Solutions opérationnelles sans accès Internet — régalien à toute épreuve
Pour les missions régaliennes, vos systèmes doivent fonctionner sans accès Internet. SYLink est conçu dès l'origine pour l'on-premise et l'air-gap : aucun rappel cloud, aucune télémétrie sortante, aucune dépendance étrangère. Expertise française et exigence à toute épreuve, MCO et MCS opérés par nos équipes habilitées sur le territoire national.
- Ministères
- OIV / OSE (LPM)
- Défense & sécurité intérieure
- Diplomatie
- Renseignement
SYLink × Gigalis : simplifier l'accès aux prestations cyber pour le secteur public
Bonne nouvelle : SYLink peut être sollicité via la Centrale d'Achat Gigalis pour accompagner les acteurs publics dans leurs enjeux cybersécurité, avec un cadre d'achat clair et sécurisé.
Dans le cadre de l'accord-cadre « Solutions et prestations de services en cybersécurité… », les bénéficiaires peuvent notamment commander :
- L2Lot 2 — Audit, évaluation et tests d'intrusion (pentest)
Audits PASSI-ready, évaluations de vulnérabilités, pentests externes et internes — pilotés par nos équipes françaises.
- L7Lot 7 — Assurances cyber & accompagnement à la couverture des risques
Cadrage du risque cyber assurable, mise en relation, accompagnement pendant et après sinistre.
Objectif : passer plus vite de l'intention à l'action, et renforcer durablement la résilience des SI.
Engagements régaliens
100 % on-premise — pas un seul octet hors de votre périmètre
Aucun rappel cloud, aucune télémétrie sortante, aucune dépendance à un fournisseur étranger. Le code est livré, signé, et exécuté chez vous. Compatible zones air-gap et environnements classifiés (II 901, IGI 1300).
- Livraison code source signée et auditable
- Mises à jour transmises par canaux contrôlés
- Aucune télémétrie ni fonction « call home »
- Hébergement chez vous ou en cloud souverain agréé
MCO / MCS opérés par équipes habilitées
Le MCO assure la continuité de service ; le MCS garantit la pérennité du niveau de sécurité face à l'évolution des menaces. Nos équipes sont habilitées et opèrent depuis le territoire national.
- MCO 24/7 : supervision santé plateforme, escalade, hotfix
- MCS : application contrôlée des correctifs ANSSI / CERT-FR, audits cycliques
- Plans de reversibilité documentés (livraison du code en cas de fin de contrat)
- Reporting trimestriel à votre RSSI / officier sécurité des systèmes
Conformité réglementaire complète
Notre stack répond aux exigences des acteurs régaliens et est intégré dans les marchés publics dédiés.
- Doctrine ANSSI : PSSIE, II 901, IGI 1300, RGS
- LPM (OIV / OSE) et NIS2 transposée
- SecNumCloud ready pour les briques cloud souveraines
- PASSI-ready pour les audits
Cas d'usage
Voici trois ou quatre situations tirées du terrain — des contextes que nos partenaires intégrateurs rencontrent toutes les semaines chez les organisations de votre profil. Pour chacune, nous décrivons le problème observé, la réponse SYLink mise en œuvre, et les produits effectivement déployés.
Aucun cas n'est inventé pour les besoins de la démonstration : ce sont des architectures réelles, simplifiées pour la lecture mais transposables à votre situation.
