Erstes spezialisiertes Cybersicherheits-LLM — entwickelt in Frankreich

SYLink AI80 Milliarden Parameter

Souveräne KI, ausschließlich mit Cybersicherheitsdaten trainiert. In Frankreich gehostet. Keine ausländische Abhängigkeit.

Gehostet in den Unitel-Rechenzentren — Marseille, Frankreich

Kostenlos testen · ohne Kreditkarte · ohne Verpflichtung

On-premise · Kein Cloud Act·4,2 % gemessene Halluzinationsrate·MTTD < 5 min
94%
Genauigkeit
sur benchmarks cyber
184ms
Latenz
durchschnittliche Antwortzeit
4.2%
Halluzinationen
gemessene Rate
63k+
Stichproben
Trainingsdaten
Eine Plattform — 6 Tools — Ein einzige IA

Alle Ihre Cybersicherheits-Toolsan einem einzigen Punkt zusammengefasst.

Ein Dashboard, das die Vielzahl von Lösungen ersetzt X oder Y. Alles ist an einem Ort zentralisiert, gesteuert und von einer IA verwaltet unter Ihrer Kontrolle.

Die IA informiert Sie. Sie entscheiden.

Traditioneller Ansatz

  • 1 SIEM (Splunk / QRadar)
  • 1 EDR (Crowdstrike / SentinelOne)
  • 1 NDR (Darktrace / Vectra)
  • 1 SOAR (Palo Alto / IBM)
  • 1 Vuln-Scanner (Tenable / Qualys)
  • 1 HoneyPot (Thinkst Canary)
  • 1 mobiles MDR
  • → 7 Verträge · 7 Dashboards · 7 verschiedene Sprachen · Daten, die nicht miteinander sprechen

SYLink-Ansatz

  • DPI-Sonde + EDR + Mobile + HoneyPot + PenTest
  • 1 IA (SYLink AI 80B), die sie zum Dialog bringt
  • 1 einheitliches Dashboard
  • 1 Vertrag — souveräne Daten
  • Alle Quellen werden automatisch korreliert
  • HMAC-Audit-Chain: native DORA/NIS2-Konformität
  • → Sie sehen alles, die IA verarbeitet, Sie entscheiden
Kohärenz durch Design — keine zusammengestellte Tool-Suite

Wir liefern nicht 7 verschiedene Produkte, die integriert werden müssten. Alle SYLink-Module wurden von Anfang an so konzipiert, dass se parler — die SYLink-IA der einzige Orchestrierer ist, der eine EDR-Alert mit einem DPI-Flow, einem HoneyPot-Touch, einem PenTest-VM-Finding und einer Credential-Exposure korreliert. Sie sehen die vollständige Angriffschain, nicht 7 isolierte Silos.

Drei Leistungsebenen

Von der Open-Source-Version bis zur UniSOC-Produktionsversion — ein einziges Modell, drei Ausprägungen.

VersionParameterKontextLizenzNutzung
SYLink AI 8B
F16 · 16 GB · T° 0.6
8.2B32 768 in / 4 096 outApache 2.0SOC Tier 1 · schnelle Sortierung · Open Source
SYLink AI 32B
Q5_K_M · 22 GB · T° 0.3
32.8B16 384 in / 8 192 outVertriebSOC Tier 2/3 · tiefe Untersuchung · On-Premise
SYLink AI 80 Milliarden ParameterUniSOC
Produktion · erweiterter Kontext · Multi-Tenant
~80 Mrd.erweitertProduktionKI-Engine der UniSOC-Plattform

Modellherkunft

Aufgebaut auf Qwen3 (Apache 2.0), anschließend von SYLink Technologie auf exklusiven Cybersicherheitscorpora fine-tuned. Öffentlich über Ollama für die Community verfügbar.

$ollama pull sylink/sylink:32b

Zusammensetzung des Trainingsdatasets

  • Incident-Response-Playbooks (NIST CSF)
  • MITRE ATT&CK Documentation — 14 Tactics, 200+ Techniques
  • CVE Bulletins & Exploitation Analyses
  • Compliance-Frameworks (NIS2, ISO 27001, NIST 800-53…)
  • Threat-Intelligence-Berichte & APT-TTPs
  • Annotierte Detektionsregeln (Sigma, YARA)
8B: 45 018 Stichproben32B: 63 313 Stichproben80 Mrd.: 80 000+ (UniSOC erweitert)

5 Spezialisierungsbereiche

Im Gegensatz zu allgemeinen LLMs ist SYLink AI ausschließlich auf Cybersicherheitscorpora trainiert — Standards, Incidents, Angriffstechniken, Compliance-Frameworks.

