Agente EDR · Modulo endpoint

Ogni workstation protetta,
ogni gesto tracciato.

Agent EDR sovrano per Windows, macOS e Linux. Rileva, previene e risponde direttamente sull’host — 9 MB di RAM, zero dipendenza da cloud esteri.

Windows · macOS · Linux9 Mo di RAMETW + YARA + SigmaActive Response
9 MB
di RAM per agent
< 200 ms
pour tuer un process
125 000
regole YARA integrate

L’agent vede tutto ciò che accade sull’host: esecuzione processi, accesso file, caricamento DLL, registro, rete, operazioni DLP. Rileva localmente — senza aspettare il SOC — i pattern malevoli (ransomware, exfiltration, movimento laterale, persistenza) e può bloccare, isolare o terminare il processo. Il SOC vede in tempo reale e pilota l’agent a distanza per comando firmato.

Come funziona

Dalla minaccia alla prova, in tempo reale.

Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.

Workstation
Processi, file, rete
Agente EDR
Rilevamento locale (9 MB)
SYLink AI
Ricostruisce la kill-chain
Isolamento / kill
< 200 ms
Nel portale

Dall’intero parco alla postazione isolata.

La stessa console vi dà la postura globale, la flotta di agent, poi il controllo su una macchina precisa.

01

Postura delle postazioni e dei server

console.unisoc.fr/endpoint
Postura delle postazioni e dei server
Minacce trattate, regole Sigma comportamentali, regole YARA di signature, eventi analizzati — cifre riportate dalle postazioni stesse.
02

La flotta di agent

console.unisoc.fr/edr
La flotta di agent
Windows, macOS e Linux nella stessa lista: versione agent, stato, ultimo invio, volume di eventi su 24 h.
03

Controllo remoto e azioni RMM

console.unisoc.fr/edr
Controllo remoto e azioni RMM
Script firmato, recupero file, inventario hardware: ogni azione è classificata per livello di rischio e registrata dal SOC.
04

L’agent, sul client

Agente SYLink EDR — stazione locale
L’agent, sul client
L’agent integra una console propria: servizi di raccolta, minacce, quarantena, DLL, DLP, RMM.
05

I motori di rilevamento integrati

Agente SYLink EDR — stazione locale
I motori di rilevamento integrati
Regole SIGMA comportamentali e firme YARA (famiglie APT), sincronizzate dal SOC.

Screenshot reali del portale UniSOC. I dati mostrati provengono da un ambiente di dimostrazione.

Motori di rilevamento

Motori multipli, un solo agente.

Dove altri impilano i prodotti, SYLink EDR combina tutti i motori in un unico agente da 9 Mo — correlati dall'IA.

Comportamentale (ETW)

Ogni processo, thread e chiamata di sistema analizzato in tempo reale.

Anti-ransomware

File esca (canary) + euristiche OS (velocità di crittografia) → kill < 200 ms.

YARA · 125 000 regole

Firma di memoria e file, aggiornate ogni 3 ore.

Sigma · comportamentale

3 200 regole di rilevamento multi-piattaforma.

DLL Sideloading

Rileva il caricamento laterale di DLL legittime compromesse.

SYLink AI

Correla tutti i motori, qualifica e decide — verdetto in chiaro.

Anti-ransomware

Bloccato — e i vostri file sono recuperati.

Il ransomware viene fermato netto dalle esche e dall'euristica. Ma SYLink EDR va oltre: ripristina automaticamente i file già colpiti (rollback). Zero perdite, zero riscatto.

client.unisoc.fr/edr/incident
Ransomware rilevato · PC-COMPTA-04 · 14:32:07
14:32:07Crittografia anomala · 340 file/srilevato
14:32:07Processo ransom.exe terminatofermato
14:32:08Postazione isolata dalla reteisolato
14:32:11340 file ripristinati (rollback)ripristinato
Risolto in4 secondes· 0 file perso · 0 riscatto
Edizione a pagamento · gestione della flotta

Non limitatevi a rilevare. Correggete.

In abbonamento, SYLink EDR gestisce l'intera flotta da una console unica — al livello dei migliori (Cyberwatch, HarfangLab), in sovranità.

client.unisoc.fr/edr/parc
1 284
postazioni gestite
6
CVE critiche
3
policies actives
Patch da distribuire
CVE-2024-21413Microsoft Exchange12 postesDistribuisci
CVE-2024-3400PAN-OS47 postesDistribuisci
CVE-2023-34362MOVEit8 postesDistribuisci
Gestione patch

Distribuite le patch Windows & Linux dalla console — compatibile con WSUS e Red Hat Satellite. Il SOC priorizza ciò che è attivamente sfruttato (KEV).

Gestione centralizzata

Azioni di massa su tutto il parco: isolamento, aggiornamento, raccolta forense, policy per gruppo — un solo clic, N postazioni.

