Architecture review
Cartographie commune avec votre RSSI et SOC interne s'il existe.
SOC IA soberano · UniSOC · DPI + EDR + SYLink AI · 24/7
O nosso Security Operations Center soberano, operado sob a marca UniSOC a partir de Clermont-Ferrand. Combina sonda DPI, agente EDR e LLM on-premise SYLink AI (Ollama, GPU Blackwell). Deteção multi-fonte 24/7, MTTD < 5 minutos para as técnicas MITRE cobertas, alojamento HDS V2 na Unitel Marselha — zero consultas para fora. Conforme NIS2, RGPD e PSSIE.
O nosso Security Operations Center soberano, operado sob a marca UniSOC a partir de Clermont-Ferrand. Combina sonda DPI, agente EDR e LLM on-premise SYLink AI (Ollama, GPU Blackwell). Deteção multi-fonte 24/7, MTTD < 5 minutos para as técnicas MITRE cobertas, alojamento HDS V2 na Unitel Marselha — zero consultas para fora. Conforme NIS2, RGPD e PSSIE.
SYLink SOC — SOC IA soberano · UniSOC · DPI + EDR + SYLink AI · 24/7.
SYLink SOC (alias UniSOC) industrialise une approche unique : combiner la visibilité réseau d'une sonde DPI (jusqu'à 5 ans de stockage forensic), la profondeur poste de l'agent EDR, et la corrélation IA d'SYLink AI exécuté localement. Les modèles SYLink AI et 80B tournent sur GPU Blackwell hébergé chez Unitel Marseille (HDS V2) — zéro token envoyé chez OpenAI, Mistral cloud ou tout autre tiers.
L'IA augmente le triage, ne le remplace pas. Quatre leviers : UEBA (comportements anormaux), narrative (reconstitution chaîne d'attaque), hunting NL (requêtes en français), scoring (priorisation par risque réel). Toute action critique reste validée par un analyste français — habilité, basé sur le territoire national.
Là où les SOC traditionnels affichent un MTTD moyen de 194 jours, UniSOC mesure 5 minutes pour les techniques MITRE ATT&CK couvertes. Mises à jour déployées en canary 5/25/100 %, isolation tenant garantie pour les MSP.
Plateforme SOC centrale (UniSOC) : agrège sondes DPI, agents EDR et logs SIEM, corrèle via SYLink AI on-premise (MITRE ATT&CK) et alimente les analystes 24/7. Hébergement HDS Marseille — zéro requête sortante.
Ligação de sondas e agentes EDR ao UniSOC, configuração de regras de deteção, ativação do plantão de analista L1 francês.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
Cartographie commune avec votre RSSI et SOC interne s'il existe.
Déploiement DPI + EDR sur un périmètre, métriques avant/après.
Connecteurs SIEM (Splunk, Elastic, QRadar, Sentinel), runbooks partagés.
Learn N4 sur la stratégie cyber et la communication de crise.
Tableau de bord trimestriel pour le RSSI et la DG, audits cycliques.
↓ Pipeline de integração — passo a passo, do enquadramento à entrada em produção ↓
Código, datacenters, equipas, modelos — França. Sem chamadas à OpenAI, sem logs enviados para fora da UE.
Deteção em minutos (não em meses) para as técnicas MITRE ATT&CK cobertas pela nossa stack.
NL hunting: faça a sua pergunta em linguagem natural, o LLM 27B/80B gera o dashboard.
A IA propõe, o humano decide. Cada ação crítica é validada por um analista francês.
| Sonde réseau | SYLink DPI Mini / Pro / VM |
| Agent endpoint | SYLink EDR (Windows / macOS / Linux) |
| Moteur IA | SYLink AI (MoE) · on-premise |
| Hébergement | Unitel Marseille HDS V2 · ISO 27001:2022 |
| GPU | NVIDIA Blackwell |
| Fontes | Logs SIEM, EDR, sondes DPI, darkweb, Activity, Wi-Fi |
| Règles | Sigma + YARA + 100k+ règles SYLink CTI |
| TTPs MITRE | 80+ techniques couvertes |
| Stockage forensic | 5 ans (DPI Pro) · 2 ans (DPI Mini) |
| Confinement | Isolement réseau, comptes désactivés |
| Forensic | Mémoire, disque, réseau, multi-étapes |
| Délai | < 15 min entre détection critique et action |
| Reporting CNIL | Inclus, accompagnement communication |
| Couverture | 24/7/365 |
| Localisation | Clermont-Ferrand + Marseille |
| Disponibilité | 99,99 % |
| Conformité | NIS2, RGPD, HDS, PSSIE, LPM (option) |
Deteção e resposta em perímetros críticos, registo conforme HDS, bloqueio que respeita as prioridades médicas.
SOC on-premise com MCO/MCS habilitado, auditorias NATO / Forças Armadas, integração com o CERT-FR.
Reforço L3 do SOC interno pelo UniSOC, escalonamento em incidentes complexos, threat intel soberana.
SOC multi-tenant operado sob a sua marca, o seu cliente continua seu, os nossos analistas permanecem invisíveis.
Supervisão VIP reforçada, vigilância de marca, reporting CISO em tempo real.
Demonstração guiada de 30 minutos, PoC num perímetro-piloto, acompanhamento pelas nossas equipas francesas sediadas em Clermont-Ferrand, Marselha e Rennes.