Ogni workstation protetta,
ogni gesto tracciato.
Agent EDR sovrano per Windows, macOS e Linux. Rileva, previene e risponde direttamente sull’host — 9 MB di RAM, zero dipendenza da cloud esteri.
L’agent vede tutto ciò che accade sull’host: esecuzione processi, accesso file, caricamento DLL, registro, rete, operazioni DLP. Rileva localmente — senza aspettare il SOC — i pattern malevoli (ransomware, exfiltration, movimento laterale, persistenza) e può bloccare, isolare o terminare il processo. Il SOC vede in tempo reale e pilota l’agent a distanza per comando firmato.
Dalla minaccia alla prova, in tempo reale.
Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.
Dall’intero parco alla postazione isolata.
La stessa console vi dà la postura globale, la flotta di agent, poi il controllo su una macchina precisa.
Postura delle postazioni e dei server

La flotta di agent

Controllo remoto e azioni RMM

L’agent, sul client

I motori di rilevamento integrati

Screenshot reali del portale UniSOC. I dati mostrati provengono da un ambiente di dimostrazione.
Motori multipli, un solo agente.
Dove altri impilano i prodotti, SYLink EDR combina tutti i motori in un unico agente da 9 Mo — correlati dall'IA.
Comportamentale (ETW)
Ogni processo, thread e chiamata di sistema analizzato in tempo reale.
Anti-ransomware
File esca (canary) + euristiche OS (velocità di crittografia) → kill < 200 ms.
YARA · 125 000 regole
Firma di memoria e file, aggiornate ogni 3 ore.
Sigma · comportamentale
3 200 regole di rilevamento multi-piattaforma.
DLL Sideloading
Rileva il caricamento laterale di DLL legittime compromesse.
SYLink AI
Correla tutti i motori, qualifica e decide — verdetto in chiaro.
Bloccato — e i vostri file sono recuperati.
Il ransomware viene fermato netto dalle esche e dall'euristica. Ma SYLink EDR va oltre: ripristina automaticamente i file già colpiti (rollback). Zero perdite, zero riscatto.
Non limitatevi a rilevare. Correggete.
In abbonamento, SYLink EDR gestisce l'intera flotta da una console unica — al livello dei migliori (Cyberwatch, HarfangLab), in sovranità.
Distribuite le patch Windows & Linux dalla console — compatibile con WSUS e Red Hat Satellite. Il SOC priorizza ciò che è attivamente sfruttato (KEV).
Azioni di massa su tutto il parco: isolamento, aggiornamento, raccolta forense, policy per gruppo — un solo clic, N postazioni.
Controllo dell'hardening (CIS), report NIS2/DORA per parco, inventario completo con storico.
L'IA priorizza le patch per rischio reale e propone il piano di distribuzione — voi validate.
Pronti a proteggere i vostri endpoint?
L’agent SYLink EDR per Windows, macOS e Linux — leggero, firmato, deployabile su larga scala (GPO, MDM, Ansible).
La tecnologia, nel dettaglio.
Cosa fa realmente il modulo — non promesse, ma funzioni.
Visibilità dell'endpoint
- ETW: processi, caricamento immagini, file, registro, rete
- Equivalente Sysmon nativo (niente da installare)
- Sicurezza endpoint macOS +Unified Log
- Linux: auditd + eBPF + inotify
- Hash SHA-256 + firma di ogni eseguibile
Rilevamento
- YARA: 125 000 regole (tiering prevent / detect / analyze)
- Sigma: 3 200 regole auto-convertite
- 21 workers MITRE ATT&CK (LotL, persistenza, kill-chain)
- ML 50 features: punteggio di rischio in tempo reale
- Beacon C2 + UEBA + rilevamento tampering (AMSI/ETW)
DLP integrato
- 11 regex: email, IBAN, carta bancaria, NIR, chiavi AWS, JWT, PEM…
- DLP USB: whitelist per tenant, quarantena automatica
- DLP rete: blocco file-sharing / webmail + anti-DoH
- Blocco al momento della copia — non solo rilevamento
- Audit completo NIS2 art. 21 / GDPR
Active Response
- Quarantena file (move + ACL deny)
- Terminazione processo con prova forense (dump memoria opzionale)
- Isolamento di rete (allowlist temporanea)
- TCP Reset su connessione uscente sospetta
- Ripristino via comando firmato admin SOC
Pilotaggio SYLink AI
- Triage automatico delle alert (4,2 % di allucinazione)
- Azioni raccomandate: isolare / patchare / osservare
- Ricostruzione automatica della kill-chain MITRE
- IA locale — nessun cloud CrowdStrike / SentinelOne
- Revisione umana obbligatoria (audit DORA art. 28)
Leggerezza e robustezza
- 9 Mo di RAM (Rust)
- Heartbeat 60 s + comandi poll 5 min
- Auto-update tramite .msi / .deb / .pkg firmati
- Self-healing: rilevamento tampering + auto-restart
- Licenza dedicata o unificata per tenant
Concretamente, a cosa serve?
Fermare un ransomware prima del ciframento
Lo YARA tier-1 riconosce la signature di Conti / LockBit / BlackCat prima che i file siano toccati. Kill del processo + isolamento della workstation in meno di 200 ms.
Bloccare l'esfiltrazione dei dati
Upload di conti_clienti.xlsx su un Drive personale: il DLP regex IBAN matcha → upload bloccato, alert SOC, audit trail firmato.
Rilevare un movimento laterale
Un account admin si connette a 12 postazioni in 5 min via PsExec. Il ML flagga il pattern, l'IA correla con il DPI, il SOC riceve un'alert critica.
Conformità ANSSI + DORA
L'EDR alimenta i report NIS2 / DORA con eventi firmati (HMAC a catena). L'auditor può ripercorrere ogni catena e verificarne l'integrità.
Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.
Un tassello del SOC — mai isolato.
Ogni modulo alimenta gli altri tramite SYLink AI.
Pronti a vedere cosa succede
davvero sulla vostra rete?
Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.
