SYLink · UniSOC
Agent EDR · Module endpoint

Chaque poste protégé,
chaque geste tracé.

Agent EDR souverain pour Windows, macOS et Linux. Détecte, prévient et répond directement sur le poste — 9 Mo de RAM, zéro dépendance à un cloud étranger.

Windows · macOS · Linux9 Mo RAMETW + YARA + SigmaActive Response
9 Mo
de RAM par agent
< 200 ms
pour tuer un process
125 000
règles YARA embarquées

L’agent voit tout ce qui se passe sur le poste : exécution de processus, accès fichiers, chargement DLL, registre, réseau, opérations DLP. Il détecte localement — sans attendre le SOC — les patterns malveillants (ransomware, exfiltration, mouvement latéral, persistance) et peut bloquer, isoler ou tuer le processus. Le SOC voit en temps réel et pilote l’agent à distance par commande signée.

Comment ça marche

De la menace à la preuve, en temps réel.

Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.

Poste de travail
Process, fichiers, réseau
Agent EDR
Détection locale (9 Mo)
SYLink AI
Reconstruit la kill-chain
Isolation / kill
< 200 ms
Dans le portail

Du parc entier au poste isolé.

La même console vous donne la posture globale, la flotte d’agents, puis la main sur une machine précise.

01

Posture des postes et serveurs

console.unisoc.fr/endpoint
Posture des postes et serveurs
Menaces traitées, règles Sigma comportementales, règles YARA de signature, événements analysés — chiffres remontés par les postes eux-mêmes.
02

La flotte d’agents

console.unisoc.fr/edr
La flotte d’agents
Windows, macOS et Linux dans la même liste : version d’agent, statut, dernière remontée, volume d’événements sur 24 h.
03

Contrôle à distance & actions RMM

console.unisoc.fr/edr
Contrôle à distance & actions RMM
Script signé, récupération de fichier, inventaire matériel : chaque action est classée par niveau de risque et journalisée côté SOC.
04

L’agent, côté poste

Agent SYLink EDR — poste local
L’agent, côté poste
L’agent embarque sa propre console : services de collecte, menaces, quarantaine, DLL, DLP, RMM.
05

Les moteurs de détection embarqués

Agent SYLink EDR — poste local
Les moteurs de détection embarqués
Règles SIGMA comportementales et signatures YARA (familles APT), synchronisées depuis le SOC.

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.

Moteurs de détection

Plusieurs moteurs, un seul agent.

Là où d'autres empilent des produits, SYLink EDR combine tous ses moteurs dans un agent unique de 9 Mo — corrélés par l'IA.

Comportemental (ETW)

Chaque processus, thread et appel système analysé en temps réel.

Anti-ransomware

Fichiers leurres (canary) + heuristiques OS (vitesse de chiffrement) → kill < 200 ms.

YARA · 125 000 règles

Signatures mémoire et fichier, mises à jour toutes les 3 h.

Sigma · comportemental

3 200 règles de détection multi-plateformes.

DLL Sideloading

Détecte le chargement latéral de DLL légitimes détournées.

SYLink AI

Corrèle tous les moteurs, qualifie et décide — verdict en clair.

Anti-ransomware

Bloqué — et vos fichiers récupérés.

Le ransomware est stoppé net par les leurres et les heuristiques. Mais SYLink EDR va plus loin : il restaure automatiquement les fichiers déjà touchés (rollback). Zéro perte, zéro rançon.

client.unisoc.fr/edr/incident
Ransomware détecté · PC-COMPTA-04 · 14:32:07
14:32:07Chiffrement anormal · 340 fichiers/sdétecté
14:32:07Process ransom.exe tuéstoppé
14:32:08Poste isolé du réseauisolé
14:32:11340 fichiers restaurés (rollback)restauré
Résolu en 4 secondes · 0 fichier perdu · 0 rançon
Édition payante · pilotage de la flotte

Ne détectez plus seulement. Corrigez.

En abonnement, SYLink EDR pilote toute votre flotte depuis une console unique — au niveau des meilleurs (Cyberwatch, HarfangLab), en souverain.

client.unisoc.fr/edr/parc
1 284
postes gérés
6
CVE critiques
3
policies actives
Correctifs à déployer
CVE-2024-21413Microsoft Exchange12 postesDéployer
CVE-2024-3400PAN-OS47 postesDéployer
CVE-2023-34362MOVEit8 postesDéployer
Patch management

Déployez les correctifs Windows & Linux depuis la console — compatible WSUS et Red Hat Satellite. Le SOC priorise ce qui est activement exploité (KEV).

