Primeiro LLM especializado em cibersegurança — desenvolvido em França

SYLink AI80 Mil milhões de parâmetros

Inteligência artificial soberana, treinada exclusivamente em dados de cibersegurança. Hospedada na França. Zero dependência estrangeira.

Hospedado nos data centers Unitel — Marselha, França

Ensaio gratuito · sem cartão de crédito · sem compromisso

On-premise · Zero Cloud Act·4,2 % de alucinação medida·MTTD < 5 min
94%
Precisão
sur benchmarks cyber
184ms
Latência
resposta média
4.2%
Alucinações
taxa medida
63k+
Amostras
dados de treino
Uma plataforma — 6 ferramentas — Uma única IA

Todas as vossas ferramentas de cibersegurançaconcentradas num ponto único.

Um painel para substituir a multiplicidade de soluções X ou Y. Tudo centralizado no mesmo sítio, pilotado e gerido por uma IA sob o vosso controlo.

A IA informa. Vós decidis.

Abordagem tradicional

  • 1 SIEM (Splunk / QRadar)
  • 1 EDR (Crowdstrike / SentinelOne)
  • 1 NDR (Darktrace / Vectra)
  • 1 SOAR (Palo Alto / IBM)
  • 1 scanner de vulnerabilidades (Tenable / Qualys)
  • 1 honeypot externo (Thinkst Canary)
  • 1 MDR móvel
  • → 7 contratos · 7 painéis · 7 línguas diferentes · dados que não conversam entre si

Abordagem SYLink

  • Sonda DPI + EDR + Mobile + HoneyPot + PenTest
  • 1 IA (SYLink AI 80B) que os faz dialogar
  • 1 painel unificado
  • 1 contrato — dados soberanos
  • Todas as fontes correlacionam-se automaticamente
  • Audit chain HMAC : conformidade DORA / NIS2 nativa
  • → Vedes tudo, a IA processa, decidis vós
Coerência por design — não um conjunto de ferramentas compradas

Não entregamos 7 produtos diferentes para integrar. Todos os módulos SYLink foram desenhados desde a origem para se parler — a IA Sylink é o orquestrador único que correlaciona uma alerta EDR com um fluxo DPI, uma ativação no HoneyPot, um finding do PenTest VM e uma exposição de credenciais. Vedes a cadeia de ataque completa, não 7 silos desconetados.

Três níveis de potência

Da versão open source à versão produção do UniSOC — um modelo único, três declinações.

VersãoParâmetrosContextoLicençaUtilização
SYLink AI 8B
F16 · 16 GB · T° 0.6
8.2B32 768 in / 4 096 outApache 2.0SOC Tier 1 · triagem rápida · open source
SYLink AI 32B
Q5_K_M · 22 GB · T° 0.3
32.8B16 384 in / 8 192 outCommercialSOC Tier 2/3 · investigação profunda · on-premise
SYLink AI 80 Mil milhões de parâmetrosUniSOC
Produção · contexto estendido · multi-tenant
~80BestendidoProduçãoMotor IA da plataforma UniSOC

Linhagem do modelo

Construído sobre Qwen3 (Apache 2.0) e depois fine-tuned pela SYLink Technologie em corpus de cibersegurança exclusivos. Distribuído publicamente via Ollama para a comunidade.

$ollama pull sylink/sylink:32b

Composição do dataset de treino

  • Playbooks de resposta a incidentes (NIST CSF)
  • Documentação MITRE ATT&CK — 14 táticas, 200+ técnicas
  • Bulletins CVE e análises de exploração
  • Frameworks de conformidade (NIS2, ISO 27001, NIST 800-53…)
  • Relatórios de threat intelligence e TTPs APT
  • Regras de deteção (Sigma, YARA) anotadas
8B: 45 018 amostras32B: 63 313 amostras80 mil milhões: 80 000+ (estendido UniSOC)

5 domínios de especialização

Ao contrário dos LLM generalistas, a SYLink AI é treinada exclusivamente em corpus de cibersegurança — padrões, incidentes, técnicas de ataque, frameworks de conformidade.

