Agentes AD · Identidade

As suas identidades e messagens,
sob controlo.

Agentes leves recolhem o seu Active Directory e as suas messagens — Microsoft 365, Exchange, MDaemon: contas, grupos, ligações e eventos de segurança, correlacionados com toda a deteção do SOC.

AD / LDAPMicrosoft 365 & ExchangeMDaemonEventos de segurança
AD + M365
identidades unificadas
Tempo real
eventos de segurança
MSI
implantado no DC

A maioria dos ataques passa pela identidade: contas fracas, MFA ausente, caixas de correio comprometidas. Os agentes AD recolhem o vosso diretório E as vossas messagens (M365, Exchange, MDaemon) e alimentam a SYLink AI: cada ligação suspeita, cada privilégio perigoso, cada tentativa de força bruta torna-se visível — e passível de ação.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Directórios & messagens
AD · M365 · Exchange
Agentes AD
Recolha em tempo real
SYLink AI
Score de risco
Conta isolada
Antes do abuso
No portal

O diretório sob escrutínio.

Um audit contínuo do Active Directory — e, sobretudo, o plano de ação para corrigir.

01

Postura do diretório

console.unisoc.fr/identite
Postura do diretório
Utilizadores, grupos, computadores, unidades organizativas — e as desvios classificados por gravidade.
02

Os problemas a corrigir

console.unisoc.fr/identite
Os problemas a corrigir
Contas privilegiadas, caminhos para Domain Admin, senhas sem expiração, GPOs em risco, LAPS.
03

Como corrigir, concretamente

console.unisoc.fr/identite
Como corrigir, concretamente
O problema, porquê é grave, os objetos exatamente afetados, o plano de ação — e as provas exportáveis em JSON.
04

Radar de risco e diretório detalhado

console.unisoc.fr/identite
Radar de risco e diretório detalhado
Exposição nos quatro eixos de um audit AD, depois o detalhe conta por conta: privilégios, departamento, última ligação.

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.

Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Directório Active Directory

  • Contas, grupos, OU, GPO, privilégios
  • Contas dormentes / sem expiração / sem MFA
  • Caminhos de ataque até ao Domain Admin
  • Eventos de segurança (4625, 4740, 4728…)
  • Recolha em push a partir do DC (agente MSI)

Messagens conectadas

  • Microsoft 365 & Exchange (Graph)
  • MDaemon e servidores SMTP terceiros
  • Conexões suspeitas / impossible travel
  • Regras de transferência maliciosas
  • Caixas comprometidas correlacionadas com o EDR

Impulsionado pela SYLink AI

  • Score de risco por identidade
  • Correlação identidade × endpoint × rede
  • Detetção UEBA (comportamento anómalo)
  • Recomendação: desativar / resetar MFA
  • Prova assinada para a auditoria

Resposta e conformidade

  • Desativação de conta (comando assinado)
  • Reset / rotação de palavras-passe
  • Relatório NIS2 / DORA sobre as identidades
  • Nenhuma dado fora de França
  • Registo completo
Casos de uso

Praticamente, para que serve?

Detetar uma caixa de correio comprometida

Uma regra de transferência criada + uma ligação a partir de um país inhabitual: o agente vê-o no M365 e a SYLink AI escalona para incidente.

Identificar um caminho até ao Domain Admin

Uma conta de serviço Kerberoastable abre um caminho até aos privilégios: detetado, priorizado, corrigido antes da exploração.

Provar o controlo das identidades

Contas sem MFA, dormentes, com privilégios: o relatório está pronto para o auditor NIS2 em alguns segundos.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
FontesActive Directory / LDAP
Sistemas de correioMicrosoft 365, Exchange, MDaemon
ImplantaçãoAgente MSI no controlador de domínio
RecolhaPush em tempo real + eventos de segurança
RespostaDesativação / reset (assinado)
DadosTratadas pelo vosso SOC em França
Integrado nativamente a
SYLink AI — score e correlação de identidade
Agente EDR — mesmo utilizador, estação
XDR Mobile — mesmo utilizador, móvel
Prova DPI — conexões de rede
Módulo Conformidade — identidades NIS2
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.