Pilotage centralisé

Actions de masse sur tout le parc : isolement, mise à jour, collecte forensic, policies par groupe — un seul clic, N postes.

Conformité & durcissement

Contrôle du durcissement (CIS), rapports NIS2/DORA par parc, inventaire complet avec historique.

Piloté par SYLink AI

L’IA priorise les correctifs par risque réel et propose le plan de déploiement — vous validez.

Téléchargement

Prêt à protéger vos postes ?

L’agent SYLink EDR pour Windows, macOS et Linux — léger, signé, déployable en masse (GPO, MDM, Ansible).

Télécharger l’agent EDRWindows · macOS · Linux · v2.0.5
Capacités

La technologie, en détail.

Ce que le module fait réellement — pas des promesses, des fonctions.

Visibilité endpoint

  • ETW : process, image load, fichier, registre, réseau
  • Équivalent Sysmon natif (rien à installer)
  • macOS Endpoint Security + Unified Log
  • Linux : auditd + eBPF + inotify
  • Hash SHA-256 + signature de chaque exécutable

Détection

  • YARA : 125 000 règles (tiering prevent / detect / analyze)
  • Sigma : 3 200 règles auto-converties
  • 21 workers MITRE ATT&CK (LotL, persistance, kill-chain)
  • ML 50 features : score de risque temps réel
  • Beacon C2 + UEBA + détection de tampering (AMSI/ETW)

DLP intégré

  • 11 regex : email, IBAN, CB, NIR, clés AWS, JWT, PEM…
  • DLP USB : whitelist par tenant, quarantaine auto
  • DLP réseau : blocage file-sharing / webmail + anti-DoH
  • Blocage au moment de la copie — pas juste de la détection
  • Audit complet NIS2 art. 21 / RGPD

Active Response

  • Quarantaine fichier (move + ACL deny)
  • Kill process avec preuve forensic (dump mémoire optionnel)
  • Isolation réseau (allowlist temporaire)
  • TCP Reset sur connexion sortante suspecte
  • Restauration via commande signée admin SOC

Pilotage SYLink AI

  • Triage automatique des alertes (4,2 % d’hallucination)
  • Actions recommandées : isoler / patcher / observer
  • Reconstruction auto de la kill-chain MITRE
  • IA locale — pas de cloud CrowdStrike / SentinelOne
  • Revue humaine obligatoire (audit DORA art. 28)

Légèreté & robustesse

  • 9 Mo de RAM (Rust)
  • Heartbeat 60 s + commandes pollées 5 min
  • Auto-update via .msi / .deb / .pkg signés
  • Self-healing : détection de tampering + auto-restart
  • Licence dédiée ou unifiée par tenant
Cas d’usage

Concrètement, ça sert à quoi ?

Stopper un ransomware avant chiffrement

Le YARA tier-1 reconnaît la signature Conti / LockBit / BlackCat avant que les fichiers soient touchés. Kill du process + isolation du poste en moins de 200 ms.

Bloquer l’exfiltration de données

Upload de comptes_clients.xlsx vers un Drive perso : le DLP regex IBAN match → upload bloqué, alerte SOC, audit trail signé.

Détecter un mouvement latéral

Un compte admin se connecte à 12 postes en 5 min via PsExec. Le ML flagge le pattern, l’IA corrèle avec le DPI, le SOC reçoit une alerte critique.

Conformité ANSSI + DORA

L’EDR alimente les rapports NIS2 / DORA avec des événements signés (HMAC chaîné). L’auditeur peut rejouer chaque chaîne et vérifier l’intégrité.

La méthode, en 4 temps
Du signal brut à la preuve opposable.
Détecter
Comprendre
Décider
Prouver
01Le module capte le signal brut — flux, comportement ou indicateur.signal capté
Spécifications
Empreinte mémoire9 Mo (Rust, en idle)
OS supportésWindows 10/11, Server 2016+, macOS 12+, Linux
Heartbeat60 s bidirectionnel
CommandesPoll 5 min (signées HMAC par le SOC)
YARA / Sigma125 000 / 3 200 règles
Latence kill process< 200 ms après détection
Sortie cloudAucune — tout va vers votre SOC
DéploiementAgent local · sur vos postes
Intégré nativement à
SYLink AI — triage + kill-chain
Sonde DPI — corrélation endpoint × réseau
XDR Mobile — extension téléphone / tablette
HoneyPot — tentatives latérales
Module Conformité — NIS2 / DORA
Souverain

Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.

Opérationnel en moins de 48 heures

Prêt à voir ce qui se passe
vraiment sur votre réseau ?

Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.