Agenti AD · Identità

Le vostre identità e messaggerie,
sotto controllo.

Dei agenti leggeri raccolgono il vostro Active Directory e le vostre messaggerie — Microsoft 365, Exchange, MDaemon: account, gruppi, connessioni ed eventi di sicurezza, correlati a tutto il rilevamento del SOC.

AD / LDAPMicrosoft 365 & ExchangeMDaemonEventi di sicurezza
AD + M365
identità unificate
Tempo reale
eventi di sicurezza
MSI
deployato sul DC

La maggior parte degli attacchi passa per l'identità: account deboli, MFA assente, caselle mail compromesse. Gli agenti AD raccolgono il vostro elenco rubriche E le vostre messaggerie (M365, Exchange, MDaemon) e alimentano SYLink AI: ogni connessione sospetta, ogni privilegio pericoloso, ogni tentativo di brute-force diventa visibile — e azionabile.

Come funziona

Dalla minaccia alla prova, in tempo reale.

Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.

Rubriche e messaggeria
AD · M365 · Exchange
Agenti AD
Raccolta in tempo reale
SYLink AI
Punteggio di rischio
Account isolato
Prima dell'abuso
Nel portale

L’audit dell’elenco utenti.

Un audit permanente di Active Directory — e soprattutto, la procedura per rimediare.

01

Postura dell’elenco utenti

console.unisoc.fr/identite
Postura dell’elenco utenti
Utenti, gruppi, computer, unità organizzative — e le anomalie classificate per gravità.
02

Le criticità da rimediare

console.unisoc.fr/identite
Le criticità da rimediare
Account privilegiati, percorsi verso Domain Admin, password senza scadenza, GPO a rischio, LAPS.
03

Come rimediare, concretamente

console.unisoc.fr/identite
Come rimediare, concretamente
Il problema, perché è grave, gli oggetti esattamente coinvolti, la procedura di rimedio — e le prove esportabili in JSON.
04

Radar di rischio e elenco dettagliato

console.unisoc.fr/identite
Radar di rischio e elenco dettagliato
Esposizione sui quattro assi di un audit AD, poi il dettaglio account per account: privilegi, dipartimento, ultimo accesso.

Screenshot reali del portale UniSOC. I dati mostrati provengono da un ambiente di dimostrazione.

Funzionalità

La tecnologia, nel dettaglio.

Cosa fa realmente il modulo — non promesse, ma funzioni.

Rubrica Active Directory

  • Account, gruppi, OU, GPO, privilegi
  • Account dormienti / senza scadenza / senza MFA
  • Percorsi di attacco verso Domain Admin
  • Eventi di sicurezza (4625, 4740, 4728…)
  • Raccolta in push dal DC (agente MSI)

Messaggerie connesse

  • Microsoft 365 & Exchange (Graph)
  • MDaemon e server SMTP terzi
  • Connessioni sospette / impossible travel
  • Regole di trasferimento malevole
  • Caselle compromesse correlate all'EDR

Guidato da SYLink AI

  • Punteggio di rischio per identità
  • Correlazione identità × endpoint × rete
  • Rilevamento UEBA (comportamento anomalo)
  • Raccomandazione: disabilitare / reset MFA
  • Prova firmata per l'audit

Risposta e conformità

  • Disabilitazione account (comando firmato)
  • Reset / rotazione password
  • Rapporto NIS2 / DORA sulle identità
  • Nessun dato al di fuori della Francia
  • Tracciamento completo
Casi d'uso

Concretamente, a cosa serve?

Rilevare una casella mail compromessa

Una regola di trasferimento creata + una connessione da un paese insolito: l'agente lo vede su M365 e SYLink AI scala l'incidente.

Individuare un percorso verso Domain Admin

Un account di servizio Kerberoastable apre un percorso verso i privilegi: rilevato, priorizzato, corretto prima dell'exploit.

Dimostrare il controllo delle identità

Account senza MFA, dormienti, con privilegi: il rapporto è pronto per l'auditor NIS2 in pochi secondi.

Il metodo, in 4 tempi
Dal segnale grezzo alla prova opponibile.
Rilevare
Comprendere
Decidere
Dimostrare
01Il modulo cattura il segnale grezzo — flusso, comportamento o indicatore.segnale captato
Specifiche
FontiActive Directory / LDAP
Sistemi di postaMicrosoft 365, Exchange, MDaemon
DeployAgente MSI sul controller di dominio
RaccoltaPush in tempo reale + eventi di sicurezza
RispostaDisabilitazione / reset (firmato)
DatiGestite dal vostro SOC in Francia
Integrato nativamente in
SYLink AI — punteggio e correlazione identità
Agente EDR — stesso utente, workstation
XDR Mobile — stesso utente, mobile
Sonda DPI — connessioni di rete
Modulo Conformità — identità NIS2
Sovrano

Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.

Operativo in meno di 48 ore

Pronti a vedere cosa succede
davvero sulla vostra rete?

Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.

Gestione cookie

Utilizziamo cookie per migliorare la tua esperienza sul sito. Continuando a navigare, accetti la nostra politica sulla privacy e l'uso dei cookie conformemente al GDPR.