Architecture review
Cartographie commune avec votre RSSI et SOC interne s'il existe.
SOC AI sovrano · UniSOC · DPI + EDR + SYLink AI · 24/7
Il nostro Security Operations Center sovrano, operato sotto il marchio UniSOC da Clermont-Ferrand. Combina sonda DPI, agente EDR e LLM SYLink AI on-premise (Ollama, GPU Blackwell). Rilevamento multi-sorgente 24/7, MTTD < 5 minuti per le tecniche MITRE coperte, hosting HDS V2 a Unitel Marsiglia — zero query in uscita. Conforme NIS2, GDPR, PSSIE.
Il nostro Security Operations Center sovrano, operato sotto il marchio UniSOC da Clermont-Ferrand. Combina sonda DPI, agente EDR e LLM SYLink AI on-premise (Ollama, GPU Blackwell). Rilevamento multi-sorgente 24/7, MTTD < 5 minuti per le tecniche MITRE coperte, hosting HDS V2 a Unitel Marsiglia — zero query in uscita. Conforme NIS2, GDPR, PSSIE.
SYLink SOC — SOC AI sovrano · UniSOC · DPI + EDR + SYLink AI · 24/7.
SYLink SOC (alias UniSOC) industrialise une approche unique : combiner la visibilité réseau d'une sonde DPI (jusqu'à 5 ans de stockage forensic), la profondeur poste de l'agent EDR, et la corrélation IA d'SYLink AI exécuté localement. Les modèles SYLink AI et 80B tournent sur GPU Blackwell hébergé chez Unitel Marseille (HDS V2) — zéro token envoyé chez OpenAI, Mistral cloud ou tout autre tiers.
L'IA augmente le triage, ne le remplace pas. Quatre leviers : UEBA (comportements anormaux), narrative (reconstitution chaîne d'attaque), hunting NL (requêtes en français), scoring (priorisation par risque réel). Toute action critique reste validée par un analyste français — habilité, basé sur le territoire national.
Là où les SOC traditionnels affichent un MTTD moyen de 194 jours, UniSOC mesure 5 minutes pour les techniques MITRE ATT&CK couvertes. Mises à jour déployées en canary 5/25/100 %, isolation tenant garantie pour les MSP.
Plateforme SOC centrale (UniSOC) : agrège sondes DPI, agents EDR et logs SIEM, corrèle via SYLink AI on-premise (MITRE ATT&CK) et alimente les analystes 24/7. Hébergement HDS Marseille — zéro requête sortante.
Connessione delle sonde e degli agenti EDR a UniSOC, configurazione delle regole di rilevamento, attivazione della reperibilità degli analisti francesi L1.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
↓ Pipeline di integrazione — passo dopo passo, dal framing alla messa in produzione ↓
Codice, datacenter, team, modelli — Francia. Nessuna chiamata a OpenAI, nessun log inviato fuori dall'UE.
Rilevamento in pochi minuti (non in mesi) per le tecniche MITRE ATT&CK coperte dal nostro stack.
NL hunting: ponete la vostra domanda in linguaggio naturale, l'LLM 27B/80B genera la dashboard.
L'AI propone, l'umano decide. Ogni azione critica è validata da un analista francese.
| Sonde réseau | SYLink DPI Mini / Pro / VM |
| Agent endpoint | SYLink EDR (Windows / macOS / Linux) |
| Moteur IA | SYLink AI (MoE) · on-premise |
| Hébergement | Unitel Marseille HDS V2 · ISO 27001:2022 |
| GPU | NVIDIA Blackwell |
| Fonti | Logs SIEM, EDR, sondes DPI, darkweb, Activity, Wi-Fi |
| Règles | Sigma + YARA + 100k+ règles SYLink CTI |
| TTPs MITRE | 80+ techniques couvertes |
| Stockage forensic | 5 ans (DPI Pro) · 2 ans (DPI Mini) |
| Confinement | Isolement réseau, comptes désactivés |
| Forensic | Mémoire, disque, réseau, multi-étapes |
| Délai | < 15 min entre détection critique et action |
| Reporting CNIL | Inclus, accompagnement communication |
| Couverture | 24/7/365 |
| Localisation | Clermont-Ferrand + Marseille |
| Disponibilité | 99,99 % |
| Conformité | NIS2, RGPD, HDS, PSSIE, LPM (option) |
Rilevamento e risposta sui perimetri critici, logging conforme HDS, blocchi che rispettano le priorità mediche.
SOC on-premise con MCO/MCS abilitato, audit NATO / Forze Armate, integrazione con CERT-FR.
Backup L3 UniSOC del SOC interno, escalation sugli incidenti complessi, threat intel sovrana.
SOC multi-tenant operato sotto il vostro brand, il vostro cliente resta vostro, i nostri analisti restano invisibili.
Supervisione VIP rinforzata, watch sul brand, reporting CISO in tempo reale.
Demo guidata di 30 minuti, PoC su un perimetro pilota, accompagnamento dai nostri team francesi con sede a Clermont-Ferrand, Marsiglia e Rennes.