XDR Mobile · Modulo endpoint

Anche i vostri dispositivi mobili
sono un bersaglio.

App iOS e Android per proteggere smartphone e tablet aziendali. Rileva stalkerware (Pegasus, Predator, Hermit), app malevole e fughe di credenziali — senza leggere i vostri dati.

iOS 15+Android 10+Stalkerware / MVTFleet Management
0-clic
rilevamento spyware
150 000+
app monitorate
< 2 %
de batterie par jour

Il mobile è il punto debole della maggior parte dei SOC. Pegasus, Predator, Hermit si installano in pochi secondi, a volte senza un clic. XDR Mobile applica sul telefono la stessa rilevazione del posto: indicatori stalkerware (Citizen Lab) + MVT (Amnesty) + matcher CTI multi-sorgente. L'utente mantiene il controllo, il SOC vede il rischio — mai il contenuto.

Come funziona

Dalla minaccia alla prova, in tempo reale.

Il modulo cattura il segnale, SYLink AI lo correla e decide — voi mantenete il controllo.

Mobile aziendale
iOS e Android
XDR Mobile
Segnali di intrusione
SYLink AI
Correla il desktop
Allerta RSSI
Senza leggere i vostri dati
Funzionalità

La tecnologia, nel dettaglio.

Cosa fa realmente il modulo — non promesse, ma funzioni.

Rilevamento stalkerware / spyware

  • stalkerware-indicators (Citizen Lab)
  • mvt-indicators STIX2 (Amnesty MVT)
  • Pegasus, Predator, Hermit, Reign, Quadrant
  • App con permessi accessibility / admin abusati
  • Profili MDM sospetti (iOS)

Threat intel multi-sorgente

  • MalwareBazaar (tag Android / iOS / macOS / state)
  • URLhaus abuse.ch (URLs malevoli)
  • AlienVault OTX (multi-chiave)
  • Propagazione mobile_apk_hashes → unified_iocs
  • Mapping MITRE ATT&CK Mobile (T1437, T1517…)

Inventario e conformità

  • App installate + permessi + signature
  • Rilevamento app non gestite (BYOD)
  • Root / jailbreak + bootloader sbloccato
  • Livello di patch OS + CVE applicabili
  • Rapporto compatibile Intune / Jamf / Workspace ONE

Rete mobile

  • Rilevamento IMSI-catcher / false BTS
  • C2 su dati mobili + Wi-Fi
  • VPN obbligatoria su hotspot pubblici (auto)
  • Blocco dei captive portal sospetti
  • Audit del resolver DNS utilizzato

Pilotaggio SYLink AI

  • Triage automatico delle alert mobili
  • Raccomandazioni contestualizzate (remove / reset / wipe)
  • Ricostruzione della kill-chain mobile
  • Cross-correlazione con l’EDR desktop
  • Integrato nella dashboard SOC del tenant

Privacy dell'utente

  • Nessun messaggio o foto letto
  • Solo hash e firme vengono risaliti
  • Modalità pro / personal (rispetto del BYOD)
  • Il SOC vede il rischio, non la privacy
  • Conforme GDPR articolo 9
Casi d'uso

Concretamente, a cosa serve?

Rilevare Pegasus su un dirigente

Il telefono del DG mostra un pattern MVT (processo WebKit + connessione a un’IP NSO Group). Alert critico al RSSI, raccomandazione reset di fabbrica, audit forense.

Bloccare un'app malevola

Un dipendente installa WhatsApp+Mod da APKMirror: l’hash matcha un tag android_stealer. SOC avvisato, app rimossa via MDM in 5 minuti.

Verificare la flotta prima dell’audit NIS2

L’auditor vuole la lista dei terminali non patchati. Report in 30 s: versione OS, app proibite, root rilevato, profili MDM sospetti.

Cross-correlare mobile × desktop

Bob ha il telefono compromesso (stalkerware) E la workstation che beacona verso la stessa infra. L’IA correla e escalate a incidente multi-vettore.

Il metodo, in 4 tempi
Dal segnale grezzo alla prova opponibile.
Rilevare
Comprendere
Decidere
Dimostrare
01Il modulo cattura il segnale grezzo — flusso, comportamento o indicatore.segnale captato
Specifiche
PiattaformeiOS 15+ (App Store / MDM), Android 10+
Impresa di batteria< 2 % al giorno
Archiviazione locale30 Mo
Heartbeat15 min (configurabile)
Fonti stalkerwarestalkerware-indicators + mvt-indicators STIX2
CTI mobileMalwareBazaar, URLhaus, AlienVault OTX
Catalogo app monitorate150 000+ Android · 80 000+ iOS
DeployApp locale · sui terminali
Integrato nativamente in
SYLink AI — triage + cross-correlazione
Agente EDR — stesso utente, desktop
MDM esistente (Intune, Jamf) in sola lettura
Modulo Conformità — NIS2 flotta mobile
HoneyPot — laterale mobile → server
Sovrano

Guidato da SYLink AI, ospitato al 100 % in Francia (HDS v2), senza dipendenza dal Cloud Act. Ogni decisione è tracciata e opponibile NIS2 & DORA.

Operativo in meno di 48 ore

Pronti a vedere cosa succede
davvero sulla vostra rete?

Primo test gratuito, senza carta di credito, senza impegno. Sulla vostra infrastruttura esistente.

Gestione cookie

Utilizziamo cookie per migliorare la tua esperienza sul sito. Continuando a navigare, accetti la nostra politica sulla privacy e l'uso dei cookie conformemente al GDPR.