Architecture review
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Sovereign AI SOC · UniSOC · DPI + EDR + SYLink AI · 24/7
Our sovereign Security Operations Center, operated under the UniSOC brand from Clermont-Ferrand. Combines DPI probe, EDR agent and SYLink AI on-premise LLM (Ollama, Blackwell GPU). 24/7 multi-source detection, MTTD < 5 minutes for the covered MITRE techniques, HDS V2 hosting at Unitel Marseille — zero outbound queries. NIS2-, GDPR-, PSSIE-compliant.
Our sovereign Security Operations Center, operated under the UniSOC brand from Clermont-Ferrand. Combines DPI probe, EDR agent and SYLink AI on-premise LLM (Ollama, Blackwell GPU). 24/7 multi-source detection, MTTD < 5 minutes for the covered MITRE techniques, HDS V2 hosting at Unitel Marseille — zero outbound queries. NIS2-, GDPR-, PSSIE-compliant.
SYLink SOC — Sovereign AI SOC · UniSOC · DPI + EDR + SYLink AI · 24/7.
SYLink SOC (alias UniSOC) industrialise une approche unique : combiner la visibilité réseau d'une sonde DPI (jusqu'à 5 ans de stockage forensic), la profondeur poste de l'agent EDR, et la corrélation IA d'SYLink AI exécuté localement. Les modèles SYLink AI et 80B tournent sur GPU Blackwell hébergé chez Unitel Marseille (HDS V2) — zéro token envoyé chez OpenAI, Mistral cloud ou tout autre tiers.
L'IA augmente le triage, ne le remplace pas. Quatre leviers : UEBA (comportements anormaux), narrative (reconstitution chaîne d'attaque), hunting NL (requêtes en français), scoring (priorisation par risque réel). Toute action critique reste validée par un analyste français — habilité, basé sur le territoire national.
Là où les SOC traditionnels affichent un MTTD moyen de 194 jours, UniSOC mesure 5 minutes pour les techniques MITRE ATT&CK couvertes. Mises à jour déployées en canary 5/25/100 %, isolation tenant garantie pour les MSP.
Plateforme SOC centrale (UniSOC) : agrège sondes DPI, agents EDR et logs SIEM, corrèle via SYLink AI on-premise (MITRE ATT&CK) et alimente les analystes 24/7. Hébergement HDS Marseille — zéro requête sortante.
Connection of probes and EDR agents to UniSOC, configuration of detection rules, French L1 analyst on-call activation.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
↓ Integration pipeline — step by step, from scoping to production ↓
Code, datacenters, teams, models — France. No call to OpenAI, no logs sent outside the EU.
Detection in minutes (not months) for the MITRE ATT&CK techniques covered by our stack.
NL hunting: ask your question in natural language, the 27B/80B LLM generates the dashboard.
AI proposes, the human decides. Every critical action is validated by a French analyst.
| Sonde réseau | SYLink DPI Mini / Pro / VM |
| Agent endpoint | SYLink EDR (Windows / macOS / Linux) |
| Moteur IA | SYLink AI (MoE) · on-premise |
| Hébergement | Unitel Marseille HDS V2 · ISO 27001:2022 |
| GPU | NVIDIA Blackwell |
| Sources | Logs SIEM, EDR, sondes DPI, darkweb, Activity, Wi-Fi |
| Règles | Sigma + YARA + 100k+ règles SYLink CTI |
| TTPs MITRE | 80+ techniques couvertes |
| Stockage forensic | 5 ans (DPI Pro) · 2 ans (DPI Mini) |
| Confinement | Isolement réseau, comptes désactivés |
| Forensic | Mémoire, disque, réseau, multi-étapes |
| Délai | < 15 min entre détection critique et action |
| Reporting CNIL | Inclus, accompagnement communication |
| Couverture | 24/7/365 |
| Localisation | Clermont-Ferrand + Marseille |
| Disponibilité | 99,99 % |
| Conformité | NIS2, RGPD, HDS, PSSIE, LPM (option) |
Detection and response on critical perimeters, HDS-compliant logging, blocking that respects medical priorities.
On-premise SOC with cleared MCO/MCS, NATO / Armed Forces audits, integration with CERT-FR.
UniSOC L3 backup of the internal SOC, escalation on complex incidents, sovereign threat intel.
Multi-tenant SOC operated under your brand, your customer remains your customer, our analysts stay invisible.
Reinforced VIP supervision, brand watch, real-time CISO reporting.
30-minute guided demo, PoC on a pilot perimeter, support by our French teams based in Clermont-Ferrand, Marseille and Rennes.