploiement sur site. UniSOC s'installe entièrement en logiciel sur votre infrastructure existante.

Sonde DPI SYLink

VM sur votre hyperviseur

La sonde DPI SYLink se déploie comme une machine virtuelle standard sur votre infrastructure de virtualisation. Aucun matériel supplémentaire requis.

VMware ESXi / vSphere
OVA fourni, déploiement en quelques clics
Proxmox VE
Image QCOW2 disponible, compatible KVM
Microsoft Hyper-V
VHD fourni, compatible Windows Server 2016+
Agent EDR SYLink

Léger, sans redémarrage

L'agent SYLink EDR s'installe silencieusement via GPO, script ou MDM. Compatible avec l'ensemble de votre parc Windows et Linux.

Windows 10 / 11
Postes utilisateurs, mode service ou GUI
Windows Server 2016 → 2025
Toutes éditions Standard et Datacenter
Linux Debian & Ubuntu (GUI)
Interface graphique disponible pour les DSI
Linux Debian & Ubuntu (service)
Mode daemon headless pour serveurs
SYLink Hornetbot

Honeypot interne, déception réseau

VM Debian thématisée (BackupServer, AD, RDP) déployée sur Proxmox / VMware. Détecte le mouvement latéral interne en 100 % de vrais positifs : un honeypot ne génère que des alertes utiles.

Cowrie + xrdp + Samba + OpenCanary
Services thématiques crédibles, OS spoof TTL=128
Licence HMAC + cert TLS auto
Lock-mode si licence expirée, Let's Encrypt natif
Watchdog VM + heartbeat 5 min
Détection offline, restart, boot_id changes
Forward syslog → SOC UniSOC
Propagation IoC via cron *5 min vers unified_iocs
SYLink Browser

Extension Shadow AI & phishing

Extension navigateur Firefox / Chrome / Edge. Détecte les fuites vers les services d'IA générative publics, le phishing en amont (DNR), le typosquatting, la réutilisation de mots de passe corporate. Hash SHA-256 local, jamais de contenu en clair.

Shadow AI — paste / typing / upload
Détection secrets (Luhn, IBAN, AWS, JWT, PEM)
Phishing & threat intel temps réel
Cache local IoC UniSOC, Declarative Net Request
Typosquatting & homoglyphes
Levenshtein ≤ 2 + IDN punycode + 80 domaines
Inventaires : extensions, cookies, SaaS
Visibilité DSI sans MDM lourd

Opérationnel en moins de 48 heures

Notre équipe vous accompagne à chaque étape — de la configuration initiale à la première alerte.

Écosystème ouvert

Compatible avec votre infrastructure existante

UniSOC ingère les logs de vos équipements actuels et exporte vers votre SIEM. Aucun rip-and-replace, aucun lock-in vendeur.

Les briques propres UniSOC — Sonde DPI SYLink, agent EDR, honeypot Hornetbot, extension Browser, collecteur SYLink Box/Pro et IA souveraine. Tout est inclus, déployable seul ou ensemble.

Sonde DPI SYLink

VM ESXi / Proxmox / Hyper-V

UniSOC
S

SYLink EDR

Agent Rust — Win/Linux/macOS

UniSOC

SYLink Hornetbot

Honeypot VM — Proxmox / VMware

UniSOC

SYLink Browser

Extension Firefox / Chrome / Edge

UniSOC

SYLink Box / Pro

Collecteur quotidien (LAN edge)

UniSOC

SYLink AI

LLM corrélation souverain

UniSOC

UniFi Collector

Syslog 5140 + API Controller

UniSOC

Vous ne voyez pas votre fournisseur ?

Notre parser générique ingère tout flux Syslog, CEF et LEEF. Pour les API propriétaires, nous écrivons un connecteur custom sous 48 h via notre catalogue d'intégrateurs.

Zero tracking · Zero Ads · 100 % local

Aucun pixel, aucun cookie tiers, aucune publicité

Le site unisoc.fr et le portail client n'utilisent aucun outil de tracking publicitaire ou commercial. Pas de Google Analytics, pas de Tag Manager, pas de Meta Pixel, pas de bandeau cookies CMP — parce qu'il n'y a rien à consentir. Les statistiques d'usage que nous regardons sont produites localement sur l'infrastructure UniSOC, en France, sans appel HTTP sortant vers un service tiers.

Aucun script externe

Pas de gtag.js, pas d'analytics.js, pas de fbevents.js. La page chargée est exactement ce que vous voyez dans le code source — auditable, sans appel sortant vers Google, Meta, Microsoft ou TikTok.

Aucun cookie tiers

Aucune CMP (Consent Management Platform), aucun cookie publicitaire, aucun cookie de profilage. Le portail client utilise uniquement un cookie de session JWT signé HMAC, hébergé sur unisoc.fr.

Télémétrie locale uniquement

Les logs d'accès Caddy + nginx restent sur les serveurs UniSOC en France. Aucune métrique n'est envoyée à un service tiers (Google Analytics, Hotjar, Mixpanel, Amplitude, Segment, Plausible cloud, etc.).

Cohérent avec notre positionnement souverain : si on n'envoie pas vos logs SOC à OpenAI, on ne va pas envoyer votre comportement de navigation à Google. Politique de confidentialité complète →

Questions fréquentes

Tout ce qu'un RSSI ou DSI doit savoir avant un audit UniSOC.

Qu'est-ce qu'un SOC managé souverain ?
Un SOC managé souverain est un Security Operations Center externalisé dont l'infrastructure, les données, le code et les capitaux sont 100 % français — hors champ du Cloud Act américain. UniSOC est opéré par SYLink Technologie et hébergé chez Unitel (datacenter HDS v2 / SecNumCloud), avec une IA on-premise SYLink AI. Aucune donnée client ne quitte le territoire.
En combien de temps UniSOC est-il opérationnel ?
Déploiement opérationnel en 2 à 4 semaines selon la taille du parc. La sonde DPI s'installe en moins de 48 heures derrière votre point d'accès internet (mode mirroring SPAN ou TAP virtuel), sans modifier votre topologie réseau. L'agent EDR se déploie via GPO ou script. La première détection est observable sous 24h.
UniSOC est-il conforme NIS2, DORA et HDS v2 ?
Oui. UniSOC est conforme nativement à NIS2 (article 21 + 23), DORA article 28 (audit trail signé HMAC), RGPD et HDS v2. Le portail UniSOC génère automatiquement les rapports requis par l'ANSSI (notification 24h pré-alerte + 72h détaillé) et les audits de conformité avec preuves d'événements.
Quel est le MTTD observé en production UniSOC ?
MTTD (Mean Time To Detect) médian observé : 5 minutes, contre 194 jours en moyenne marché selon IBM Cost of a Data Breach Report 2024. La différence vient de l'IA on-premise SYLink AI 32B qui corrèle EDR + DPI + UEBA + CTI en temps réel sans dépendance API tierce.
Les logs UniSOC sont-ils soumis au Cloud Act ?
Non. UniSOC est entièrement opéré depuis la France : datacenter Unitel à Marseille (HDS v2), IA SYLink AI on-premise, capitaux 100 % français, code auditable. Aucune dépendance à AWS / Azure / GCP. Aucun mandat US (Cloud Act 2018, FISA 702, ICTA) ne peut s'appliquer à vos logs, ce qui est un prérequis NIS2 article 21 et RGPD.

Certifié et Reconnu par l'Écosystème

Qualifié ANSSI
Campus Cyber
Région Sud
Cyber Alliance Sud

Nos Engagements Territoriaux

Déploiement < 30 jours
Satisfaction garantie
Accompagnement inclus

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.