Jeder Host geschützt,
jede Bewegung verfolgt.
Souveräner EDR-Agent für Windows, macOS und Linux. Erkennt, warnt und reagiert direkt auf dem Host — 9 Mo RAM, keine Abhängigkeit von einer fremden Cloud.
Der Agent sieht alles auf dem Host: Prozessausführung, Dateizugriff, DLL-Loading, Registry, Netzwerk, DLP-Vorfälle. Er erkennt lokal — ohne auf das SOC zu warten — schädliche Muster (Ransomware, Exfiltration, laterale Bewegung, Persistenz) und kann blockieren, isolieren oder den Prozess beenden. Das SOC sieht in Echtzeit und steuert den Agenten ferngesteuert per signierter Kommando.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Vom gesamten Park bis zur isolierten Workstation.
Dieselbe Konsole gibt Ihnen die globale Postur, die Agenten-Flotte, dann die Kontrolle über einen konkreten Rechner.
Postur der Workstations und Server

Die Agenten-Flotte

Fernsteuerung & RMM-Aktionen

Der Agent auf dem Endgerät

Die eingebetteten Detektions-Engines

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.
Mehrere Motoren, ein einziger Agent.
Während andere Produkte stapeln, kombiniert SYLink EDR alle Motoren in einem einzigen 9-MB-Agenten — korreliert durch die KI.
Verhaltensbasiert (ETW)
Jeder Prozess, Thread und Systemcall wird in Echtzeit analysiert.
Anti-ransomware
Canary-Dateien + OS-Heuristiken (Verschlüsselungsgeschwindigkeit) → kill < 200 ms.
YARA · 125 000 Regeln
Speicher- und Dateisignaturen, alle 3 h aktualisiert.
Sigma · verhaltensbasiert
3 200 plattformübergreifende Detektionsregeln.
DLL Sideloading
Erkennt laterales Laden legitimer, umgelenkter DLLs.
SYLink AI
Korreliert alle Motoren, qualifiziert und entscheidet — klares Urteil.
Blockiert — und Ihre Dateien wiederhergestellt.
Die Ransomware wird durch Locks und Heuristiken gestoppt. Doch SYLink EDR geht weiter: Es stellt automatisch auch bereits betroffene Dateien wieder her (Rollback). Zero Loss, zero ransom.
Nur noch nicht detektieren. Korrigieren.
Im Abonnement steuert SYLink EDR Ihre gesamte Flotte von einer einzigen Konsole — auf dem Niveau der Besten (Cyberwatch, HarfangLab), souverän.
Deployen Sie Windows- & Linux-Patches von der Konsole aus — kompatibel mit WSUS und Red Hat Satellite. Das SOC priorisiert aktiv ausgenutzte (KEV).
Massenaktionen auf dem gesamten Park: Isolierung, Update, Forensik, Policies pro Gruppe — ein Klick, N Arbeitsplätze.
Hardening-Kontrolle (CIS), NIS2/DORA-Berichte pro Park, vollständiges Inventar mit Historie.
Die KI priorisiert Patches nach tatsächlichem Risiko und schlägt den Deployplan vor — Sie validieren.
Bereit, Ihre Endpoints zu schützen?
Der SYLink EDR-Agent für Windows, macOS und Linux — leichtgewichtig, signiert, massentauglich (GPO, MDM, Ansible).
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Endpoint-Sichtbarkeit
- ETW: Prozess, Image Load, Datei, Registry, Netzwerk
- Sysmon-Äquivalent nativ (nichts zu installieren)
- macOS Endpoint Security + Unified Log
- Linux: auditd + eBPF + inotify
- SHA-256-Hash + Signatur jeder Executable
Detektion
- YARA: 125 000 Regeln (Tiering prevent / detect / analyze)
- Sigma: 3 200 automatisch konvertierte Regeln
- 21 Worker MITRE ATT&CK (LotL, Persistenz, Kill-Chain)
- ML 50 Features: Echtzeit-Risikoscore
- Beacon C2 + UEBA + Tampering-Erkennung (AMSI/ETW)
Integriertes DLP
- 11 Regex: E-Mail, IBAN, Kreditkarte, NIR, AWS-Keys, JWT, PEM…
- USB-DLP: Whitelist pro Tenant, automatische Quarantäne
- Netzwerk-DLP: Blockierung File-Sharing / Webmail + Anti-DoH
- Blockierung im Moment der Kopie — nicht nur Erkennung
- Umfassendes NIS2-Art. 21 / DSGVO-Audit
Active Response
- Dateiquarantäne (move + ACL deny)
- Prozess beenden mit forensischer Beweislage (Speicherdump optional)
- Netzwerkisolation (temporäre Allowlist)
- TCP Reset bei verdächtiger ausgehender Verbindung
- Wiederherstellung per signierter Admin-SOC-Kommando
SYLink AI-Steuerung
- Automatische Alert-Triage (4,2 % Halluzinationsrate)
- Empfohlene Aktionen: isolieren / patchen / beobachten
- Automatische Rekonstruktion der MITRE-Killchain
- Lokale IA — keine CrowdStrike / SentinelOne-Cloud
- Manuelle Prüfung obligatorisch (DORA-Audit Art. 28)
Leichtigkeit & Robustheit
- 9 Mo RAM (Rust)
- Heartbeat alle 60 s + Befehle abgefragt alle 5 min
- Automatische Updates über signierte .msi / .deb / .pkg-Pakete
- Self-Healing: Tamper-Erkennung + automatischer Neustart
- Dedizierte oder einheitliche Lizenz pro Tenant
Wozu dient das konkret?
Ransomware stoppen, bevor Verschlüsselung eintritt
YARA Tier-1 erkennt die Conti / LockBit / BlackCat-Signatur, bevor Dateien betroffen sind. Prozess-Kill + Host-Isolation in unter 200 ms.
Datenexfiltration blockieren
Upload von comptes_clients.xlsx in ein privates Drive: DLP-Regex IBAN match → Upload blockiert, SOC-Alert, signierter Audit-Trail.
Laterale Bewegung erkennen
Ein Admin-Konto meldet sich in 5 min an 12 Hosts über PsExec an. ML flaggt das Muster, IA korreliert mit DPI, SOC erhält eine kritische Alert.
ANSI- + DORA-Konformität
EDR versorgt NIS2 / DORA-Berichte mit signierten Ereignissen (HMAC-gekettet). Der Auditor kann jede Kette nachspielen und die Integrität prüfen.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
