Primo LLM specializzato in cybersicurezza — sviluppato in Francia

SYLink AI80 Miliardi di parametri

Intelligenza artificiale sovrana, addestrata esclusivamente su dati di cybersicurezza. Ospitata in Francia. Zero dipendenza estera.

Ospitato nei data center Unitel — Marsiglia, Francia

Prova gratuita · senza carta di credito · senza impegno

On-premise · Zero Cloud Act·4,2 % di allucinazione misurata·MTTD < 5 min
94%
Precisione
sur benchmarks cyber
184ms
Latenza
tempo di risposta medio
4.2%
Allucinazioni
tasso misurato
63k+
Campioni
dati di addestramento
Una piattaforma — 6 strumenti — Un'unica IA

Tutti i vostri strumenti di cybersicurezzaconcentrati in un unico punto.

Una dashboard per sostituire la moltitudine di soluzioni X o Y. Tutto è centralizzato nello stesso posto, pilotato e gestito da un'IA sotto il vostro controllo.

L'IA vi informa. Decidete voi.

Approccio tradizionale

  • 1 SIEM (Splunk / QRadar)
  • 1 EDR (Crowdstrike / SentinelOne)
  • 1 NDR (Darktrace / Vectra)
  • 1 SOAR (Palo Alto / IBM)
  • 1 scanner di vulnerabilità (Tenable / Qualys)
  • 1 honeypot di terze parti (Thinkst Canary)
  • 1 MDR mobile
  • → 7 contratti · 7 dashboard · 7 lingue diverse · dati che non si parlano

Approccio SYLink

  • Sonda DPI + EDR + Mobile + HoneyPot + PenTest
  • 1 IA (SYLink AI 80B) che li fa dialogare
  • 1 dashboard unificata
  • 1 contratto — dati sovrani
  • Tutte le fonti si correlano automaticamente
  • Audit chain HMAC : conformità DORA / NIS2 nativa
  • → Vedete tutto, l'IA elabora, decidete voi
Coerenza per design — non una suite di strumenti acquistati

Non consegniamo 7 prodotti diversi da integrare. Tutti i moduli SYLink sono stati progettati fin dall'origine per se parler — l'IA Sylink è l'orchestratore unico che correla un'allerta EDR con un flusso DPI, un tocco sul HoneyPot, un finding del PenTest VM e un'esposizione di credenziali. Vedete la catena d'attacco completa, non 7 silos disconnessi.

Tre livelli di potenza

Dalla versione open source alla versione produzione di UniSOC — un modello unico, tre declinazioni.

VersioneParametriContestoLicenzaUtilizzo
SYLink AI 8B
F16 · 16 GB · T° 0.6
8.2B32 768 in / 4 096 outApache 2.0SOC Tier 1 · triage rapido · open source
SYLink AI 32B
Q5_K_M · 22 GB · T° 0.3
32.8B16 384 in / 8 192 outCommercialSOC Tier 2/3 · investigazione profonda · on-premise
SYLink AI 80 Miliardi di parametriUniSOC
Produzione · contesto esteso · multi-tenant
~80BestesoProduzioneMotore IA della piattaforma UniSOC

Genealogia del modello

Costruito su Qwen3 (Apache 2.0) poi fine-tunato da SYLink Technologie su corpus di cybersicurezza esclusivi. Distribuito pubblicamente via Ollama per la comunità.

$ollama pull sylink/sylink:32b

Composizione del dataset di addestramento

  • Playbook di risposta agli incidenti (NIST CSF)
  • Documentazione MITRE ATT&CK — 14 tattiche, 200+ tecniche
  • Bulletini CVE e analisi di sfruttamento
  • Framework di conformità (NIS2, ISO 27001, NIST 800-53…)
  • Report di threat intelligence e TTP APT
  • Regole di rilevamento (Sigma, YARA) annotate
8B: 45 018 campioni32B: 63 313 campioni80 mld: 80 000+ (UniSOC esteso)

5 aree di specializzazione

A differenza dei LLM generalisti, SYLink AI è addestrata esclusivamente su corpus di cybersicurezza — standard, incidenti, tecniche di attacco, framework di conformità.

