Agente EDR · Módulo endpoint

Cada posto protegido,
cada gesto rastreado.

Agente EDR soberano para Windows, macOS e Linux. Deteta, previne e responde diretamente no posto — 9 Mo de RAM, zero dependência de cloud estrangeiro.

Windows · macOS · Linux9 MiB de RAMETW + YARA + SigmaResposta Ativa
9 Mo
de RAM por agente
< 200 ms
pour tuer un process
125 000
regras YARA embarcadas

O agente vê tudo o que acontece no posto: execução de processos, acesso a ficheiros, carregamento de DLL, registo, rede, operações DLP. Deteta localmente — sem esperar pelo SOC — os padrões maliciosos (ransomware, exfiltração, movimento lateral, persistência) e pode bloquear, isolar ou matar o processo. O SOC vê em tempo real e pilota o agente à distância por comando assinado.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Posto de trabalho
Processo, ficheiros, rede
Agente EDR
Detetação local (9 Mo)
SYLink AI
Reconstrói a kill-chain
Isolamento / kill
< 200 ms
No portal

Do parque inteiro à estação isolada.

A mesma consola dá-lhe a postura global, a frota de agentes, depois o controlo sobre uma máquina precisa.

01

Postura das estações e servidores

console.unisoc.fr/endpoint
Postura das estações e servidores
Ameaças tratadas, regras Sigma comportamentais, regras YARA de assinatura, eventos analisados — números reportados pelas próprias estações.
02

A frota de agentes

console.unisoc.fr/edr
A frota de agentes
Windows, macOS e Linux na mesma lista: versão do agente, estado, última remessa, volume de eventos em 24 h.
03

Controlo remoto e ações RMM

console.unisoc.fr/edr
Controlo remoto e ações RMM
Script assinado, recuperação de ficheiro, inventário de hardware: cada ação é classificada por nível de risco e registada no SOC.
04

O agente, no endpoint

Agente SYLink EDR — estação local
O agente, no endpoint
O agente transporta a sua própria consola: serviços de recolha, ameaças, quarentena, DLL, DLP, RMM.
05

Os motores de deteção embarcados

Agente SYLink EDR — estação local
Os motores de deteção embarcados
Regras SIGMA comportamentais e assinaturas YARA (famílias APT), sincronizadas a partir do SOC.

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.

Motores de deteção

Vários motores, um único agente.

Onde outros empilham produtos, o SYLink EDR combina todos os motores num único agente de 9 Mo — correlacionados pela IA.

Comportamental (ETW)

Cada processo, thread e chamada de sistema analisada em tempo real.

Anti-ransomware

Ficheiros isca (canary) + heurísticas do OS (velocidade de encriptação) → kill < 200 ms.

YARA · 125 000 regras

Assinaturas de memória e ficheiro, atualizadas a cada 3 h.

Sigma · comportamental

3 200 regras de deteção multi-plataforma.

DLL Sideloading

Deteção de carregamento lateral de DLLs legítimas sequestradas.

SYLink AI

Correlaciona todos os motores, qualifica e decide — veredito em claro.

Anti-ransomware

Bloqueado — e os seus ficheiros recuperados.

O ransomware é travado pelos iscos e pela heurística. Mas o SYLink EDR vai além: restaura automaticamente os ficheiros já afetados (rollback). Zero perda, zero resgate.

client.unisoc.fr/edr/incident
Ransomware detetado · PC-COMPTA-04 · 14:32:07
14:32:07Criptografia anómala · 340 ficheiros/sdetetado
14:32:07Processo ransom.exe terminadoparado
14:32:08Estação isolada da redeisolado
14:32:11340 ficheiros restaurados (rollback)restaurado
Resolvido em4 secondes· 0 ficheiro perdido · 0 resgate
Edição paga · gestão da frota

Não detete apenas. Corrija.

Em subscrição, o SYLink EDR gere toda a sua frota a partir de uma consola única — ao nível dos melhores (Cyberwatch, HarfangLab), em soberania.

client.unisoc.fr/edr/parc
1 284
estações geridas
6
CVE críticas
3
policies actives
Correções a implementar
CVE-2024-21413Microsoft Exchange12 postesImplementar
CVE-2024-3400PAN-OS47 postesImplementar
CVE-2023-34362MOVEit8 postesImplementar
Gestão de patches

Implemente correções Windows & Linux desde a consola — compatível com WSUS e Red Hat Satellite. O SOC prioriza o que está ativamente explorado (KEV).

