SYLink · UniSOC
Agent EDR · Modul Endpoint

Jeder Host geschützt,
jede Bewegung verfolgt.

Souveräner EDR-Agent für Windows, macOS und Linux. Erkennt, warnt und reagiert direkt auf dem Host — 9 Mo RAM, keine Abhängigkeit von einer fremden Cloud.

Windows · macOS · Linux9 GB RAMETW + YARA + SigmaActive Response
9 MB
RAM pro Agent
< 200 ms
pour tuer un process
125 000
eingebaute YARA-Regeln

Der Agent sieht alles auf dem Host: Prozessausführung, Dateizugriff, DLL-Loading, Registry, Netzwerk, DLP-Vorfälle. Er erkennt lokal — ohne auf das SOC zu warten — schädliche Muster (Ransomware, Exfiltration, laterale Bewegung, Persistenz) und kann blockieren, isolieren oder den Prozess beenden. Das SOC sieht in Echtzeit und steuert den Agenten ferngesteuert per signierter Kommando.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Arbeitsplatzrechner
Prozesse, Dateien, Netzwerk
EDR-Agent
Lokale Erkennung (9 Mo)
SYLink AI
Rekonstruiert die Kill-Chain
Isolation / Kill
< 200 ms
Im Portal

Vom gesamten Park bis zur isolierten Workstation.

Dieselbe Konsole gibt Ihnen die globale Postur, die Agenten-Flotte, dann die Kontrolle über einen konkreten Rechner.

01

Postur der Workstations und Server

console.unisoc.fr/endpoint
Postur der Workstations und Server
Behandelte Bedrohungen, Sigma-Verhaltensregeln, YARA-Signatur-Regeln, analysierte Events — Zahlen, die von den Rechnern selbst gemeldet werden.
02

Die Agenten-Flotte

console.unisoc.fr/edr
Die Agenten-Flotte
Windows, macOS und Linux in einer Liste: Agenten-Version, Status, letzte Meldung, Event-Volumen der letzten 24 h.
03

Fernsteuerung & RMM-Aktionen

console.unisoc.fr/edr
Fernsteuerung & RMM-Aktionen
Unterschrift des Skripts, Dateierfassung, Hardware-Inventar: Jede Aktion wird nach Risikostufe kategorisiert und im SOC protokolliert.
04

Der Agent auf dem Endgerät

Agent SYLink EDR — lokaler Host
Der Agent auf dem Endgerät
Der Agent verfügt über eine eigene Konsole: Sammlungsdienste, Bedrohungen, Quarantäne, DLL, DLP, RMM.
05

Die eingebetteten Detektions-Engines

Agent SYLink EDR — lokaler Host
Die eingebetteten Detektions-Engines
Verhaltensbasierte SIGMA-Regeln und YARA-Signaturen (APT-Familien), synchronisiert vom SOC.

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.

Detektionsmotoren

Mehrere Motoren, ein einziger Agent.

Während andere Produkte stapeln, kombiniert SYLink EDR alle Motoren in einem einzigen 9-MB-Agenten — korreliert durch die KI.

Verhaltensbasiert (ETW)

Jeder Prozess, Thread und Systemcall wird in Echtzeit analysiert.

Anti-ransomware

Canary-Dateien + OS-Heuristiken (Verschlüsselungsgeschwindigkeit) → kill < 200 ms.

YARA · 125 000 Regeln

Speicher- und Dateisignaturen, alle 3 h aktualisiert.

Sigma · verhaltensbasiert

3 200 plattformübergreifende Detektionsregeln.

DLL Sideloading

Erkennt laterales Laden legitimer, umgelenkter DLLs.

SYLink AI

Korreliert alle Motoren, qualifiziert und entscheidet — klares Urteil.

Anti-ransomware

Blockiert — und Ihre Dateien wiederhergestellt.

Die Ransomware wird durch Locks und Heuristiken gestoppt. Doch SYLink EDR geht weiter: Es stellt automatisch auch bereits betroffene Dateien wieder her (Rollback). Zero Loss, zero ransom.

client.unisoc.fr/edr/incident
Ransomware erkannt · PC-COMPTA-04 · 14:32:07
14:32:07Anomale Verschlüsselung · 340 Dateien/serkannt
14:32:07Prozess ransom.exe getötetgestoppt
14:32:08Arbeitsplatz vom Netzwerk isoliertisoliert
14:32:11340 Dateien wiederhergestellt (Rollback)wiederhergestellt
Gelöst in4 secondes· 0 Datei verloren · 0 Lösegeld
Bezahlte Edition · Flottenmanagement

Nur noch nicht detektieren. Korrigieren.

Im Abonnement steuert SYLink EDR Ihre gesamte Flotte von einer einzigen Konsole — auf dem Niveau der Besten (Cyberwatch, HarfangLab), souverän.

client.unisoc.fr/edr/parc
1 284
verwaltete Arbeitsplätze
6
Kritische CVEs
3
policies actives
Zu deployende Patches
CVE-2024-21413Microsoft Exchange12 postesDeployen
CVE-2024-3400PAN-OS47 postesDeployen
CVE-2023-34362MOVEit8 postesDeployen
Patch-Management

Deployen Sie Windows- & Linux-Patches von der Konsole aus — kompatibel mit WSUS und Red Hat Satellite. Das SOC priorisiert aktiv ausgenutzte (KEV).

