Chaque poste protégé,
chaque geste tracé.
Agent EDR souverain pour Windows, macOS et Linux. Détecte, prévient et répond directement sur le poste — 9 Mo de RAM, zéro dépendance à un cloud étranger.
L’agent voit tout ce qui se passe sur le poste : exécution de processus, accès fichiers, chargement DLL, registre, réseau, opérations DLP. Il détecte localement — sans attendre le SOC — les patterns malveillants (ransomware, exfiltration, mouvement latéral, persistance) et peut bloquer, isoler ou tuer le processus. Le SOC voit en temps réel et pilote l’agent à distance par commande signée.
De la menace à la preuve, en temps réel.
Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.
Du parc entier au poste isolé.
La même console vous donne la posture globale, la flotte d’agents, puis la main sur une machine précise.
Posture des postes et serveurs

La flotte d’agents

Contrôle à distance & actions RMM

L’agent, côté poste

Les moteurs de détection embarqués

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.
Plusieurs moteurs, un seul agent.
Là où d'autres empilent des produits, SYLink EDR combine tous ses moteurs dans un agent unique de 9 Mo — corrélés par l'IA.
Comportemental (ETW)
Chaque processus, thread et appel système analysé en temps réel.
Anti-ransomware
Fichiers leurres (canary) + heuristiques OS (vitesse de chiffrement) → kill < 200 ms.
YARA · 125 000 règles
Signatures mémoire et fichier, mises à jour toutes les 3 h.
Sigma · comportemental
3 200 règles de détection multi-plateformes.
DLL Sideloading
Détecte le chargement latéral de DLL légitimes détournées.
SYLink AI
Corrèle tous les moteurs, qualifie et décide — verdict en clair.
Bloqué — et vos fichiers récupérés.
Le ransomware est stoppé net par les leurres et les heuristiques. Mais SYLink EDR va plus loin : il restaure automatiquement les fichiers déjà touchés (rollback). Zéro perte, zéro rançon.
Ne détectez plus seulement. Corrigez.
En abonnement, SYLink EDR pilote toute votre flotte depuis une console unique — au niveau des meilleurs (Cyberwatch, HarfangLab), en souverain.
Déployez les correctifs Windows & Linux depuis la console — compatible WSUS et Red Hat Satellite. Le SOC priorise ce qui est activement exploité (KEV).
Actions de masse sur tout le parc : isolement, mise à jour, collecte forensic, policies par groupe — un seul clic, N postes.
Contrôle du durcissement (CIS), rapports NIS2/DORA par parc, inventaire complet avec historique.
L’IA priorise les correctifs par risque réel et propose le plan de déploiement — vous validez.
Prêt à protéger vos postes ?
L’agent SYLink EDR pour Windows, macOS et Linux — léger, signé, déployable en masse (GPO, MDM, Ansible).
La technologie, en détail.
Ce que le module fait réellement — pas des promesses, des fonctions.
Visibilité endpoint
- ETW : process, image load, fichier, registre, réseau
- Équivalent Sysmon natif (rien à installer)
- macOS Endpoint Security + Unified Log
- Linux : auditd + eBPF + inotify
- Hash SHA-256 + signature de chaque exécutable
Détection
- YARA : 125 000 règles (tiering prevent / detect / analyze)
- Sigma : 3 200 règles auto-converties
- 21 workers MITRE ATT&CK (LotL, persistance, kill-chain)
- ML 50 features : score de risque temps réel
- Beacon C2 + UEBA + détection de tampering (AMSI/ETW)
DLP intégré
- 11 regex : email, IBAN, CB, NIR, clés AWS, JWT, PEM…
- DLP USB : whitelist par tenant, quarantaine auto
- DLP réseau : blocage file-sharing / webmail + anti-DoH
- Blocage au moment de la copie — pas juste de la détection
- Audit complet NIS2 art. 21 / RGPD
Active Response
- Quarantaine fichier (move + ACL deny)
- Kill process avec preuve forensic (dump mémoire optionnel)
- Isolation réseau (allowlist temporaire)
- TCP Reset sur connexion sortante suspecte
- Restauration via commande signée admin SOC
Pilotage SYLink AI
- Triage automatique des alertes (4,2 % d’hallucination)
- Actions recommandées : isoler / patcher / observer
- Reconstruction auto de la kill-chain MITRE
- IA locale — pas de cloud CrowdStrike / SentinelOne
- Revue humaine obligatoire (audit DORA art. 28)
Légèreté & robustesse
- 9 Mo de RAM (Rust)
- Heartbeat 60 s + commandes pollées 5 min
- Auto-update via .msi / .deb / .pkg signés
- Self-healing : détection de tampering + auto-restart
- Licence dédiée ou unifiée par tenant
Concrètement, ça sert à quoi ?
Stopper un ransomware avant chiffrement
Le YARA tier-1 reconnaît la signature Conti / LockBit / BlackCat avant que les fichiers soient touchés. Kill du process + isolation du poste en moins de 200 ms.
Bloquer l’exfiltration de données
Upload de comptes_clients.xlsx vers un Drive perso : le DLP regex IBAN match → upload bloqué, alerte SOC, audit trail signé.
Détecter un mouvement latéral
Un compte admin se connecte à 12 postes en 5 min via PsExec. Le ML flagge le pattern, l’IA corrèle avec le DPI, le SOC reçoit une alerte critique.
Conformité ANSSI + DORA
L’EDR alimente les rapports NIS2 / DORA avec des événements signés (HMAC chaîné). L’auditeur peut rejouer chaque chaîne et vérifier l’intégrité.
Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.
Une brique du SOC — jamais isolée.
Chaque module alimente les autres via SYLink AI.
Prêt à voir ce qui se passe
vraiment sur votre réseau ?
Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.
