Vos mobiles aussi
sont une cible.
Application iOS et Android pour protéger smartphones et tablettes pro. Détecte stalkerware (Pegasus, Predator, Hermit), apps malveillantes et fuites de credentials — sans lire vos données.
Le mobile est le maillon faible de la plupart des SOC. Pegasus, Predator, Hermit s’installent en secondes, parfois sans un clic. XDR Mobile applique sur le téléphone la même détection que sur le poste : indicateurs stalkerware (Citizen Lab) + MVT (Amnesty) + matcher CTI multi-source. L’utilisateur garde le contrôle, le SOC voit le risque — jamais le contenu.
De la menace à la preuve, en temps réel.
Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.
La technologie, en détail.
Ce que le module fait réellement — pas des promesses, des fonctions.
Détection stalkerware / spyware
- stalkerware-indicators (Citizen Lab)
- mvt-indicators STIX2 (Amnesty MVT)
- Pegasus, Predator, Hermit, Reign, Quadrant
- Apps aux permissions accessibility / admin abusées
- Profils MDM suspects (iOS)
Threat intel multi-source
- MalwareBazaar (tags Android / iOS / macOS / state)
- URLhaus abuse.ch (URLs malveillantes)
- AlienVault OTX (multi-clés)
- Propagation mobile_apk_hashes → unified_iocs
- Mapping MITRE ATT&CK Mobile (T1437, T1517…)
Inventaire & conformité
- Apps installées + permissions + signature
- Détection apps non managées (BYOD)
- Root / jailbreak + bootloader unlocked
- Patch level OS + CVE applicables
- Rapport compatible Intune / Jamf / Workspace ONE
Réseau mobile
- Détection IMSI-catchers / fausses BTS
- C2 sur data mobile + Wi-Fi
- VPN obligatoire en hotspot public (auto)
- Blocage des captive portals suspects
- Audit du resolver DNS utilisé
Pilotage SYLink AI
- Triage automatique des alertes mobiles
- Recommandations contextualisées (supprimer / reset / wipe)
- Reconstruction de la kill-chain mobile
- Cross-corrélation avec l’EDR desktop
- Intégré au tableau de bord SOC du tenant
Confidentialité utilisateur
- Aucun message ni photo lu
- Seuls les hash et signatures remontent
- Mode pro / perso (respect BYOD)
- Le SOC voit le risque, pas la vie privée
- Conforme RGPD article 9
Concrètement, ça sert à quoi ?
Détecter Pegasus chez un dirigeant
Le téléphone du DG montre un pattern MVT (process WebKit + connexion vers une IP NSO Group). Alerte critique au RSSI, recommandation reset usine, audit forensic.
Bloquer une app malveillante
Un employé installe WhatsApp+Mod depuis APKMirror : le hash match un tag android_stealer. SOC alerté, app retirée via MDM en 5 minutes.
Vérifier la flotte avant audit NIS2
L’auditeur veut la liste des terminaux non patchés. Rapport en 30 s : version OS, apps interdites, root détecté, profils MDM douteux.
Cross-corréler mobile × desktop
Bob a son tél compromis (stalkerware) ET son poste qui beacon vers la même infra. L’IA corrèle et escalade en incident multi-vecteurs.
Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.
Une brique du SOC — jamais isolée.
Chaque module alimente les autres via SYLink AI.
Prêt à voir ce qui se passe
vraiment sur votre réseau ?
Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.
