Détection en minutes, pas en mois
Là où les SOC traditionnels affichent un MTTD de 194 jours, UniSOC mesure 5 minutes pour les techniques MITRE couvertes.
UniSOC combine sonde DPI, agent EDR et modèle SYLink AI 80B pour offrir un SOC 100 % souverain hébergé en France. Détection 24/7, analystes français, conformité NIS2 / RGPD.
Trois sources de signaux convergent sur la plateforme UniSOC, qui les corrèle via SYLink AI 80B avant qualification finale par un analyste français.
Logs SIEM, agents EDR (Windows / macOS / Linux), sondes DPI (jusqu'à 70 000 IPs), darkweb, Wi-Fi, Activity (Event ID Windows). Un seul point de corrélation.
Triage augmenté par notre LLM 80B (MoE, ~3B actifs / token). Corrélation des signaux faibles, priorisation par le risque réel. L'humain reste décideur.
Confinement, éradication, restauration depuis sauvegardes saines, rapport CNIL. Hotline 24/7 française, pas d'externalisation hors UE.
Hypothèses dirigées par MITRE ATT&CK, exploration proactive des indicateurs faibles, mise à jour des règles de détection.
Agents EDR, sondes DPI Mini / Pro / VM, Activity, Leaks, Vizu, logs applicatifs.
Format CIM unifié, enrichissement par contexte métier, mapping MITRE ATT&CK et CVE.
Règles Sigma / YARA + analyse SYLink AI 80B. Triage en 3 niveaux (info, suspect, critique).
Validation humaine, qualification du contexte, décision de réponse — toujours par un analyste français.
Confinement automatisé ou guidé, escalade au CERT, hotline pour le RSSI, rapport post-incident.
Retour d'expérience, mise à jour des règles, ré-entraînement des modèles, threat intel partagée.
Toutes les alertes sont qualifiées, jamais perdues. Bruit réduit de 70 %.
Forensic mémoire / disque / réseau, reconstruction multi-étapes.
Hypothèses MITRE ATT&CK, recherche proactive sur 5 ans de stockage DPI.
Isolement réseau, comptes désactivés, périmètre durci dans les minutes qui suivent.
Rapport d'incident pour la CNIL, accompagnement de la communication interne et clients.
Reporting NIS2, ISO 27001, HDS, PSSIE — votre conformité est continuellement attestée.
Mairies, EPCI, régions — supervision mutualisée, conformité PSSIE.
Conformité NIS2, télétravail, multi-sites — SOC inclus dans le pack avancé.
Augmentation de votre SOC interne, pour vos actifs souverains.
Continuité de soins, conformité HDS, intégration au SI hospitalier.
SOC souverain conforme LPM, sans externalisation hors UE.
Multi-tenants, white-label, marges récurrentes pour votre offre managée.
Plus besoin d'écrire des requêtes Splunk SPL ou des règles Sigma à la main pour explorer vos logs. Vos analystes — ou même un RSSI non-technique — décrivent leur question en français. SYLink AI 27B / 80B (Ollama, on-premise, GPU Blackwell) génère le dashboard adapté : filtres, panels, KPIs, drill-down. Aucune requête sortante, aucun appel à OpenAI, aucun log envoyé hors de France.
Là où les SOC traditionnels affichent un MTTD de 194 jours, UniSOC mesure 5 minutes pour les techniques MITRE couvertes.
Ollama + Sylink2:27b sur GPU Blackwell hébergé chez Unitel Marseille (HDS V2). Aucune requête vers OpenAI, Mistral cloud, ou tout autre tiers.
Datacenter Unitel français certifié HDS V2 et ISO 27001:2022. Mises à jour déployées en canary 5/25/100 %, isolation tenant garantie.
Co-développé avec Unitel et lancé au Forum InCyber Europe 2026, UniSOC industrialise notre approche SOC : sonde DPI + EDR + IA, opéré sur infrastructure souveraine.
POC en 30 jours sur un périmètre pilote, intégration au SIEM existant, accompagnement RSSI. Pas d'externalisation hors UE, jamais.