Gestão centralizada

Ações em massa em toda a frota: isolamento, atualização, recolha forense, políticas por grupo — um clique, N estações.

Conformidade & endurecimento

Controlo do endurecimento (CIS), relatórios NIS2/DORA por frota, inventário completo com histórico.

Impulsionado pela SYLink AI

A IA prioriza as correções por risco real e propõe o plano de implementação — você valida.

Transferência

Pronto para proteger as vossas estações?

O agente SYLink EDR para Windows, macOS e Linux — leve, assinado, implantável em massa (GPO, MDM, Ansible).

Transferir o agente EDRWindows · macOS · Linux · v2.0.5
Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Visibilidade de endpoint

  • ETW : processo, carregamento de imagem, ficheiro, registo, rede
  • Equivalente Sysmon nativo (nada a instalar)
  • macOS Endpoint Security + Log Unificado
  • Linux: auditd + eBPF + inotify
  • Hash SHA-256 + assinatura de cada executável

Detetção

  • YARA : 125 000 regras (tiering prevent / detect / analyze)
  • Sigma : 3 200 regras auto-convertidas
  • 21 workers MITRE ATT&CK (LotL, persistência, kill-chain)
  • ML 50 features : pontuação de risco em tempo real
  • Beacon C2 + UEBA + detetação de tampering (AMSI/ETW)

DLP integrado

  • 11 regex : email, IBAN, CB, NIR, chaves AWS, JWT, PEM…
  • DLP USB : whitelist por tenant, quarentena auto
  • DLP rede : bloqueio file-sharing / webmail + anti-DoH
  • Bloqueio no momento da cópia — não apenas detetação
  • Auditoria completa NIS2 art. 21 / RGPD

Resposta Ativa

  • Quarentena de ficheiro (move + negação de ACL)
  • Kill process com prova forense (dump de memória opcional)
  • Isolamento de rede (allowlist temporária)
  • TCP Reset em conexão suspeita de saída
  • Restauração via comando assinado admin SOC

Pilotagem SYLink AI

  • Triagem automática de alertas (4,2 % de alucinação)
  • Ações recomendadas : isolar / patchar / observar
  • Reconstrução automática da kill-chain MITRE
  • IA local — sem cloud CrowdStrike / SentinelOne
  • Revisão humana obrigatória (audit DORA art. 28)

Leveza e robustez

  • 9 MiB de RAM (Rust)
  • Heartbeat 60 s + comandos polling 5 min
  • Atualização automática via .msi / .deb / .pkg assinados
  • Auto-recuperação: deteção de tampering + reinício automático
  • Licença dedicada ou unificada por tenant
Casos de uso

Praticamente, para que serve?

Interditar um ransomware antes da cifração

O YARA tier-1 reconhece a assinatura Conti / LockBit / BlackCat antes de os ficheiros serem afetados. Kill do processo + isolamento da estação em menos de 200 ms.

Bloquear a exfiltração de dados

Upload de contas_clientes.xlsx para um Drive pessoal: o DLP regex IBAN match → upload bloqueado, alerta SOC, audit trail assinado.

Detetar um movimento lateral

Uma conta admin conecta-se a 12 estações em 5 min via PsExec. O ML flaggeia o padrão, a IA correlaciona com o DPI, o SOC recebe um alerta crítico.

Conformidade ANSSI + DORA

O EDR alimenta os relatórios NIS2 / DORA com eventos assinados (HMAC encadeado). O auditor pode rejogar cada cadeia e verificar a integridade.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
Pegada de memória9 Mo (Rust, em idle)
SO suportadosWindows 10/11, Server 2016+, macOS 12+, Linux
Heartbeat60 s bidirectionnel
ComandosPolling 5 min (assinados HMAC pelo SOC)
YARA / Sigma125 000 / 3 200 regras
Latência kill process< 200 ms após deteção
Saída cloudNenhuma — tudo vai para o seu SOC
ImplantaçãoAgente local · nas suas estações
Integrado nativamente a
SYLink AI — triagem + kill-chain
Sonda DPI — correlação endpoint × rede
XDR Mobile — extensão telemóvel / tablet
HoneyPot — tentativas laterais
Módulo Conformidade — NIS2 / DORA
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.