Cada posto protegido,
cada gesto rastreado.
Agente EDR soberano para Windows, macOS e Linux. Deteta, previne e responde diretamente no posto — 9 Mo de RAM, zero dependência de cloud estrangeiro.
O agente vê tudo o que acontece no posto: execução de processos, acesso a ficheiros, carregamento de DLL, registo, rede, operações DLP. Deteta localmente — sem esperar pelo SOC — os padrões maliciosos (ransomware, exfiltração, movimento lateral, persistência) e pode bloquear, isolar ou matar o processo. O SOC vê em tempo real e pilota o agente à distância por comando assinado.
Da ameaça à prova, em tempo real.
O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.
Do parque inteiro à estação isolada.
A mesma consola dá-lhe a postura global, a frota de agentes, depois o controlo sobre uma máquina precisa.
Postura das estações e servidores

A frota de agentes

Controlo remoto e ações RMM

O agente, no endpoint

Os motores de deteção embarcados

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.
Vários motores, um único agente.
Onde outros empilham produtos, o SYLink EDR combina todos os motores num único agente de 9 Mo — correlacionados pela IA.
Comportamental (ETW)
Cada processo, thread e chamada de sistema analisada em tempo real.
Anti-ransomware
Ficheiros isca (canary) + heurísticas do OS (velocidade de encriptação) → kill < 200 ms.
YARA · 125 000 regras
Assinaturas de memória e ficheiro, atualizadas a cada 3 h.
Sigma · comportamental
3 200 regras de deteção multi-plataforma.
DLL Sideloading
Deteção de carregamento lateral de DLLs legítimas sequestradas.
SYLink AI
Correlaciona todos os motores, qualifica e decide — veredito em claro.
Bloqueado — e os seus ficheiros recuperados.
O ransomware é travado pelos iscos e pela heurística. Mas o SYLink EDR vai além: restaura automaticamente os ficheiros já afetados (rollback). Zero perda, zero resgate.
Não detete apenas. Corrija.
Em subscrição, o SYLink EDR gere toda a sua frota a partir de uma consola única — ao nível dos melhores (Cyberwatch, HarfangLab), em soberania.
Implemente correções Windows & Linux desde a consola — compatível com WSUS e Red Hat Satellite. O SOC prioriza o que está ativamente explorado (KEV).
Ações em massa em toda a frota: isolamento, atualização, recolha forense, políticas por grupo — um clique, N estações.
Controlo do endurecimento (CIS), relatórios NIS2/DORA por frota, inventário completo com histórico.
A IA prioriza as correções por risco real e propõe o plano de implementação — você valida.
Pronto para proteger as vossas estações?
O agente SYLink EDR para Windows, macOS e Linux — leve, assinado, implantável em massa (GPO, MDM, Ansible).
A tecnologia, em detalhe.
O que o módulo realmente faz — não promessas, funções.
Visibilidade de endpoint
- ETW : processo, carregamento de imagem, ficheiro, registo, rede
- Equivalente Sysmon nativo (nada a instalar)
- macOS Endpoint Security + Log Unificado
- Linux: auditd + eBPF + inotify
- Hash SHA-256 + assinatura de cada executável
Detetção
- YARA : 125 000 regras (tiering prevent / detect / analyze)
- Sigma : 3 200 regras auto-convertidas
- 21 workers MITRE ATT&CK (LotL, persistência, kill-chain)
- ML 50 features : pontuação de risco em tempo real
- Beacon C2 + UEBA + detetação de tampering (AMSI/ETW)
DLP integrado
- 11 regex : email, IBAN, CB, NIR, chaves AWS, JWT, PEM…
- DLP USB : whitelist por tenant, quarentena auto
- DLP rede : bloqueio file-sharing / webmail + anti-DoH
- Bloqueio no momento da cópia — não apenas detetação
- Auditoria completa NIS2 art. 21 / RGPD
Resposta Ativa
- Quarentena de ficheiro (move + negação de ACL)
- Kill process com prova forense (dump de memória opcional)
- Isolamento de rede (allowlist temporária)
- TCP Reset em conexão suspeita de saída
- Restauração via comando assinado admin SOC
Pilotagem SYLink AI
- Triagem automática de alertas (4,2 % de alucinação)
- Ações recomendadas : isolar / patchar / observar
- Reconstrução automática da kill-chain MITRE
- IA local — sem cloud CrowdStrike / SentinelOne
- Revisão humana obrigatória (audit DORA art. 28)
Leveza e robustez
- 9 MiB de RAM (Rust)
- Heartbeat 60 s + comandos polling 5 min
- Atualização automática via .msi / .deb / .pkg assinados
- Auto-recuperação: deteção de tampering + reinício automático
- Licença dedicada ou unificada por tenant
Praticamente, para que serve?
Interditar um ransomware antes da cifração
O YARA tier-1 reconhece a assinatura Conti / LockBit / BlackCat antes de os ficheiros serem afetados. Kill do processo + isolamento da estação em menos de 200 ms.
Bloquear a exfiltração de dados
Upload de contas_clientes.xlsx para um Drive pessoal: o DLP regex IBAN match → upload bloqueado, alerta SOC, audit trail assinado.
Detetar um movimento lateral
Uma conta admin conecta-se a 12 estações em 5 min via PsExec. O ML flaggeia o padrão, a IA correlaciona com o DPI, o SOC recebe um alerta crítico.
Conformidade ANSSI + DORA
O EDR alimenta os relatórios NIS2 / DORA com eventos assinados (HMAC encadeado). O auditor pode rejogar cada cadeia e verificar a integridade.
Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.
Um bloco do SOC — nunca isolado.
Cada módulo alimenta os outros através da SYLink AI.
Preparado para ver o que se passa
realmente na sua rede?
Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.
