Observer le réseau.
Surveiller les endpoints.
Interpréter grâce à l'IA.
UniSOC détecte, corrèle et neutralise les cybermenaces en temps réel, au service des collectivités, des entreprises et des organisations critiques.
Essai gratuit · sans carte bancaire · sans engagement
Les défis actuels des collectivités
Face à une menace grandissante et des ressources limitées, les territoires doivent s'adapter rapidement.
Cyberattaques en hausse
+30% en 2024
Solution Unitel :
Détection proactive par IA comportementale
Exigences NIS2 & RGPD
Complexes
Solution Unitel :
Conformité intégrée, rapports automatisés
Budget contraint
Pas de RSSI dédié
Solution Unitel :
Forfait tout compris, pas de recrutement
Manque de visibilité
En temps réel
Solution Unitel :
Tableau de bord simplifié, alertes priorisées
Les défis actuels des Entreprises (TPME, ETI, Groupe)
Confrontés à des menaces croissantes, désormais automatisées et accessibles à tous et à des ressources contraintes, les équipes informatiques doivent s'adapter rapidement.
Ransomware ciblé
1 PME sur 2 visée
Solution Unitel :
Détection EDR + isolation automatique des postes compromis
Conformité multi-cadres
NIS2, ISO 27001, DORA
Solution Unitel :
Conformité intégrée, rapports prêts pour audit
Pénurie de talents cyber
Recrutement difficile
Solution Unitel :
SOC managé 24/7, supervision continue par nos analystes
Surface d'attaque étendue
Cloud, SaaS, télétravail
Solution Unitel :
Cartographie complète + détection Shadow IT/AI
Pourquoi UniSOC ?
Une approche différente de la cybersécurité managée.
Souveraineté française
Hébergé dans les datacenters Unitel à Marseille — aucune dépendance au Cloud Act américain
Déploiement en <48h
Solution SaaS sans infrastructure locale, opérationnelle en moins de deux jours
IA locale spécialisée
Modèle SYLink AI entraîné exclusivement sur des données cyber, sans hallucinations
Pour toutes les tailles
Collectivités, TPE/PME, ETI, grands groupes — modules DPI et EDR au choix ou combinés
Une Architecture de Défense en Profondeur
4 piliers technologiques pour une sécurité sans faille.
Sonde DPI
"Scanner chaque flux comme un rayon X numérique"
Bénéfices clés :
Visibilité totale, détection menaces cachées
Inspection profonde des paquets, analyse protocoles
Rien ne rentre ou ne sort sans être vu
SYLink EDR
"Gardien des identités et des accès"
Bénéfices clés :
Prévention usurpation, détection élévations privilèges
Surveillance Active Directory, détection Golden Ticket
On s'assure que seuls les agents autorisés accèdent aux données
IA Comportementale
"Un analyste cyber qui ne dort jamais"
Bénéfices clés :
Détection 24/7, réduction faux positifs 80%
Machine Learning non supervisé, baselining réseau
Une surveillance intelligente qui apprend vos habitudes
IA Prédictive
"Anticipez les menaces émergentes"
Bénéfices clés :
Détection APT, prédiction attaques
Threat Intelligence, corrélation événements complexes
Mieux vaut prévenir que guérir
Architecture modulaire
EDR ou DPI ? Les deux. Ou un seul. À votre rythme.
Chaque module fonctionne indépendamment. Combinés, ils corrèlent menace réseau et action endpoint pour une couverture totale, sans faux positifs.
DPI + EDR corrélés
1 + 1 = 10. La vérité opérationnelle complète.
Ce que vous voyez
- Kill chain complète reconstruite (réseau ↔ endpoint)
- −80 % de faux positifs grâce au double signal
- MTTD < 3 min, MTTR < 15 min sur attaques avancées
- Active Response : isolation poste + TCP RST + blocage firewall
- Traçabilité bout-en-bout : qui, quoi, où, quand, comment
Aucun angle mort.
La corrélation DPI × EDR couvre 100 % de la kill chain MITRE ATT&CK.
Matrice de couverture
Ce que chaque module détecte seul vs combinés.
| Capacité | DPI seul | EDR seul | DPI + EDR |
|---|---|---|---|
| Visibilité du trafic réseau | |||
| YARA & Sigma sur l'endpoint | |||
| Zero Trust endpoint (posture continue) | |||
| Patch Management (CVE → déploiement) | |||
| Mise en quarantaine fichiers malveillants | |||
| DLP — exfiltration USB & cloud | ~ | ||
| Shadow IT / Shadow AI | ~ | ||
| Ransomware (chiffrement local) | |||
| Reconnaissance externe / scans | |||
| Élévation privilèges, persistence | |||
| Equipements non-agentés (IoT, imprimantes) | |||
| Kill chain complète multi-étapes | ~ | ~ | |
| Active Response (isolation + blocage flux) | ~ | ~ |
Cas d'Usage Concrets
Histoires réelles de territoires protégés par notre SOC.