Zentrale Steuerung

Massenaktionen auf dem gesamten Park: Isolierung, Update, Forensik, Policies pro Gruppe — ein Klick, N Arbeitsplätze.

Compliance & Hardening

Hardening-Kontrolle (CIS), NIS2/DORA-Berichte pro Park, vollständiges Inventar mit Historie.

Angetrieben von SYLink AI

Die KI priorisiert Patches nach tatsächlichem Risiko und schlägt den Deployplan vor — Sie validieren.

Download

Bereit, Ihre Endpoints zu schützen?

Der SYLink EDR-Agent für Windows, macOS und Linux — leichtgewichtig, signiert, massentauglich (GPO, MDM, Ansible).

EDR-Agent herunterladenWindows · macOS · Linux · v2.0.5
Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Endpoint-Sichtbarkeit

  • ETW: Prozess, Image Load, Datei, Registry, Netzwerk
  • Sysmon-Äquivalent nativ (nichts zu installieren)
  • macOS Endpoint Security + Unified Log
  • Linux: auditd + eBPF + inotify
  • SHA-256-Hash + Signatur jeder Executable

Detektion

  • YARA: 125 000 Regeln (Tiering prevent / detect / analyze)
  • Sigma: 3 200 automatisch konvertierte Regeln
  • 21 Worker MITRE ATT&CK (LotL, Persistenz, Kill-Chain)
  • ML 50 Features: Echtzeit-Risikoscore
  • Beacon C2 + UEBA + Tampering-Erkennung (AMSI/ETW)

Integriertes DLP

  • 11 Regex: E-Mail, IBAN, Kreditkarte, NIR, AWS-Keys, JWT, PEM…
  • USB-DLP: Whitelist pro Tenant, automatische Quarantäne
  • Netzwerk-DLP: Blockierung File-Sharing / Webmail + Anti-DoH
  • Blockierung im Moment der Kopie — nicht nur Erkennung
  • Umfassendes NIS2-Art. 21 / DSGVO-Audit

Active Response

  • Dateiquarantäne (move + ACL deny)
  • Prozess beenden mit forensischer Beweislage (Speicherdump optional)
  • Netzwerkisolation (temporäre Allowlist)
  • TCP Reset bei verdächtiger ausgehender Verbindung
  • Wiederherstellung per signierter Admin-SOC-Kommando

SYLink AI-Steuerung

  • Automatische Alert-Triage (4,2 % Halluzinationsrate)
  • Empfohlene Aktionen: isolieren / patchen / beobachten
  • Automatische Rekonstruktion der MITRE-Killchain
  • Lokale IA — keine CrowdStrike / SentinelOne-Cloud
  • Manuelle Prüfung obligatorisch (DORA-Audit Art. 28)

Leichtigkeit & Robustheit

  • 9 Mo RAM (Rust)
  • Heartbeat alle 60 s + Befehle abgefragt alle 5 min
  • Automatische Updates über signierte .msi / .deb / .pkg-Pakete
  • Self-Healing: Tamper-Erkennung + automatischer Neustart
  • Dedizierte oder einheitliche Lizenz pro Tenant
Anwendungsfälle

Wozu dient das konkret?

Ransomware stoppen, bevor Verschlüsselung eintritt

YARA Tier-1 erkennt die Conti / LockBit / BlackCat-Signatur, bevor Dateien betroffen sind. Prozess-Kill + Host-Isolation in unter 200 ms.

Datenexfiltration blockieren

Upload von comptes_clients.xlsx in ein privates Drive: DLP-Regex IBAN match → Upload blockiert, SOC-Alert, signierter Audit-Trail.

Laterale Bewegung erkennen

Ein Admin-Konto meldet sich in 5 min an 12 Hosts über PsExec an. ML flaggt das Muster, IA korreliert mit DPI, SOC erhält eine kritische Alert.

ANSI- + DORA-Konformität

EDR versorgt NIS2 / DORA-Berichte mit signierten Ereignissen (HMAC-gekettet). Der Auditor kann jede Kette nachspielen und die Integrität prüfen.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
Speicher-Fußabdruck9 MiB (Rust, im Leerlauf)
Unterstützte BetriebssystemeWindows 10/11, Server 2016+, macOS 12+, Linux
Heartbeat60 s bidirectionnel
BefehleAbfrage alle 5 min (vom SOC HMAC-signiert)
YARA / Sigma125 000 / 3 200 Regeln
Kill-Prozess-Latenz< 200 ms nach Erkennung
Cloud-AusgangKeine — alles geht an Ihr SOC
DeploymentLokaler Agent · auf Ihren Hosts
Nativer Teil von
SYLink AI — Triage + Kill-Chain
DPI-Sonde — Endpoint × Network-Korrelation
XDR Mobile — Erweiterung Handy / Tablette
HoneyPot — laterale Versuche
Compliance-Modul — NIS2 / DORA
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.