Cadrage de la política
Definir las reglas DLP, las excepciones por grupo, los niveles de criticidad.
Endpoint Detection & Response · Windows / macOS / Linux
Agente EDR soberano para puestos y servidores: Windows, Windows Server, macOS, Linux. Gestión por lotes, zero trust, cuarentena automática, DLP anti-shadow-IT. Desplegable on-premise sin telemetría saliente.
Agente EDR soberano para puestos y servidores: Windows, Windows Server, macOS, Linux. Gestión por lotes, zero trust, cuarentena automática, DLP anti-shadow-IT. Desplegable on-premise sin telemetría saliente.
SYLink EDR — Endpoint Detection & Response · Windows / macOS / Linux.
SYLink EDR utilise des hooks au niveau noyau pour observer les processus, les accès fichiers, les connexions réseau et les manipulations de mémoire. Sur Linux, l'agent s'appuie sur eBPF — performant et sans patch noyau. Sur macOS, sur les Endpoint Security APIs. Sur Windows, sur les Kernel Callbacks et ETW.
Le moteur de décision peut tourner en local (politique précompilée) ou faire appel à un SYLink AI local pour le triage des comportements ambigus. La quarantaine est immédiate, la restauration en un clic depuis la console.
Agent installé sur chaque poste et serveur (Windows, Linux, macOS). Détection comportementale, isolement automatique, télémétrie chiffrée vers la console SYLink centrale. Compatible avec votre SIEM existant.
Desplegado vía GPO (Windows), MDM (macOS / móvil), Ansible/Salt (Linux) o su RMM. Configurado de forma centralizada desde la consola.
Definir las reglas DLP, las excepciones por grupo, los niveles de criticidad.
Despliegue en una muestra, calibración de las reglas en modo solo monitorización durante 14 días.
Activar la cuarentena y el DLP en producción.
Desplegar en todo el parque vía GPO/MDM/Ansible.
Logs al SIEM o a UniSOC, runbooks de respuesta compartidos.
Definir las reglas DLP, las excepciones por grupo, los niveles de criticidad.
Despliegue en una muestra, calibración de las reglas en modo solo monitorización durante 14 días.
Activar la cuarentena y el DLP en producción.
Desplegar en todo el parque vía GPO/MDM/Ansible.
Logs al SIEM o a UniSOC, runbooks de respuesta compartidos.
↓ Pipeline de integración — paso a paso, del encuadre a la puesta en producción ↓
Windows, Windows Server, macOS, Linux: misma política, misma consola, misma experiencia.
Cada acción sobre el puesto se evalúa en tiempo real: proceso, acceso a archivos, comunicación de red.
Bloquea las subidas a Drives personales, WeTransfer, memorias USB sin cifrar. El CISO define las reglas.
Consola desplegada en sus instalaciones (compatible con gobierno). Ningún dato sale de su perímetro.
| Windows | 10 / 11 (32 et 64 bits) |
| Windows Server | 2016, 2019, 2022, 2025 |
| macOS | 12 Monterey → 15 Sequoia |
| Linux | Debian/Ubuntu, RHEL/Rocky/Alma, openSUSE |
| Détection | Comportementale + signatures |
| Quarantaine | Automatique sur menace confirmée |
| DLP | Inclus (clé USB, cloud, mail) |
| Patch management | Inclus (Win/Linux/macOS) |
| Empreinte CPU | < 2 % en moyenne |
| RAM | < 200 Mo |
| Red | < 5 Mo/jour de télémétrie |
| Mode offline | Persiste les événements, sync à la reconnexion |
| Déploiement | On-premise OU SaaS souverain |
| Intégration | AD / Entra ID, SIEM, UniSOC |
| Multi-tenant | Oui (pour MSP) |
| Conformité | RGPD by design, audit trail complet |
EDR en cada puesto y servidor, registro de eventos con valor probatorio judicial, integración SIEM.
Sustitución de un EDR estadounidense por una solución soberana que se integra en el SOC existente.
Despliegue on-premise sin telemetría saliente, conforme con II 901 / IGI 1300.
Consola multi-tenant, despliegue de marca blanca, supervisión central de los incidentes de los clientes.
Demo guiada de 30 minutos, PoC en un perímetro piloto, acompañamiento por nuestros equipos franceses con sede en Clermont-Ferrand, Marsella y Rennes.