Threat Intelligence

  • Allineamento MITRE ATT&CK — 14 tattiche, 200+ tecniche
  • Profilazione degli attori della minaccia (APT, gruppi cybercriminali)
  • Analisi degli IOC e correlazione con oltre 12M di indicatori
  • Valutazione delle vulnerabilità Zero-day

Risposta agli incidenti

  • Guida NIST CSF — rilevamento, contenimento, eradicazione, ripristino
  • Triage automatizzato delle alert con score di priorità
  • Piani di contenimento dinamici adattati al contesto
  • Assistenza forense e preservazione delle prove

Gestione delle vulnerabilità

  • Analisi CVE con contesto di sfruttamento reale
  • Priorità delle patch per rischio di business
  • Metodologia di pentest strutturata
  • Correlazione CVE ↔ asset esposti in tempo reale

Conformità e governance

  • NIS2, GDPR, DORA — report auto-generati
  • ISO 27001, NIST 800-53, CIS Controls
  • SOC 2, PCI-DSS, HIPAA — guidance contestuale
  • Mappatura degli obblighi normativi
  • Raccomandazioni di rimedio prioritarie

Detection Engineering

  • Generazione di regole Sigma e YARA dedicate
  • Ottimizzazione delle query SIEM (Splunk, Elastic)
  • Threat hunting in lingua naturale (FR + EN)
  • Analisi dei falsi positivi e affinamento delle regole

Sovranità totale

  • Hosting nei data center Unitel — Marsiglia
  • Nessun dato lascia il suolo francese
  • Zero dipendenza da AWS, Azure, GCP o OpenAI
  • Fuori dal campo di applicazione del Cloud Act americano
  • Conforme ai requisiti SecNumCloud

Pipeline di analisi in tempo reale

Dall'evento grezzo all'azione di risposta — ogni fase è automatizzata e arricchita da SYLink AI 80 Miliardi di parametri.

01
Ingestione
DPI + EDR + log SIEM
02
Normalizzazione
Parsing, deduplicazione, TTL
03
Correlazione
EDR × DPI × CTI × UEBA
04
Scoring ML
50+ feature per evento
05
Triage IA
SYLink AI 80 Miliardi di parametri — analisi
06
Risposta
Allerta + SOAR auto-trigger

Correlazione multi-sorgente

  • DPI × EDRIncrocio rete + endpoint per ogni host
  • CTI in tempo reale12M+ IOCs interrogati a ogni connessione in uscita
  • UEBABaseline comportamentale per utente e macchina
  • Sigma/YARA100 000+ regole valutate su ogni evento EDR
  • Kill chainRicostruzione automatica multi-step MITRE ATT&CK

Capacità di rilevamento

  • 80+ tecniche MITRECopertura automatizzata su 14 tattiche ATT&CK
  • Beacon C2Rilevamento delle comunicazioni C2 periodiche (timing)
  • Tunneling DNS/ICMPAnalisi dei protocolli legittimi usati per l'esfiltrazione
  • Shadow IT / Shadow AIMappatura in tempo reale delle applicazioni non autorizzate
  • Movimento lateraleRilevamento SMB, RDP, Pass-the-Hash, Golden Ticket

Performance misurate

Metriche tratte dai deployment in produzione — dati reali su infrastruttura Unitel.

<3 min
MTTD
tempo medio di rilevamento
−80%
Falsi positivi
vs. regole statiche sole
99.9%
Disponibilità
SLA piattaforma
<48h
Time-to-protect
deployment completo

Motore di rilevamento

Latenza risposta SYLink AI184 ms
Precisione su benchmark cyber94%
Tasso di allucinazioni IA4.2%
Feature ML per evento50+

Volume elaborato in produzione

Flows DPI analizzati / giorno4M+
Regole YARA/Sigma valutate100 000+
IOCs interrogati in tempo reale12M+
Campioni di addestramento63 000+
Tecniche MITRE coperte80+
Arricchimenti CTI / allerta15 sources

SYLink AI in azione

Esempi di query reali — cliccate per vedere le risposte.

Il cervello di UniSOC

SYLink AI 80 Miliardi di parametri è il motore centrale della piattaforma UniSOC — alimenta ogni funzionalità di analisi, investigazione e risposta automatizzata.