Threat Intelligence

  • MITRE ATT&CK Alignment — 14 Tactics, 200+ Techniques
  • Profilierung von Bedrohungsakteuren (APT, Cyberkriminalitätsgruppen)
  • Analyse der IOCs und Korrelation mit 12M+ Indikatoren
  • Bewertung von Zero-Day-Schwachstellen

Incident Response

  • NIST-CSF-Leitfaden — Detektion, Eindämmung, Beseitigung, Wiederherstellung
  • Automatisierte Alert-Triage mit Prioritätsbewertung
  • Dynamische Eindämmungspläne, angepasst an den Kontext
  • Forensische Unterstützung und Beweissicherung

Verwundbarkeitsmanagement

  • CVE-Analyse mit reales Exploitation-Kontext
  • Priorisierung von Patches nach Geschäftsrisiko
  • Strukturierte Pentest-Methodologie
  • Korrelation CVE ↔ exponierte Assets in Echtzeit

Compliance & Governance

  • NIS2, DSGVO, DORA — automatisch generierte Berichte
  • ISO 27001, NIST 800-53, CIS Controls
  • SOC 2, PCI-DSS, HIPAA — kontextuelle Guidance
  • Kartierung der regulatorischen Pflichten
  • Priorisierte Remediation-Empfehlungen

Detection Engineering

  • Generierung angepasster Sigma- und YARA-Regeln
  • Optimierung der SIEM-Abfragen (Splunk, Elastic)
  • Threat Hunting in natürlicher Sprache (FR + EN)
  • Analyse falscher Positivmeldungen und Feinabstimmung der Regeln

Totale Souveränität

  • Hosting in den Unitel-Rechenzentren — Marseille
  • Keine Daten verlassen das französische Hoheitsgebiet
  • Keine Abhängigkeit von AWS, Azure, GCP oder OpenAI
  • Außerhalb des US-Cloud-Act
  • Entspricht den SecNumCloud-Anforderungen

Echtzeit-Analysepipeline

Vom Rohereignis bis zur Reaktionsmaßnahme — jeder Schritt ist automatisiert und durch SYLink AI 80 Milliarden Parameter angereichert.

01
Datenaufnahme
DPI + EDR + SIEM Logs
02
Normalisierung
Parsing, Deduplizierung, TTL
03
Korrelation
EDR × DPI × CTI × UEBA
04
ML Scoring
50+ Features pro Ereignis
05
KI-Triage
SYLink AI 80 Milliarden Parameter — Analyse
06
Response
Alerte + SOAR Auto-Trigger

Multi-Source-Korrelation

  • DPI × EDRNetzwerk- + Endpoint-Kreuzabgleich für jeden Host
  • Echtzeit-CTI12M+ IOCs bei jeder ausgehenden Verbindung abgefragt
  • UEBAVerhaltens-Baseline pro Benutzer und Maschine
  • Sigma/YARA100 000+ Regeln werden auf jedes EDR-Ereignis angewendet
  • Kill chainAutomatische mehrstufige MITRE ATT&CK-Rekonstruktion

Detektionsfähigkeiten

  • 80+ MITRE-TechnikenAutomatisierte Abdeckung von 14 ATT&CK-Taktiken
  • Beacon C2Erkennung periodischer C2-Kommunikation (Timing)
  • DNS/ICMP-TunnelingAnalyse legitimer Protokolle, die zur Exfiltration genutzt werden
  • Shadow IT / Shadow AIEchtzeit-Kartierung nicht autorisierter Anwendungen
  • Laterale BewegungErkennung von SMB, RDP, Pass-the-Hash, Golden Ticket

Gemessene Leistung

Metriken aus Produktivbereitstellungen — echte Daten von Unitel-Infrastruktur.

<3 min
MTTD
durchschnittliche Detektionszeit
−80%
Falsch-Positiv
vs. statische Regeln allein
99.9%
Verfügbarkeit
Plattform-SLA
<48h
Time-to-protect
vollständige Bereitstellung

Detektionsengine

Antwortlatenz SYLink AI184 ms
Genauigkeit auf Cyber-Benchmarks94%
IA-Halluzinationsrate4.2%
ML-Features pro Ereignis50+

in Produktion verarbeitetes Volumen

DPI-Flows analysiert / Tag4M+
YARA/Sigma-Regeln ausgewertet100 000+
IOCs in Echtzeit abgefragt12M+
Trainingsdatenpunkte63 000+
Abgedeckte MITRE-Techniken80+
CTI Enrichments / Alert15 sources

SYLink AI in Aktion

Beispiele echter Abfragen — klicken Sie, um die Antworten zu sehen.

Das Gehirn von UniSOC

SYLink AI 80 Milliarden Parameter ist das Herzstück der UniSOC-Plattform — es treibt jede Funktion für Analyse, Investigation und automatisierte Response an.