Threat Intelligence

  • Alinhamento MITRE ATT&CK — 14 táticas, 200+ técnicas
  • Perfilagem de atores de ameaça (APT, grupos cibercriminosos)
  • Análise dos IOCs e correlação com 12M+ indicadores
  • Avaliação de vulnerabilidades Zero-day

Resposta a Incidentes

  • Guia NIST CSF — deteção, confinamento, erradicação, recuperação
  • Triagem automatizada de alertas com score de prioridade
  • Planos de confinamento dinâmicos adaptados ao contexto
  • Assistência forense e preservação de provas

Gestão de Vulnerabilidades

  • Análise CVE com contexto de exploração real
  • Priorização de correções por risco de negócio
  • Metodologia de pentest estruturada
  • Correlação CVE ↔ ativos expostos em tempo real

Conformidade & Governação

  • NIS2, RGPD, DORA — relatórios auto-gerados
  • ISO 27001, NIST 800-53, CIS Controls
  • SOC 2, PCI-DSS, HIPAA — orientação contextual
  • Mapeamento das obrigações regulamentares
  • Recomendações de remediação priorizadas

Detection Engineering

  • Geração de regras Sigma e YARA adaptadas
  • Otimização das queries SIEM (Splunk, Elastic)
  • Threat hunting em linguagem natural (PT + EN)
  • Análise de falsos positivos e refinamento das regras

Soberania total

  • Alojado nos data centers Unitel — Marselha
  • Nenhum dado sai do território francês
  • Zero dependência de AWS, Azure, GCP ou OpenAI
  • Fora do âmbito do Cloud Act americano
  • Conforme aos requisitos SecNumCloud

Pipeline de análise em tempo real

Do evento bruto à ação de resposta — cada etapa é automatizada e enriquecida pela SYLink AI 80 mil milhões de parâmetros.

01
Ingestão
DPI + EDR + logs SIEM
02
Normalização
Parsing, deduplicação, TTL
03
Correlação
EDR × DPI × CTI × UEBA
04
Scoring ML
50+ features por evento
05
Triagem IA
SYLink AI 80 mil milhões de parâmetros — análise
06
Resposta
Alerta + SOAR auto-trigger

Correlação multi-fonte

  • DPI × EDRCruzamento rede + endpoint para cada host
  • CTI em tempo real12M+ IOCs interrogados a cada conexão de saída
  • UEBABaseline comportamental por utilizador e máquina
  • Sigma/YARA100 000+ regras avaliadas sobre cada evento EDR
  • Kill chainReconstrução automática multi-etapas MITRE ATT&CK

Capacidades de deteção

  • 80+ técnicas MITRECobertura automatizada sobre 14 táticas ATT&CK
  • Beacon C2Detecção das comunicações periódicas C2 (timing)
  • Tunneling DNS/ICMPAnálise dos protocolos legítimos usados para exfiltração
  • Shadow IT / Shadow AIMapeamento das aplicações não autorizadas em tempo real
  • Movimento lateralDetetção de SMB, RDP, Pass-the-Hash, Golden Ticket

Performance medida

Métricas dos despliegues em produção — dados reais em infraestrutura Unitel.

<3 min
MTTD
tempo médio de deteção
−80%
Falsos positivos
vs. regras estáticas isoladas
99.9%
Disponibilidade
SLA da plataforma
<48h
Time-to-protect
despliegue completo

Motor de detetção

Latência de resposta SYLink AI184 ms
Precisão nos benchmarks cyber94%
Taxa de alucinações da IA4.2%
Features ML por evento50+

Volume processado em produção

Flows DPI analisados / dia4M+
Regras YARA/Sigma avaliadas100 000+
IOCs consultados em tempo real12M+
Amostras de treino63 000+
Técnicas MITRE cobertas80+
Enriquecimentos CTI / alerta15 sources

SYLink AI em ação

Exemplos de requisições reais — clique para ver as respostas.

O cérebro da UniSOC

SYLink AI 80 mil milhões de parâmetros é o motor central da plataforma UniSOC — alimenta cada funcionalidade de análise, investigação e resposta automatizada.