  • Triage automatico delle alert con spiegazione in linguaggio naturale
  • Threat hunting in linguaggio naturale — domande in francese o in inglese
  • Investigazione EDR×DPI incrociata — ricostruzione automatica della kill chain
  • Rapporti di conformità NIS2/GDPR/DORA generati su richiesta
  • Raccomandazioni di remediazione contestualizzate alla vostra infrastruttura
  • Assistente vocale SOC — briefing sicurezza in tempo reale
100% locale — dati in Francia

SYLink AI 80 Miliardi di parametri gira interamente nei data center Unitel a Marsiglia. Nessuna chiamata API esterna, nessun dato trasmesso a terzi. I tuoi log, allerte e incidenti restano nel tuo spazio sovrano.

Vs. le alternative

CrowdStrike Charlotte AIGPT-4 generalista (OpenAI)
Microsoft Copilot SecurityGPT-4 Azure (USA)
SentinelOne Purple AIGPT-4 generalista (OpenAI)
Palo Alto Cortex XSIAMCloud USA, multi-LLM
SYLink AI 80 Miliardi di parametriLLM cyber, ospitato in Francia, locale

Domande frequenti — IA SYLink

Prestazione, allucinazione, conformità DORA, GPU: tutto ciò che un RSSI deve sapere prima di auditare un LLM SOC.

Perché un LLM on-premise piuttosto che OpenAI o Anthropic?
Tre ragioni: (1) Sovranità — le API LLM US (OpenAI, Anthropic, Azure OpenAI, Bedrock) sono soggette al Cloud Act 2018, FISA 702 e ICTA. Microsoft ha ammesso nel luglio 2025 di non poter garantire la riservatezza di fronte a un mandato US. (2) Conformità — NIS2 articolo 21 e GDPR impongono che i tuoi log non lascino il territorio. (3) Costo — oltre 100k richieste/mese, l'API LLM US costa più di un GPU H100 ammortizzato.
Quali modelli SYLink AI propone?
Tre varianti on-premise: SYLink AI 8B (8 Go VRAM, 4 sec/triage, ideale collettività <50 postazioni), SYLink AI 32B (24 Go VRAM, 5-8 sec/triage, sweet spot PMI), SYLink AI 80B (80 Go VRAM, 12 sec/triage, threat hunting profondo). Tutti pubblicati su ollama.com/sylink/sylink.
Qual è il tasso di allucinazione misurato?
Tasso di allucinazione osservato: 4,2 % sul task di triage SOC, misurato per auto-relabel manuale su sample 5 % delle decisioni IA. Confrontato agli 8-15 % tipici di un LLM generalista US senza audit. UniSOC implementa un audit trail firmato HMAC catenato (DORA art. 28) — ogni decisione è tracciabile e revisabile.
Quanti GPU servono per SYLink AI?
Per un tenant PMI 200 postazioni: 1 GPU H100 (80 Go) basta per il modello 32B + agentic triage con margine. Per un MSP che serve 50 tenant: 2-3 GPU H100. Il costo di ammortamento di un H100 su 3 anni è inferiore a 100 000 richieste/mese sull'API OpenAI GPT-4.
Come può essere auditata l'IA per DORA / NIS2 ?
UniSOC implementa nativamente la conformità DORA art. 28 (auditabilità degli algoritmi): ogni decisione IA (verdetto, auto-close, auto-block, auto-response) è tracciata in una catena HMAC concatenata per tenant, append-only. Prompt e risposta LLM sono hashati (non memorizzati in chiaro). Un cron settimanale riproduce ogni catena e segnala se viene rilevato un tampering. Revisione umana obbligatoria con status approve/overrule/skip + commento.
L'IA SYLink rimpiazzà gli analisti SOC ?
No. SYLink AI gestisce i livelli L1 (triage) e L2 (correlazione contestuale) della piramide SOC — ovvero l'80 % degli eventi quotidiani. Gli analisti umani si concentrano sul hunting profondo, l'orchestrazione della risposta sugli incidenti critici e la revisione di qualità dell'IA (campionamento 5 %). Modello: 1 analista SOC umano + IA può gestire il volume di 4-5 analisti umani soli — senza calo di qualità.

Vedi SYLink AI 80 Miliardi di parametri in condizioni reali

Demostrazione sui tuoi dati, nella tua infrastruttura. Nessun dato condiviso.

Gestione cookie

Utilizziamo cookie per migliorare la tua esperienza sul sito. Continuando a navigare, accetti la nostra politica sulla privacy e l'uso dei cookie conformemente al GDPR.