Le ransomware évité
Détection d'une tentative de chiffrement sur un serveur de fichiers critique un samedi matin à 4h.
L'audit NIS2 maîtrisé
Une communauté de communes devait prouver sa conformité en moins de 3 mois.
Continuité de service
Détection d'un comportement anormal sur le serveur de paie la veille des virements.
Mise en oeuvre simple, en moins de 48h
Pas de boîtier physique, pas de déploiement sur site. UniSOC s'installe entièrement en logiciel sur votre infrastructure existante.
VM sur votre hyperviseur
La sonde DPI SYLink se déploie comme une machine virtuelle standard sur votre infrastructure de virtualisation. Aucun matériel supplémentaire requis.
Léger, sans redémarrage
L'agent SYLink EDR s'installe silencieusement via GPO, script ou MDM. Compatible avec l'ensemble de votre parc Windows et Linux.
Honeypot interne, déception réseau
VM Debian thématisée (BackupServer, AD, RDP) déployée sur Proxmox / VMware. Détecte le mouvement latéral interne en 100 % de vrais positifs : un honeypot ne génère que des alertes utiles.
Extension Shadow AI & phishing
Extension navigateur Firefox / Chrome / Edge. Détecte les fuites vers les services d'IA générative publics, le phishing en amont (DNR), le typosquatting, la réutilisation de mots de passe corporate. Hash SHA-256 local, jamais de contenu en clair.
Écosystème ouvert
Compatible avec votre infrastructure existante
UniSOC ingère les logs de vos équipements actuels et exporte vers votre SIEM. Aucun rip-and-replace, aucun lock-in vendeur.
Les briques propres UniSOC — Sonde DPI SYLink, agent EDR, honeypot Hornetbot, extension Browser, collecteur SYLink Box/Pro et IA souveraine. Tout est inclus, déployable seul ou ensemble.
Sonde DPI SYLink
VM ESXi / Proxmox / Hyper-V
SYLink EDR
Agent Rust — Win/Linux/macOS
SYLink Hornetbot
Honeypot VM — Proxmox / VMware
SYLink Browser
Extension Firefox / Chrome / Edge
SYLink Box / Pro
Collecteur quotidien (LAN edge)
SYLink AI
LLM corrélation souverain
UniFi Collector
Syslog 5140 + API Controller
Vous ne voyez pas votre fournisseur ?
Notre parser générique ingère tout flux Syslog, CEF et LEEF. Pour les API propriétaires, nous écrivons un connecteur custom sous 48 h via notre catalogue d'intégrateurs.
Aucun pixel, aucun cookie tiers, aucune publicité
Le site unisoc.fr et le portail client n'utilisent aucun outil de tracking publicitaire ou commercial. Pas de Google Analytics, pas de Tag Manager, pas de Meta Pixel, pas de bandeau cookies CMP — parce qu'il n'y a rien à consentir. Les statistiques d'usage que nous regardons sont produites localement sur l'infrastructure UniSOC, en France, sans appel HTTP sortant vers un service tiers.
Aucun script externe
Pas de gtag.js, pas d'analytics.js, pas de fbevents.js. La page chargée est exactement ce que vous voyez dans le code source — auditable, sans appel sortant vers Google, Meta, Microsoft ou TikTok.
Aucun cookie tiers
Aucune CMP (Consent Management Platform), aucun cookie publicitaire, aucun cookie de profilage. Le portail client utilise uniquement un cookie de session JWT signé HMAC, hébergé sur unisoc.fr.
Télémétrie locale uniquement
Les logs d'accès Caddy + nginx restent sur les serveurs UniSOC en France. Aucune métrique n'est envoyée à un service tiers (Google Analytics, Hotjar, Mixpanel, Amplitude, Segment, Plausible cloud, etc.).
Cohérent avec notre positionnement souverain : si on n'envoie pas vos logs SOC à OpenAI, on ne va pas envoyer votre comportement de navigation à Google. Politique de confidentialité complète →
Questions fréquentes
Tout ce qu'un RSSI ou DSI doit savoir avant un audit UniSOC.