Primer LLM especializado en ciberseguridad — desarrollado en Francia

SYLink AI80 mil millones de parámetros

Inteligencia artificial soberana, entrenada exclusivamente con datos de ciberseguridad. Alojamiento en Francia. Cero dependencia extranjera.

Alojado en los data centers Unitel — Marsella, Francia

Prueba gratuita · sin tarjeta de crédito · sin compromiso

On-premise · Cero Cloud Act·4,2 % de alucinación medida·MTTD < 5 min
94%
Precisión
sur benchmarks cyber
184ms
Latencia
respuesta media
4.2%
Alucinaciones
tasa medida
63k+
Muestras
datos de entrenamiento
Una plataforma — 6 herramientas — Una sola IA

Todas tus herramientas de ciberseguridadconcentradas en un punto único.

Un dashboard para reemplazar la multitud de soluciones X o Y. Todo está centralizado en el mismo sitio, pilotado y gestionado por una IA bajo tu control.

La IA te informa. Tú decides.

Enfoque tradicional

  • 1 SIEM (Splunk / QRadar)
  • 1 EDR (Crowdstrike / SentinelOne)
  • 1 NDR (Darktrace / Vectra)
  • 1 SOAR (Palo Alto / IBM)
  • 1 escáner de vulnerabilidades (Tenable / Qualys)
  • 1 honeypot externo (Thinkst Canary)
  • 1 MDR móvil
  • → 7 contratos · 7 dashboards · 7 idiomas distintos · datos que no se hablan entre sí

Enfoque SYLink

  • Sonda DPI + EDR + Móvil + HoneyPot + PenTest
  • 1 IA (SYLink AI 80B) que los hace dialogar
  • 1 dashboard unificado
  • 1 contrato — datos soberanos
  • Todas las fuentes se correlacionan automáticamente
  • Audit chain HMAC : conformidad DORA / NIS2 nativa
  • → Ves todo, la IA procesa, tú decides
Coherencia por diseño — no una suite de herramientas compradas

No entregamos 7 productos distintos que haya que integrar. Todos los módulos SYLink fueron diseñados desde el origen para se parler — la IA Sylink es el orquestador único que correlaciona una alerta EDR con un flujo DPI, una pulsación en el HoneyPot, un finding del PenTest VM y una exposición de credenciales. Ves la cadena de ataque completa, no 7 silos desconectados.

Tres niveles de potencia

De la versión open source a la versión producción de UniSOC — un modelo único, tres variantes.

VersiónParámetrosContextoLicenciaUso
SYLink AI 8B
F16 · 16 GB · T° 0.6
8.2B32 768 in / 4 096 outApache 2.0SOC Tier 1 · triage rápido · open source
SYLink AI 32B
Q5_K_M · 22 GB · T° 0.3
32.8B16 384 in / 8 192 outCommercialSOC Tier 2/3 · investigación profunda · on-premise
SYLink AI 80 mil millones de parámetrosUniSOC
Producción · contexto extendido · multi-tenant
~80BextendidoProducciónMotor IA de la plataforma UniSOC

Linaje del modelo

Construido sobre Qwen3 (Apache 2.0) y luego fine-tuneado por SYLink Technologie sobre corpus exclusivos de ciberseguridad. Distribuido públicamente vía Ollama para la comunidad.

$ollama pull sylink/sylink:32b

Composición del dataset de entrenamiento

  • Playbooks de respuesta a incidentes (NIST CSF)
  • Documentación MITRE ATT&CK — 14 tácticas, 200+ técnicas
  • Boletines CVE y análisis de explotación
  • Frameworks de cumplimiento (NIS2, ISO 27001, NIST 800-53…)
  • Informes de threat intelligence y TTPs APT
  • Reglas de detección (Sigma, YARA) anotadas
8B: 45 018 muestras32B: 63 313 muestras80 mil M: 80 000+ (UniSOC extendido)

5 dominios de especialización

A diferencia de los LLM generalistas, SYLink AI está entrenado exclusivamente con corpus de ciberseguridad: estándares, incidentes, técnicas de ataque, frameworks de cumplimiento.

