Agentes AD · Identidad

Sus identidades y mensajerías,
bajo control.

Agentes ligeros recogen su Active Directory y sus mensajerías — Microsoft 365, Exchange, MDaemon: cuentas, grupos, conexiones y eventos de seguridad, correlacionados con toda la detección del SOC.

AD / LDAPMicrosoft 365 y ExchangeMDaemonEventos de seguridad
AD + M365
identidades unificadas
Tiempo real
eventos de seguridad
MSI
desplegado en el DC

La mayoría de los ataques pasan por la identidad: cuentas débiles, MFA ausente, buzones comprometidos. Los agentes AD recogen su directorio Y sus mensajerías (M365, Exchange, MDaemon) y alimentan a SYLink AI: cada conexión sospechosa, cada privilegio peligroso, cada intento de fuerza bruta se vuelve visible — y accionable.

Cómo funciona

De la amenaza a la prueba, en tiempo real.

El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.

Directorios y mensajerías
AD · M365 · Exchange
Agentes AD
Recopilación en tiempo real
SYLink AI
Puntuación de riesgo
Cuenta aislada
Antes del abuso
En el portal

El directorio bajo escrutinio.

Un audit de Active Directory permanente — y sobre todo, el plan de acción para corregir.

01

Postura del directorio

console.unisoc.fr/identite
Postura del directorio
Usuarios, grupos, equipos, unidades organizativas — y las desviaciones clasificadas por gravedad.
02

Los problemas a corregir

console.unisoc.fr/identite
Los problemas a corregir
Cuentas con privilegios, rutas hacia Domain Admin, contraseñas sin expiración, GPO en riesgo, LAPS.
03

Cómo corregir, en la práctica

console.unisoc.fr/identite
Cómo corregir, en la práctica
El problema, por qué es grave, los objetos afectados, el plan de acción — y las pruebas exportables en JSON.
04

Radar de riesgo y directorio detallado

console.unisoc.fr/identite
Radar de riesgo y directorio detallado
Exposición en los cuatro ejes de un audit AD, luego el detalle cuenta por cuenta: privilegios, departamento, última conexión.

Capturas reales del portal UniSOC. Los datos mostrados provienen de un entorno de demostración.

Capacidades

La tecnología, en detalle.

Lo que el módulo hace realmente — no promesas, funciones.

Directorio Active Directory

  • Cuentas, grupos, OU, GPO, privilegios
  • Cuentas dormidas / sin expiración / sin MFA
  • Rutas de ataque hacia Domain Admin
  • Eventos de seguridad (4625, 4740, 4728…)
  • Recogida en push desde el DC (agente MSI)

Mensajerías conectadas

  • Microsoft 365 y Exchange (Graph)
  • MDaemon y servidores SMTP terceros
  • Conexiones sospechosas / impossible travel
  • Reglas de transferencia maliciosas
  • Buzones comprometidos correlacionados con el EDR

Impulsado por SYLink AI

  • Puntuación de riesgo por identidad
  • Correlación identidad × endpoint × red
  • Detección UEBA (comportamiento anómalo)
  • Recomendación: desactivar / resetear MFA
  • Prueba firmada para la auditoría

Respuesta y cumplimiento

  • Desactivación de cuenta (orden firmada)
  • Reset / rotación de contraseñas
  • Informe NIS2 / DORA sobre identidades
  • Ningún dato sale de Francia
  • Registro completo
Casos de uso

¿Para qué sirve, en la práctica?

Detectar un buzón de correo comprometido

Una regla de transferencia creada + una conexión desde un país inusual: el agente lo ve en M365 y SYLink AI escala a incidente.

Identificar una ruta hacia Domain Admin

Una cuenta de servicio Kerberoastable abre una ruta hacia los privilegios: detectada, priorizada, corregida antes de la explotación.

Probar el dominio sobre las identidades

Cuentas sin MFA, dormidas, con privilegios: el informe está listo para el auditor NIS2 en pocos segundos.

El método, en 4 tiempos
De la señal bruta a la prueba oponible.
Detectar
Comprender
Decidir
Demostrar
01El módulo capta la señal bruta: flujo, comportamiento o indicador.señal captada
Especificaciones
FuentesActive Directory / LDAP
Sistemas de correoMicrosoft 365, Exchange, MDaemon
DespliegueAgente MSI en el controlador de dominio
RecopilaciónPush en tiempo real + eventos de seguridad
RespuestaDesactivación / reset (firmado)
DatosProcesadas por su SOC en Francia
Integrado nativamente en
SYLink AI — puntuación y correlación de identidad
Agente EDR — mismo usuario, estación
XDR Mobile — mismo usuario, móvil
Sonda DPI — conexiones de red
Módulo Cumplimiento — identidades NIS2
Soberano

Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.

Operativo en menos de 48 horas

¿Listo para ver lo que ocurre
de verdad en su red?

Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.

Gestión de cookies

Utilizamos cookies para mejorar su experiencia en nuestro sitio. Al seguir navegando, acepta nuestra política de privacidad y nuestro uso de cookies conforme al RGPD.