Agente EDR · Módulo endpoint

Cada puesto protegido,
cada gesto rastreado.

Agente EDR soberano para Windows, macOS y Linux. Detecta, previene y responde directamente en el puesto — 9 Mo de RAM, cero dependencia de cloud extranjero.

Windows · macOS · Linux9 Mo de RAMETW + YARA + SigmaRespuesta Activa
9 Mo
de RAM por agente
< 200 ms
pour tuer un process
125 000
reglas YARA a bordo

El agente ve todo lo que ocurre en el puesto: ejecución de procesos, acceso a archivos, carga de DLL, registro, red, operaciones DLP. Detecta localmente — sin esperar al SOC — los patrones maliciosos (ransomware, exfiltración, movimiento lateral, persistencia) y puede bloquear, aislar o matar el proceso. El SOC ve en tiempo real y controla el agente a distancia por comando firmado.

Cómo funciona

De la amenaza a la prueba, en tiempo real.

El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.

Puesto de trabajo
Procesos, archivos, red
Agente EDR
Detección local (9 Mo)
SYLink AI
Reconstruye la kill-chain
Aislamiento / kill
< 200 ms
En el portal

De todo el parque a la máquina aislada.

La misma consola le da la postura global, la flota de agentes, luego el control sobre una máquina concreta.

01

Postura de puestos y servidores

console.unisoc.fr/endpoint
Postura de puestos y servidores
Amenazas tratadas, reglas Sigma conductuales, reglas YARA de firma, eventos analizados — cifras reportadas por los mismos puestos.
02

La flota de agentes

console.unisoc.fr/edr
La flota de agentes
Windows, macOS y Linux en la misma lista: versión de agente, estado, última remontada, volumen de eventos en 24 h.
03

Control remoto y acciones RMM

console.unisoc.fr/edr
Control remoto y acciones RMM
Script firmado, recuperación de archivos, inventario de hardware: cada acción se clasifica por nivel de riesgo y se registra en el SOC.
04

El agente, en el endpoint

Agente SYLink EDR — equipo local
El agente, en el endpoint
El agente lleva su propia consola: servicios de recopilación, amenazas, cuarentena, DLL, DLP, RMM.
05

Los motores de detección integrados

Agente SYLink EDR — equipo local
Los motores de detección integrados
Reglas SIGMA de comportamiento y firmas YARA (familias APT), sincronizadas desde el SOC.

Capturas reales del portal UniSOC. Los datos mostrados provienen de un entorno de demostración.

Motores de detección

Varios motores, un solo agente.

Donde otros apilan productos, SYLink EDR combina todos sus motores en un único agente de 9 Mo — correlacionados por la IA.

Conductual (ETW)

Cada proceso, hilo y llamada al sistema analizado en tiempo real.

Anti-ransomware

Archivos señuelo (canary) + heurísticas del OS (velocidad de cifrado) → kill < 200 ms.

YARA · 125 000 reglas

Firmas de memoria y archivo, actualizadas cada 3 h.

Sigma · conductual

3 200 reglas de detección multiplataforma.

DLL Sideloading

Detecta la carga lateral de DLLs legítimas secuestradas.

SYLink AI

Correlaciona todos los motores, califica y decide — veredicto en claro.

Anti-ransomware

Bloqueado — y sus archivos recuperados.

El ransomware es detenido en seco por las señuelos y la heurística. Pero SYLink EDR va más allá: restaura automáticamente los archivos ya afectados (rollback). Cero pérdidas, cero rescate.

client.unisoc.fr/edr/incident
Ransomware detectado · PC-COMPTA-04 · 14:32:07
14:32:07Cifrado anormal · 340 archivos/sdetectado
14:32:07Proceso ransom.exe terminadodetenido
14:32:08Estación aislada de la redaislado
14:32:11340 archivos restaurados (rollback)restaurado
Resuelto en4 secondes· 0 archivo perdido · 0 rescate
Edición de pago · gestión de la flota

No se quede solo en detectar. Corrija.

En suscripción, SYLink EDR gestiona toda su flota desde una consola única — al nivel de los mejores (Cyberwatch, HarfangLab), en soberanía.

client.unisoc.fr/edr/parc
1 284
estaciones gestionadas
6
CVE críticas
3
policies actives
Parches a desplegar
CVE-2024-21413Microsoft Exchange12 postesDesplegar
CVE-2024-3400PAN-OS47 postesDesplegar
CVE-2023-34362MOVEit8 postesDesplegar
Gestión de parches

Despliegue de parches Windows y Linux desde la consola — compatible con WSUS y Red Hat Satellite. El SOC prioriza lo activamente explotado (KEV).