Réseau classifié : air-gap & chiffrement
Problème
Données sensibles isolées, échanges contrôlés, mobilité ponctuelle.Réponse SYLink
SYLink Pro on-premise en zone isolée, SafeKey biométrique pour les échanges, VPN self-hosted SYLink Protect pour les exit nodes maîtrisés.- SYLink Pro
- SYLink Protect
- SYLink SafeKey
- SYLink EDR
OIV / OSE : conformité LPM renforcée
Problème
Décrets LPM, NIS2, audits ANSSI récurrents, exigence souveraine forte.Réponse SYLink
Stack on-premise SYLink Pro + DPI Pro (70 000 IPs, 5 ans de stockage) + Audit + Leaks VIP, intégrée au CERT et homologuée. SYLink DPI VM pour les sites virtualisés.- SYLink Pro
- SYLink DPI Pro
- SYLink DPI VM
- SYLink Audit
Diplomatie & VIP régaliens
Problème
Délégations à l'étranger, équipements ciblés, surveillance darkweb VIP.Réponse SYLink
Clés biométriques, surveillance VIP 58 modules, EDR durci sur tous les postes (sans dépendance SaaS).- SYLink SafeKey
- SYLink EDR
- SYLink Leaks VIP
- Learn N4
DPI souveraine pour OIV — time machine forensique
Problème
Reconstruction post-incident d'attaques sophistiquées, conservation longue durée.Réponse SYLink
SYLink DPI Pro on-premise (10 Gbps, 70 000 IPs, **5 ans** de stockage compressé 1:350, 35 000 signatures, 520 protocoles), time machine pour remonter le chemin de compromission. DPI Mini sur antennes secondaires (2 ans) et DPI VM sur sites virtualisés.- SYLink DPI Pro
- SYLink DPI Mini
- SYLink DPI VM
- SYLink AI 80B
IA souveraine en zone classifiée
Problème
Besoin d'IA cyber sans rappel cloud, avec auditabilité totale.Réponse SYLink
SYLink AI 27B / 80B en on-premise air-gap, modèles signés et logs traçables.- SYLink AI 27B
- SYLink AI 80B
- SYLink Pentest
Solutions recommandées
Notre catalogue est conçu pour s'assembler par usage, pas par silo. Voici les briques que nous recommandons pour votre profil, regroupées par pilier (réseau, audit, threat intel, IA, mobilité, formation, MCO/MCS).
Les briques marquées Essentiel forment le socle minimum : c'est ce que nous installons en priorité chez tous les clients de votre catégorie. Les autres sont des compléments selon votre maturité, votre budget et vos contraintes réglementaires. Cliquez sur le nom d'un produit pour ouvrir sa fiche détaillée (datasheet, technologie, implémentation, cas d'utilisation).
Le duo socle pour gouvernemental
À installer en premierSYLink Pro (on-premise air-gap, 10 G)
Pare-feu souverain 10 G SFP+ / RJ45, multi-VLAN jusqu'à 10 000 IPs, déployable en zone classifiée sans rappel externe.
Voir la fiche produitSYLink DPI Pro (on-premise)
Sonde 10 Gbps SFP+ ou RJ45, jusqu'à 70 000 IPs, **5 ans** de stockage compressé 1:350. 35 000 signatures, 2 500 applications, 520 protocoles. Boîte noire et time machine forensique pluriannuelle.
Voir la fiche produitMCO/MCS
(2)MCO — Maintien en Condition Opérationnelle
EssentielVeille fonctionnelle 24/7, mises à jour planifiées, supervision continue par équipes habilitées.
MCS — Maintien en Condition de Sécurité
EssentielVeille sécurité ANSSI / CERT-FR, application contrôlée des correctifs, audits réguliers, conformité LPM.
Réseau
(6)SYLink Pro (on-premise air-gap, 10 G)
EssentielPare-feu souverain 10 G SFP+ / RJ45, multi-VLAN jusqu'à 10 000 IPs, déployable en zone classifiée sans rappel externe.
SYLink DPI Pro (on-premise)
EssentielSonde 10 Gbps SFP+ ou RJ45, jusqu'à 70 000 IPs, **5 ans** de stockage compressé 1:350. 35 000 signatures, 2 500 applications, 520 protocoles. Boîte noire et time machine forensique pluriannuelle.
SYLink DPI VM
Sonde DPI virtualisée (VMWare, Proxmox) pour datacenters classifiés et clouds souverains internes.