  • Automatische Alert-Triage mit Erklärung in natürlicher Sprache
  • Threat Hunting in natürlicher Sprache — Fragen auf Französisch oder Englisch
  • Kreuzinvestigation EDR×DPI — automatische Rekonstruktion der Kill Chain
  • NIS2/DSGVO/DORA-Konformitätsberichte auf Anfrage
  • Kontextuelle Remediation-Empfehlungen für Ihre Infrastruktur
  • SOC-Sprachassistent — Sicherheits-Briefing in Echtzeit
100 % lokal — Daten in Frankreich

SYLink AI 80 Milliarden Parameter läuft vollständig in den Unitel-Rechenzentren in Marseille. Kein externer API-Aufruf, keine Daten an Dritte. Ihre Logs, Alerts und Incidents bleiben in Ihrem souveränen Raum.

Vs. Alternativen

CrowdStrike Charlotte AIGPT-4 Generalist (OpenAI)
Microsoft Copilot SecurityGPT-4 Azure (USA)
SentinelOne Purple AIGPT-4 Generalist (OpenAI)
Palo Alto Cortex XSIAMUSA Cloud, Multi-LLM
SYLink AI 80 Milliarden ParameterCyber-LLM, in Frankreich gehostet, lokal

Häufige Fragen — SYLink AI

Performance, Halluzination, DORA-Konformität, GPU — alles, was ein CISO vor dem Audit eines SOC-LLM wissen muss.

Warum ein On-Premise-LLM statt OpenAI oder Anthropic?
Drei Gründe: (1) Souveränität — US-LLM-APIs (OpenAI, Anthropic, Azure OpenAI, Bedrock) unterliegen dem Cloud Act 2018, FISA 702 und ICTA. Microsoft hat im Juli 2025 zugegeben, Vertraulichkeit gegenüber einem US-Mandat nicht garantieren zu können. (2) Konformität — NIS2 Art. 21 und DSGVO verlangen, dass Ihre Logs das Territorium nicht verlassen. (3) Kosten — ab 100k Anfragen/Monat ist die US-LLM-API teurer als eine abgezinstete H100-GPU.
Welche Modelle bietet SYLink AI an?
Drei On-Premise-Varianten: SYLink AI 8B (8 Go VRAM, 4 sec/Triage, ideal für Gemeinden <50 Arbeitsplätze), SYLink AI 32B (24 Go VRAM, 5-8 sec/Triage, ETI-Sweetspot), SYLink AI 80B (80 Go VRAM, 12 sec/Triage, tiefes Threat Hunting). Alle veröffentlicht auf ollama.com/sylink/sylink.
Wie hoch ist die gemessene Halluzinationsrate?
Beobachtete Halluzinationsrate: 4,2 % auf SOC-Triage-Aufgabe, gemessen durch manuelles Auto-Relabel auf 5 %-Sample der IA-Entscheidungen. Im Vergleich zu 8-15 % bei typischen US-Generalist-LLMs ohne Audit. UniSOC implementiert einen HMAC-geketteten, signierten Audit Trail (DORA Art. 28) — jede Entscheidung ist nachverfolgbar und überprüfbar.
Wie viele GPUs braucht SYLink AI?
Für einen ETI-Tenant mit 200 Arbeitsplätzen: 1 GPU H100 (80 Go) reicht für das 32B-Modell + agentic Triage mit Reserve. Für einen MSP mit 50 Tenants: 2-3 GPU H100. Die Amortisation einer H100 über 3 Jahre ist günstiger als 100 000 Anfragen/Monat auf der OpenAI GPT-4-API.
Wie kann die IA für DORA/NIS2 auditert werden?
UniSOC implementiert native DORA Art. 28-Konformität (Algorithmus-Auditierbarkeit): Jede IA-Entscheidung (Verdict, Auto-Close, Auto-Block, Auto-Response) wird pro Tenant in einer HMAC-geketteten, append-only-Kette protokolliert. Prompt und LLM-Antwort werden gehasht (nicht im Klartext gespeichert). Ein wöchentlicher Cron spielt jede Kette nach und alertet bei erkanntem Tampering. Menschliche Loop-Review ist obligatorisch mit Status approve/overrule/skip + Kommentar.
Ersetzt SYLink AI die SOC-Analysten?
Nein. SYLink AI bearbeitet die L1 (Triage) und L2 (kontextuelle Korrelation)-Schichten der SOC-Pyramide — also 80 % der täglichen Ereignisse. Die menschlichen Analysten konzentrieren sich auf tiefes Hunting, Response-Orchestrierung bei kritischen Incidents und die IA-Qualitätsreview (5 %-Sample). Modell: 1 menschlicher SOC-Analyst + IA kann das Volumen von 4-5 einzelnen menschlichen Analysten bearbeiten — ohne Qualitätsverlust.

SYLink AI 80 Milliarden Parameter unter realen Bedingungen sehen

Demo auf Ihren eigenen Daten, in Ihrer Infrastruktur. Keine Daten werden geteilt.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.