Conformità e hardening

Controllo dell'hardening (CIS), report NIS2/DORA per parco, inventario completo con storico.

Guidato da SYLink AI

L'IA priorizza le patch per rischio reale e propone il piano di distribuzione — voi validate.

Download

Pronti a proteggere i vostri endpoint?

L’agent SYLink EDR per Windows, macOS e Linux — leggero, firmato, deployabile su larga scala (GPO, MDM, Ansible).

Scaricare l'agente EDRWindows · macOS · Linux · v2.0.5
Funzionalità

La tecnologia, nel dettaglio.

Cosa fa realmente il modulo — non promesse, ma funzioni.

Visibilità dell'endpoint

  • ETW: processi, caricamento immagini, file, registro, rete
  • Equivalente Sysmon nativo (niente da installare)
  • Sicurezza endpoint macOS +Unified Log
  • Linux: auditd + eBPF + inotify
  • Hash SHA-256 + firma di ogni eseguibile

Rilevamento

  • YARA: 125 000 regole (tiering prevent / detect / analyze)
  • Sigma: 3 200 regole auto-convertite
  • 21 workers MITRE ATT&CK (LotL, persistenza, kill-chain)
  • ML 50 features: punteggio di rischio in tempo reale
  • Beacon C2 + UEBA + rilevamento tampering (AMSI/ETW)

DLP integrato

  • 11 regex: email, IBAN, carta bancaria, NIR, chiavi AWS, JWT, PEM…
  • DLP USB: whitelist per tenant, quarantena automatica
  • DLP rete: blocco file-sharing / webmail + anti-DoH
  • Blocco al momento della copia — non solo rilevamento
  • Audit completo NIS2 art. 21 / GDPR

Active Response

  • Quarantena file (move + ACL deny)
  • Terminazione processo con prova forense (dump memoria opzionale)
  • Isolamento di rete (allowlist temporanea)
  • TCP Reset su connessione uscente sospetta
  • Ripristino via comando firmato admin SOC

Pilotaggio SYLink AI

  • Triage automatico delle alert (4,2 % di allucinazione)
  • Azioni raccomandate: isolare / patchare / osservare
  • Ricostruzione automatica della kill-chain MITRE
  • IA locale — nessun cloud CrowdStrike / SentinelOne
  • Revisione umana obbligatoria (audit DORA art. 28)

Leggerezza e robustezza

  • 9 Mo di RAM (Rust)
  • Heartbeat 60 s + comandi poll 5 min
  • Auto-update tramite .msi / .deb / .pkg firmati
  • Self-healing: rilevamento tampering + auto-restart
  • Licenza dedicata o unificata per tenant
Casi d'uso

Concretamente, a cosa serve?

Fermare un ransomware prima del ciframento

Lo YARA tier-1 riconosce la signature di Conti / LockBit / BlackCat prima che i file siano toccati. Kill del processo + isolamento della workstation in meno di 200 ms.

Bloccare l'esfiltrazione dei dati

Upload di conti_clienti.xlsx su un Drive personale: il DLP regex IBAN matcha → upload bloccato, alert SOC, audit trail firmato.

Rilevare un movimento laterale

Un account admin si connette a 12 postazioni in 5 min via PsExec. Il ML flagga il pattern, l'IA correla con il DPI, il SOC riceve un'alert critica.

Conformità ANSSI + DORA

L'EDR alimenta i report NIS2 / DORA con eventi firmati (HMAC a catena). L'auditor può ripercorrere ogni catena e verificarne l'integrità.

Il metodo, in 4 tempi
Dal segnale grezzo alla prova opponibile.
Rilevare
Comprendere
Decidere
Dimostrare
01Il modulo cattura il segnale grezzo — flusso, comportamento o indicatore.segnale captato
Specifiche
Impresa di memoria9 Mo (Rust, in idle)
OS supportatiWindows 10/11, Server 2016+, macOS 12+, Linux
Heartbeat60 s bidirectionnel
ComandiPoll 5 min (firmati HMAC dal SOC)
YARA / Sigma125 000 / 3 200 regole
Latenza kill process< 200 ms dopo il rilevamento
Uscita cloudNessuna — tutto va al vostro SOC
DeployAgente locale · sulle vostre postazioni
Integrato nativamente in
SYLink AI — triage + kill-chain
Sonda DPI — correlazione endpoint × rete
XDR Mobile — estensione telefono / tablet
HoneyPot — tentativi laterali
Modulo Conformità — NIS2 / DORA
Sovrano

Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.

Operativo in meno di 48 ore

Pronti a vedere cosa succede
davvero sulla vostra rete?

Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.

Gestione cookie

Utilizziamo cookie per migliorare la tua esperienza sul sito. Continuando a navigare, accetti la nostra politica sulla privacy e l'uso dei cookie conformemente al GDPR.