SYLink DPI Mini
Sonde 2,5 Gbps RJ45 jusqu'à 15 000 IPs avec 2 ans de stockage — pour antennes et sites secondaires régaliens.
SYLink Protect
VPN multi-protocole self-hosted (WireGuard / OpenVPN / IKEv2) avec exit nodes maîtrisés, filtrage DNS, zéro dépendance externe.
SYLink EDR
EssentielProtection postes & serveurs (Windows / macOS / Linux) déployée on-premise : zero trust, quarantaine, DLP. Aucune télémétrie sortante.
Audit
(4)SYLink Vizu (CAASM)
Inventaire on-premise des actifs, mapping doctrine ANSSI.
SYLink Audit
EssentielAudit continu, PASSI-ready, conforme PSSIE / II 901.
SYLink Pentest (on-premise)
Tests d'intrusion pilotés par IA, exécutés sur votre infrastructure, génération de rapport souverain.
SYLink Activity
Collecte des Event ID Windows et identifiants vers le portail MSP / SOC interne.
IA
(2)SYLink AI 27B / 80B (on-premise)
EssentielLLM cybersécurité déployable en air-gap, modèles signés, audit trail. Aucune télémétrie sortante.
UniSOC on-premise
SOC IA souverain 24/7 — sonde DPI + EDR + AI 80B — déployable sur infrastructure dédiée.
Threat Intel
(1)SYLink Leaks VIP
Surveillance VIP renforcée 58 modules, brand watch, deep / dark web ciblé.
Mobilité
(1)SYLink SafeKey
EssentielClé USB biométrique, géoloc IP, blocage / suppression à distance — pour les échanges classifiés.
Formation
(1)Learn N4 — COMEX & officiers cyber
Accompagnement stratégique des hauts responsables.
Comment on déploie
Le déploiement suit un parcours type calibré pour votre catégorie d'organisation. Chaque étape a un livrable concret et une durée estimée — pas de phases floues, pas de jargon, pas de « kick-off » sans suite.
La majorité des étapes sont menées en parallèle de votre activité, sans interruption de service. Le calendrier réel s'ajuste lors du cadrage initial selon votre contexte : nombre de sites, présence d'une équipe IT, contraintes de marché public, niveau de classification éventuel.
- 01
Cadrage homologation
ANSSI, doctrine SecNumCloud, exigences spécifiques (II 901, IGI 1300).
- 02
Déploiement on-premise
Code livré sur infrastructure souveraine, sans rappel cloud.
- 03
Intégration CERT
Connecteurs SIEM, runbooks, échanges chiffrés.
- 04
MCO continu
Maintien en condition opérationnelle 24/7 par équipes habilitées.
- 05
MCS continu
Maintien en condition de sécurité, application contrôlée des correctifs ANSSI.
- 06
Formation Learn N4
Comité direction, RSSI, équipes opérationnelles.
- 07
Audit annuel
Revue conformité ANSSI, plan d'amélioration continue.
SYLink, prestataire référencé Cybermalveillance.gouv.fr
Cybermalveillance.gouv.fr est le dispositif national d'assistance aux victimes de cybermalveillance, opéré par le GIP ACYMA (Action contre la Cybermalveillance), associant l'État, l'ANSSI et plus de 70 acteurs publics et privés.
Plus de 1 200 prestataires informatiques sont référencés en France, ayant signé la charte d'engagement du dispositif. SYLink en fait partie et assiste les victimes de cyberattaques sur tout le territoire.
- Charte d'engagement signée avec le dispositif
- Assistance aux particuliers, TPE, PME, collectivités
- Couverture nationale, expertise française
- Conseils gratuits aux victimes via le portail officiel
Discutons de votre périmètre
Démo guidée, audit gratuit ou diagnostic terrain — nos équipes basées en France vous répondent en moins d'une heure ouvrée.
