Cada puesto protegido,
cada gesto rastreado.
Agente EDR soberano para Windows, macOS y Linux. Detecta, previene y responde directamente en el puesto — 9 Mo de RAM, cero dependencia de cloud extranjero.
El agente ve todo lo que ocurre en el puesto: ejecución de procesos, acceso a archivos, carga de DLL, registro, red, operaciones DLP. Detecta localmente — sin esperar al SOC — los patrones maliciosos (ransomware, exfiltración, movimiento lateral, persistencia) y puede bloquear, aislar o matar el proceso. El SOC ve en tiempo real y controla el agente a distancia por comando firmado.
De la amenaza a la prueba, en tiempo real.
El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.
De todo el parque a la máquina aislada.
La misma consola le da la postura global, la flota de agentes, luego el control sobre una máquina concreta.
Postura de puestos y servidores

La flota de agentes

Control remoto y acciones RMM

El agente, en el endpoint

Los motores de detección integrados

Capturas reales del portal UniSOC. Los datos mostrados provienen de un entorno de demostración.
Varios motores, un solo agente.
Donde otros apilan productos, SYLink EDR combina todos sus motores en un único agente de 9 Mo — correlacionados por la IA.
Conductual (ETW)
Cada proceso, hilo y llamada al sistema analizado en tiempo real.
Anti-ransomware
Archivos señuelo (canary) + heurísticas del OS (velocidad de cifrado) → kill < 200 ms.
YARA · 125 000 reglas
Firmas de memoria y archivo, actualizadas cada 3 h.
Sigma · conductual
3 200 reglas de detección multiplataforma.
DLL Sideloading
Detecta la carga lateral de DLLs legítimas secuestradas.
SYLink AI
Correlaciona todos los motores, califica y decide — veredicto en claro.
Bloqueado — y sus archivos recuperados.
El ransomware es detenido en seco por las señuelos y la heurística. Pero SYLink EDR va más allá: restaura automáticamente los archivos ya afectados (rollback). Cero pérdidas, cero rescate.
No se quede solo en detectar. Corrija.
En suscripción, SYLink EDR gestiona toda su flota desde una consola única — al nivel de los mejores (Cyberwatch, HarfangLab), en soberanía.
Despliegue de parches Windows y Linux desde la consola — compatible con WSUS y Red Hat Satellite. El SOC prioriza lo activamente explotado (KEV).
Acciones masivas en todo el parque: aislamiento, actualización, recogida forense, políticas por grupo — un solo clic, N estaciones.
Control del endurecimiento (CIS), informes NIS2/DORA por parque, inventario completo con histórico.
La IA prioriza los parches por riesgo real y propone el plan de despliegue — usted valida.
¿Listo para proteger sus terminales?
El agente SYLink EDR para Windows, macOS y Linux — ligero, firmado, desplegable a gran escala (GPO, MDM, Ansible).
La tecnología, en detalle.
Lo que el módulo hace realmente — no promesas, funciones.
Visibilidad de endpoint
- ETW: proceso, carga de imagen, archivo, registro, red
- Equivalente Sysmon nativo (nada que instalar)
- Seguridad perimetral macOS + registro unificado
- Linux: auditd + eBPF + inotify
- Hash SHA-256 + firma de cada ejecutable
Detección
- YARA: 125 000 reglas (tiering prevent / detect / analyze)
- Sigma: 3 200 reglas auto-convertidas
- 21 workers MITRE ATT&CK (LotL, persistencia, kill-chain)
- ML 50 features: puntuación de riesgo en tiempo real
- Beacon C2 + UEBA + detección de tampering (AMSI/ETW)
DLP integrado
- 11 regex: email, IBAN, CB, NIR, claves AWS, JWT, PEM…
- DLP USB: whitelist por tenant, cuarentena auto
- DLP red: bloqueo file-sharing / webmail + anti-DoH
- Bloqueo en el momento de la copia — no solo detección
- Auditoría completa NIS2 art. 21 / RGPD
Respuesta Activa
- Cuarentena de archivos (move + denegación de ACL)
- Kill process con prueba forense (dump de memoria opcional)
- Aislamiento de red (allowlist temporal)
- TCP Reset ante conexión saliente sospechosa
- Restauración vía comando firmado admin SOC
Control por SYLink AI
- Triaje automático de alertas (4,2 % de alucinación)
- Acciones recomendadas: aislar / parchear / observar
- Reconstrucción automática de la kill-chain MITRE
- IA local — sin cloud CrowdStrike / SentinelOne
- Revisión humana obligatoria (auditoría DORA art. 28)
Ligereza y robustez
- 9 Mo de RAM (Rust)
- Heartbeat 60 s + comandos consultados cada 5 min
- Auto-actualización vía .msi / .deb / .pkg firmados
- Autocuración: detección de manipulación + reinicio automático
- Licencia dedicada o unificada por tenant
¿Para qué sirve, en la práctica?
Detener un ransomware antes del cifrado
YARA tier-1 reconoce la firma de Conti / LockBit / BlackCat antes de que se vean afectados los archivos. Kill del proceso + aislamiento del equipo en menos de 200 ms.
Bloquear la exfiltración de datos
Subida de cuentas_clientes.xlsx a un Drive personal: la regex DLP de IBAN detecta → subida bloqueada, alerta al SOC, auditoría firmada.
Detectar un movimiento lateral
Una cuenta admin se conecta a 12 equipos en 5 min vía PsExec. El ML marca el patrón, la IA correlaciona con el DPI, el SOC recibe una alerta crítica.
Cumplimiento ANSSI + DORA
El EDR alimenta los informes NIS2 / DORA con eventos firmados (HMAC encadenado). El auditor puede reproducir cada cadena y verificar la integridad.
Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.
Un componente del SOC — nunca aislado.
Cada módulo alimenta a los demás a través de SYLink AI.
¿Listo para ver lo que ocurre
de verdad en su red?
Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.