Threat Intelligence

  • Alineación MITRE ATT&CK — 14 tácticas, 200+ técnicas
  • Perfilado de actores de amenaza (APT, grupos ciberdelincuenciales)
  • Análisis de IOCs y correlación con más de 12M de indicadores
  • Evaluación de vulnerabilidades Zero-day

Respuesta a Incidentes

  • Guiado por NIST CSF — detección, contención, erradicación, recuperación
  • Triaje automatizado de alertas con score de prioridad
  • Planes de contención dinámicos adaptados al contexto
  • Asistencia forense y preservación de pruebas

Gestión de Vulnerabilidades

  • Análisis CVE con contexto de explotación real
  • Priorización de parches por riesgo de negocio
  • Metodología de pentest estructurada
  • Correlación CVE ↔ activos expuestos en tiempo real

Cumplimiento & Gobernanza

  • NIS2, RGPD, DORA — informes auto-generados
  • ISO 27001, NIST 800-53, CIS Controls
  • SOC 2, PCI-DSS, HIPAA — guidance contextual
  • Mapa de obligaciones regulatorias
  • Recomendaciones de remediación priorizadas

Detection Engineering

  • Generación de reglas Sigma y YARA adaptadas
  • Optimización de consultas SIEM (Splunk, Elastic)
  • Threat hunting en lenguaje natural (FR + EN)
  • Análisis de falsos positivos y refinamiento de reglas

Soberanía total

  • Alojado en los data centers Unitel — Marsella
  • Ningún dato sale de Francia
  • Cero dependencia de AWS, Azure, GCP u OpenAI
  • Fuera del alcance del Cloud Act estadounidense
  • Cumple los requisitos SecNumCloud

Pipeline de análisis en tiempo real

Del evento crudo a la acción de respuesta — cada paso está automatizado y enriquecido por SYLink AI 80 mil millones de parámetros.

01
Ingesta
DPI + EDR + logs SIEM
02
Normalización
Parsing, deduplicación, TTL
03
Correlación
EDR × DPI × CTI × UEBA
04
Scoring ML
50+ características por evento
05
Triage IA
SYLink AI 80 mil millones de parámetros — análisis
06
Respuesta
Alerta + SOAR auto-trigger

Correlación multi-fuente

  • DPI × EDRCruce de red + endpoint para cada host
  • CTI en tiempo real12M+ IOCs consultados en cada conexión saliente
  • UEBALínea base de comportamiento por usuario y máquina
  • Sigma/YARA100 000+ reglas evaluadas en cada evento EDR
  • Cadena de AtaqueReconstrucción automática multi-paso de MITRE ATT&CK

Capacidades de detección

  • 80+ técnicas MITRECobertura automatizada de 14 tácticas ATT&CK
  • Beacon C2Detección de comunicaciones C2 periódicas (timing)
  • Tunneling DNS/ICMPAnálisis de protocolos legítimos usados para exfiltración
  • Shadow IT / Shadow AIMapa de aplicaciones no autorizadas en tiempo real
  • Movimiento lateralDetección de SMB, RDP, Pass-the-Hash, Golden Ticket

Rendimiento medido

Métricas de despliegues en producción — datos reales en infraestructura Unitel.

<3 min
MTTD
tiempo medio de detección
−80%
Falsos positivos
vs. reglas estáticas solas
99.9%
Disponibilidad
SLA de la plataforma
<48h
Time-to-protect
despliegue completo

Motor de detección

Latencia de respuesta de SYLink AI184 ms
Precisión en benchmarks de ciberseguridad94%
Tasa de alucinaciones de IA4.2%
Características ML por evento50+

Volumen procesado en producción

Flujos DPI analizados / día4M+
Reglas YARA/Sigma evaluadas100 000+
IOCs consultados en tiempo real12M+
Muestras de entrenamiento63 000+
Técnicas MITRE cubiertas80+
Enriquecimiento CTI / alerta15 sources

SYLink AI en acción

Ejemplos de consultas reales — haga clic para ver las respuestas.

El cerebro de UniSOC

SYLink AI 80 mil millones de parámetros es el motor central de la plataforma UniSOC — alimenta cada funcionalidad de análisis, investigación y respuesta automatizada.

