SYLink · UniSOC
XDR Mobile · Endpoint-Modul

Auch Ihre Mobilgeräte
sind ein Ziel.

iOS- und Android-App zum Schutz der Smartphones und Tablets von Mitarbeitern. Erkennt Stalkerware (Pegasus, Predator, Hermit), schädliche Apps und Credential-Leaks — ohne Ihre Daten zu lesen.

iOS 15+Android 10+Stalkerware / MVTFleet Management
0-clic
Spyware-Erkennung
150 000+
überwachte Apps
< 2 %
de batterie par jour

Das Mobilgerät ist die Schwachstelle der meisten SOC. Pegasus, Predator, Hermit installieren sich in Sekunden, manchmal ohne Klick. XDR Mobile wendet auf das Handy dieselbe Erkennung an wie auf den Host: Stalkerware-Indikatoren (Citizen Lab) + MVT (Amnesty) + CTI-Multi-Source-Matcher. Der Nutzer behält die Kontrolle, das SOC sieht das Risiko — niemals den Inhalt.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Firmenmobilgerät
iOS & Android
XDR Mobile
Intrusionssignale
SYLink AI
Cross-Korrelation auf dem Desktop
RSSI-Alarm
Ohne Ihre Daten zu lesen
Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Stalkerware / Spyware-Erkennung

  • stalkerware-indicators (Citizen Lab)
  • mvt-indicators STIX2 (Amnesty MVT)
  • Pegasus, Predator, Hermit, Reign, Quadrant
  • Apps mit missbräuchlichen Accessibility-/Admin-Rechten
  • Verdächtige MDM-Profile (iOS)

Multi-Source-Threat-Intel

  • MalwareBazaar (Tags Android / iOS / macOS / state)
  • URLhaus abuse.ch (schädliche URLs)
  • AlienVault OTX (Multi-Key)
  • Propagation mobile_apk_hashes → unified_iocs
  • Mapping MITRE ATT&CK Mobile (T1437, T1517…)

Inventar & Konformität

  • Installierte Apps + Rechte + Signatur
  • Erkennung nicht verwalteter Apps (BYOD)
  • Root/Jailbreak + Bootloader entsperrt
  • OS-Patchlevel + zutreffende CVEs
  • Intune-/Jamf-/Workspace ONE-kompatibler Report

Mobiles Netzwerk

  • Erkennung von IMSI-Catchern / falschen Basisstationen
  • C2 über mobile Daten + Wi-Fi
  • VPN auf öffentlichen Hotspots zwingend (automatisch)
  • Blockierung verdächtiger Captive Portals
  • Audit des verwendeten DNS-Resolvers

SYLink AI-Steuerung

  • Automatische Triagierung mobiler Alarme
  • Kontextuelle Empfehlungen (Löschen / Reset / Wipe)
  • Rekonstruktion der mobilen Kill-Chain
  • Cross-Korrelation mit dem Desktop-EDR
  • Im SOC-Tenant-Dashboard integriert

Benutzer-Privatsphäre

  • Keine Nachricht und kein Foto gelesen
  • Nur Hashes und Signaturen werden gemeldet
  • Pro-/Privatmodus (BYOD-Konformität)
  • Das SOC sieht das Risiko, nicht die Privatsphäre
  • DSGVO-konform Artikel 9
Anwendungsfälle

Wozu dient das konkret?

Pegasus bei einem Führungskraft erkennen

Das Handy des CEOs zeigt ein MVT-Pattern (Prozess WebKit + Verbindung zu einer NSO Group-IP). Kritische Eskalation an den CISO, Empfehlung zum Factory-Reset und forensische Prüfung.

Schädliche App blockieren

Ein Mitarbeiter installiert WhatsApp+Mod von APKMirror: Der Hash trifft auf ein android_stealer-Tag. SOC wird alarmiert, App über MDM in 5 Minuten entfernt.

Flotte vor dem NIS2-Audit prüfen

Der Prüfer will die Liste der nicht gepatchten Endgeräte. Bericht in 30 s: OS-Version, verbotene Apps, erkanntes Root, verdächtige MDM-Profile.

Mobile × Desktop cross-korrelieren

Bob hat sein Handy kompromittiert (Stalkerware) UND sein Desktop beacont zur selben Infrastruktur. Die IA korreliert und eskaliert zu einem Multi-Vector-Incident.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
PlattformeniOS 15+ (App Store / MDM), Android 10+
Batterie-Fußabdruck< 2 % pro Tag
Lokaler Speicher30 Mo
Heartbeat15 Min. (konfigurierbar)
Stalkerware-Quellenstalkerware-indicators + mvt-indicators STIX2
Mobile CTIMalwareBazaar, URLhaus, AlienVault OTX
Katalog der überwachten Apps150 000+ Android · 80 000+ iOS
DeploymentLokale App · auf den Endgeräten
Nativer Teil von
SYLink AI — Triage + Cross-Korrelation
EDR-Agent — gleicher Nutzer, Desktop
Bestehendes MDM (Intune, Jamf) schreibgeschützt
Konformitätsmodul — NIS2 mobile Flotte
HoneyPot — laterale Bewegung mobil → Server
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.