  • Triagem automática de alertas com explicação em linguagem natural
  • Threat hunting em linguagem natural — perguntas em português ou em inglês
  • Investigação EDR×DPI cruzada — reconstrução automática da kill chain
  • Relatórios de conformidade NIS2/RGPD/DORA geridos sob demanda
  • Recomendações de remediação contextualizadas à sua infraestrutura
  • Assistente vocal SOC — briefing de segurança em tempo real
100% local — dados na França

SYLink AI 80 Mil milhões de parâmetros roda totalmente nos data centers Unitel em Marselha. Sem chamadas API externas, sem dados transmitidos a terceiros. Os seus logs, alertas e incidentes permanecem no seu espaço soberano.

Vs. as alternativas

CrowdStrike Charlotte AIGPT-4 generalista (OpenAI)
Microsoft Copilot SecurityGPT-4 Azure (USA)
SentinelOne Purple AIGPT-4 generalista (OpenAI)
Palo Alto Cortex XSIAMCloud USA, multi-LLM
SYLink AI 80 Mil milhões de parâmetrosLLM cyber, alojado em França, local

Perguntas frequentes — IA SYLink

Performance, alucinação, conformidade DORA, GPU: tudo o que um RSSI precisa de saber antes de auditar um LLM SOC.

Porque um LLM on-premise em vez de OpenAI ou Anthropic?
Três razões: (1) Soberania — as APIs LLM US (OpenAI, Anthropic, Azure OpenAI, Bedrock) estão sujeitas ao Cloud Act 2018, FISA 702 e ICTA. A Microsoft admitiu em julho de 2025 não poder garantir a confidencialidade face a um mandato US. (2) Conformidade — NIS2 artigo 21 e RGPD impõem que os seus logs não saiam do território. (3) Custo — além de 100k requisições/mês, a API LLM US custa mais do que um GPU H100 amortizado.
Que modelos SYLink AI propõe?
Três variantes on-premise: SYLink AI 8B (8 Go VRAM, 4 sec/triage, ideal comunidade <50 postos), SYLink AI 32B (24 Go VRAM, 5-8 sec/triage, sweet spot ETI), SYLink AI 80B (80 Go VRAM, 12 sec/triage, threat hunting profundo). Todos publicados em ollama.com/sylink/sylink.
Qual é a taxa de alucinação medida?
Taxa de alucinação observada: 4,2 % na tarefa de triage SOC, medida por auto-relabel manual sobre sample 5 % das decisões IA. Comparado com os 8-15 % típicos de um LLM generalista US sem audit. UniSOC implementa um audit trail assinado HMAC encadeado (DORA art. 28) — cada decisão é rastreável e revisável.
Quantos GPU são necessários para SYLink AI?
Para um tenant ETI 200 postos: 1 GPU H100 (80 Go) basta para o modelo 32B + agentic triage com margem. Para um MSP que serve 50 tenants: 2-3 GPU H100. O custo de amortização de um H100 em 3 anos é inferior a 100 000 requisições/mês na API OpenAI GPT-4.
Como é que a IA pode ser auditada para DORA / NIS2?
UniSOC implementa nativamente a conformidade DORA art. 28 (auditabilidade dos algoritmos): cada decisão IA (veredito, auto-close, auto-block, auto-response) é rastreada numa cadeia HMAC encadeada por tenant, append-only. O prompt e a resposta LLM são hashados (não guardados em claro). Um cron semanal rejoga cada cadeia e alerta se tampering detetado. Loop review humano obrigatório com status approve/overrule/skip + comentário.
A IA SYLink substitui os analistas SOC?
Não. SYLink AI trata as camadas L1 (triage) e L2 (correlação contextual) da pirâmide SOC — ou seja, 80 % dos eventos diários. Os analistas humanos concentram-se no hunting profundo, na orchestration de resposta em incidente crítico e na review de qualidade IA (amostragem 5 %). Modelo: 1 analista SOC humano + IA pode tratar o volume de 4-5 analistas humanos sozinhos — sem queda de qualidade.

Ver SYLink AI 80 Mil milhões de parâmetros em condições reais

Demonstração sobre os seus próprios dados, na sua infraestrutura. Nenhum dado partilhado.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.