  • Triaje automático de alertas con explicación en lenguaje natural
  • Threat hunting en lenguaje natural — preguntas en francés o en inglés
  • Investigación cruzada EDR×DPI — reconstrucción automática de la kill chain
  • Informes de cumplimiento NIS2/RGPD/DORA generados bajo demanda
  • Recomendaciones de remediación contextualizadas a su infraestructura
  • Asistente vocal SOC — briefing de seguridad en tiempo real
100 % local — datos en Francia

SYLink AI 80 mil millones de parámetros se ejecuta íntegramente en los data centers Unitel de Marsella. Sin llamadas API externas, sin datos transmitidos a terceros. Sus logs, alertas e incidentes permanecen en su espacio soberano.

Vs. las alternativas

CrowdStrike Charlotte AIGPT-4 generalista (OpenAI)
Microsoft Copilot SecurityGPT-4 Azure (USA)
SentinelOne Purple AIGPT-4 generalista (OpenAI)
Palo Alto Cortex XSIAMCloud USA, multi-LLM
SYLink AI 80 mil millones de parámetrosLLM cyber, alojado en Francia, local

Preguntas frecuentes — IA SYLink

Rendimiento, alucinación, conformidad DORA, GPU: todo lo que un RSSI debe saber antes de auditar un LLM SOC.

¿Por qué un LLM on-premise en lugar de OpenAI o Anthropic?
Tres razones: (1) Soberanía — las APIs LLM US (OpenAI, Anthropic, Azure OpenAI, Bedrock) están sujetas al Cloud Act 2018, FISA 702 e ICTA. Microsoft admitió en julio de 2025 no poder garantizar la confidencialidad frente a un mandato US. (2) Conformidad — NIS2 artículo 21 y RGPD imponen que sus logs no salgan del territorio. (3) Coste — más allá de 100k peticiones/mes, la API LLM US cuesta más que un GPU H100 amortizado.
¿Qué modelos propone SYLink AI?
Tres variantes on-premise: SYLink AI 8B (8 Go VRAM, 4 s/triage, ideal administración local <50 puestos), SYLink AI 32B (24 Go VRAM, 5-8 s/triage, sweet spot ETI), SYLink AI 80B (80 Go VRAM, 12 s/triage, threat hunting profundo). Todos publicados en ollama.com/sylink/sylink.
¿Cuál es la tasa de alucinación medida?
Tasa de alucinación observada: 4,2 % en tarea de triage SOC, medida por auto-relabel manual sobre muestra del 5 % de las decisiones IA. Comparado con los 8-15 % típicos de un LLM generalista US sin audit. UniSOC implementa un audit trail firmado HMAC encadenado (DORA art. 28) — cada decisión es trazable y revisable.
¿Cuántas GPU se necesitan para SYLink AI?
Para un tenant ETI de 200 puestos: 1 GPU H100 (80 Go) basta para el modelo 32B + triage agentic con margen. Para un MSP que sirve 50 tenants: 2-3 GPU H100. El coste de amortización de un H100 en 3 años es inferior a 100 000 peticiones/mes sobre la API OpenAI GPT-4.
¿Cómo puede auditarse la IA para DORA / NIS2?
UniSOC implementa nativamente la conformidad DORA art. 28 (auditabilidad de algoritmos): cada decisión IA (veredicto, auto-close, auto-block, auto-response) se traza en una cadena HMAC encadenada por tenant, append-only. El prompt y la respuesta LLM se hashan (no se almacenan en claro). Un cron semanal reproduce cada cadena y alerta si se detecta tampering. Loop de revisión humana obligatorio con status approve/overrule/skip + comentario.
¿Reemplaza SYLink AI a los analistas SOC?
No. SYLink AI trata las capas L1 (triage) y L2 (correlación contextual) de la pirámide SOC — es decir, el 80 % de los eventos diarios. Los analistas humanos se concentran en el hunting profundo, la orquestación de respuesta en incidentes críticos y la revisión de calidad IA (muestreo 5 %). Modelo: 1 analista SOC humano + IA puede tratar el volumen de 4-5 analistas humanos solos — sin bajada de calidad.

Vea SYLink AI 80 mil millones de parámetros en condiciones reales

Demostración sobre sus propios datos, en su infraestructura. Sin compartir datos.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.