Architecture review
Cartographie commune avec votre RSSI et SOC interne s'il existe.
SOC IA soberano · UniSOC · DPI + EDR + SYLink AI · 24/7
Nuestro Security Operations Center soberano, operado bajo la marca UniSOC desde Clermont-Ferrand. Combina sonda DPI, agente EDR y LLM SYLink AI on-premise (Ollama, GPU Blackwell). Detección multifuente 24/7, MTTD < 5 minutos para las técnicas MITRE cubiertas, alojamiento HDS V2 en Unitel Marsella: cero consultas salientes. Conforme con NIS2, RGPD y PSSIE.
Nuestro Security Operations Center soberano, operado bajo la marca UniSOC desde Clermont-Ferrand. Combina sonda DPI, agente EDR y LLM SYLink AI on-premise (Ollama, GPU Blackwell). Detección multifuente 24/7, MTTD < 5 minutos para las técnicas MITRE cubiertas, alojamiento HDS V2 en Unitel Marsella: cero consultas salientes. Conforme con NIS2, RGPD y PSSIE.
SYLink SOC — SOC IA soberano · UniSOC · DPI + EDR + SYLink AI · 24/7.
SYLink SOC (alias UniSOC) industrialise une approche unique : combiner la visibilité réseau d'une sonde DPI (jusqu'à 5 ans de stockage forensic), la profondeur poste de l'agent EDR, et la corrélation IA d'SYLink AI exécuté localement. Les modèles SYLink AI et 80B tournent sur GPU Blackwell hébergé chez Unitel Marseille (HDS V2) — zéro token envoyé chez OpenAI, Mistral cloud ou tout autre tiers.
L'IA augmente le triage, ne le remplace pas. Quatre leviers : UEBA (comportements anormaux), narrative (reconstitution chaîne d'attaque), hunting NL (requêtes en français), scoring (priorisation par risque réel). Toute action critique reste validée par un analyste français — habilité, basé sur le territoire national.
Là où les SOC traditionnels affichent un MTTD moyen de 194 jours, UniSOC mesure 5 minutes pour les techniques MITRE ATT&CK couvertes. Mises à jour déployées en canary 5/25/100 %, isolation tenant garantie pour les MSP.
Plateforme SOC centrale (UniSOC) : agrège sondes DPI, agents EDR et logs SIEM, corrèle via SYLink AI on-premise (MITRE ATT&CK) et alimente les analystes 24/7. Hébergement HDS Marseille — zéro requête sortante.
Conexión de sondas y agentes EDR a UniSOC, configuración de las reglas de detección, activación de la guardia de analistas L1 franceses.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
↓ Pipeline de integración — paso a paso, del encuadre a la puesta en producción ↓
Código, datacenters, equipos, modelos: Francia. Sin llamadas a OpenAI, sin logs enviados fuera de la UE.
Detección en minutos (no en meses) para las técnicas MITRE ATT&CK cubiertas por nuestra pila.
NL hunting: formule su pregunta en lenguaje natural, el LLM 27B/80B genera el cuadro de mando.
La IA propone, el humano decide. Cada acción crítica es validada por un analista francés.
| Sonde réseau | SYLink DPI Mini / Pro / VM |
| Agent endpoint | SYLink EDR (Windows / macOS / Linux) |
| Moteur IA | SYLink AI (MoE) · on-premise |
| Hébergement | Unitel Marseille HDS V2 · ISO 27001:2022 |
| GPU | NVIDIA Blackwell |
| Fuentes | Logs SIEM, EDR, sondes DPI, darkweb, Activity, Wi-Fi |
| Règles | Sigma + YARA + 100k+ règles SYLink CTI |
| TTPs MITRE | 80+ techniques couvertes |
| Stockage forensic | 5 ans (DPI Pro) · 2 ans (DPI Mini) |
| Confinement | Isolement réseau, comptes désactivés |
| Forensic | Mémoire, disque, réseau, multi-étapes |
| Délai | < 15 min entre détection critique et action |
| Reporting CNIL | Inclus, accompagnement communication |
| Couverture | 24/7/365 |
| Localisation | Clermont-Ferrand + Marseille |
| Disponibilité | 99,99 % |
| Conformité | NIS2, RGPD, HDS, PSSIE, LPM (option) |
Detección y respuesta sobre los perímetros críticos, registro conforme con HDS, bloqueo respetuoso con las prioridades médicas.
SOC on-premise con MCO/MCS habilitado, auditorías OTAN / Fuerzas Armadas, integración con CERT-FR.
Apoyo L3 UniSOC al SOC interno, escalado en incidentes complejos, threat intel soberana.
SOC multi-tenant operado bajo su marca, su cliente sigue siendo su cliente, nuestros analistas permanecen invisibles.
Supervisión VIP reforzada, vigilancia de marca, reporting al CISO en tiempo real.
Demo guiada de 30 minutos, PoC en un perímetro piloto, acompañamiento por nuestros equipos franceses con sede en Clermont-Ferrand, Marsella y Rennes.