Gestión centralizada

Acciones masivas en todo el parque: aislamiento, actualización, recogida forense, políticas por grupo — un solo clic, N estaciones.

Cumplimiento y endurecimiento

Control del endurecimiento (CIS), informes NIS2/DORA por parque, inventario completo con histórico.

Impulsado por SYLink AI

La IA prioriza los parches por riesgo real y propone el plan de despliegue — usted valida.

Descarga

¿Listo para proteger sus terminales?

El agente SYLink EDR para Windows, macOS y Linux — ligero, firmado, desplegable a gran escala (GPO, MDM, Ansible).

Descargar el agente EDRWindows · macOS · Linux · v2.0.5
Capacidades

La tecnología, en detalle.

Lo que el módulo hace realmente — no promesas, funciones.

Visibilidad de endpoint

  • ETW: proceso, carga de imagen, archivo, registro, red
  • Equivalente Sysmon nativo (nada que instalar)
  • Seguridad perimetral macOS + registro unificado
  • Linux: auditd + eBPF + inotify
  • Hash SHA-256 + firma de cada ejecutable

Detección

  • YARA: 125 000 reglas (tiering prevent / detect / analyze)
  • Sigma: 3 200 reglas auto-convertidas
  • 21 workers MITRE ATT&CK (LotL, persistencia, kill-chain)
  • ML 50 features: puntuación de riesgo en tiempo real
  • Beacon C2 + UEBA + detección de tampering (AMSI/ETW)

DLP integrado

  • 11 regex: email, IBAN, CB, NIR, claves AWS, JWT, PEM…
  • DLP USB: whitelist por tenant, cuarentena auto
  • DLP red: bloqueo file-sharing / webmail + anti-DoH
  • Bloqueo en el momento de la copia — no solo detección
  • Auditoría completa NIS2 art. 21 / RGPD

Respuesta Activa

  • Cuarentena de archivos (move + denegación de ACL)
  • Kill process con prueba forense (dump de memoria opcional)
  • Aislamiento de red (allowlist temporal)
  • TCP Reset ante conexión saliente sospechosa
  • Restauración vía comando firmado admin SOC

Control por SYLink AI

  • Triaje automático de alertas (4,2 % de alucinación)
  • Acciones recomendadas: aislar / parchear / observar
  • Reconstrucción automática de la kill-chain MITRE
  • IA local — sin cloud CrowdStrike / SentinelOne
  • Revisión humana obligatoria (auditoría DORA art. 28)

Ligereza y robustez

  • 9 Mo de RAM (Rust)
  • Heartbeat 60 s + comandos consultados cada 5 min
  • Auto-actualización vía .msi / .deb / .pkg firmados
  • Autocuración: detección de manipulación + reinicio automático
  • Licencia dedicada o unificada por tenant
Casos de uso

¿Para qué sirve, en la práctica?

Detener un ransomware antes del cifrado

YARA tier-1 reconoce la firma de Conti / LockBit / BlackCat antes de que se vean afectados los archivos. Kill del proceso + aislamiento del equipo en menos de 200 ms.

Bloquear la exfiltración de datos

Subida de cuentas_clientes.xlsx a un Drive personal: la regex DLP de IBAN detecta → subida bloqueada, alerta al SOC, auditoría firmada.

Detectar un movimiento lateral

Una cuenta admin se conecta a 12 equipos en 5 min vía PsExec. El ML marca el patrón, la IA correlaciona con el DPI, el SOC recibe una alerta crítica.

Cumplimiento ANSSI + DORA

El EDR alimenta los informes NIS2 / DORA con eventos firmados (HMAC encadenado). El auditor puede reproducir cada cadena y verificar la integridad.

El método, en 4 tiempos
De la señal bruta a la prueba oponible.
Detectar
Comprender
Decidir
Demostrar
01El módulo capta la señal bruta: flujo, comportamiento o indicador.señal captada
Especificaciones
Huella de memoria9 Mo (Rust, en idle)
SO compatiblesWindows 10/11, Server 2016+, macOS 12+, Linux
Heartbeat60 s bidirectionnel
ComandosConsulta cada 5 min (firmadas HMAC por el SOC)
YARA / Sigma125 000 / 3 200 reglas
Latencia kill process< 200 ms tras la detección
Salida cloudNinguna — todo va a su SOC
DespliegueAgente local · en sus equipos
Integrado nativamente en
SYLink AI — triaje + kill-chain
Sonda DPI — correlación endpoint × red
XDR Mobile — extensión móvil / tableta
HoneyPot — intentos laterales
Módulo Cumplimiento — NIS2 / DORA
Soberano

Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.

Operativo en menos de 48 horas

¿Listo para ver lo que ocurre
de verdad en su red?

Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.