SYLink · UniSOC
XDR Mobile · Module endpoint

Vos mobiles aussi
sont une cible.

Application iOS et Android pour protéger smartphones et tablettes pro. Détecte stalkerware (Pegasus, Predator, Hermit), apps malveillantes et fuites de credentials — sans lire vos données.

iOS 15+Android 10+Stalkerware / MVTFleet Management
0-clic
détection des spywares
150 000+
apps surveillées
< 2 %
de batterie par jour

Le mobile est le maillon faible de la plupart des SOC. Pegasus, Predator, Hermit s’installent en secondes, parfois sans un clic. XDR Mobile applique sur le téléphone la même détection que sur le poste : indicateurs stalkerware (Citizen Lab) + MVT (Amnesty) + matcher CTI multi-source. L’utilisateur garde le contrôle, le SOC voit le risque — jamais le contenu.

Comment ça marche

De la menace à la preuve, en temps réel.

Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.

Mobile pro
iOS & Android
XDR Mobile
Signaux d’intrusion
SYLink AI
Cross-corrèle le desktop
Alerte RSSI
Sans lire vos données
Capacités

La technologie, en détail.

Ce que le module fait réellement — pas des promesses, des fonctions.

Détection stalkerware / spyware

  • stalkerware-indicators (Citizen Lab)
  • mvt-indicators STIX2 (Amnesty MVT)
  • Pegasus, Predator, Hermit, Reign, Quadrant
  • Apps aux permissions accessibility / admin abusées
  • Profils MDM suspects (iOS)

Threat intel multi-source

  • MalwareBazaar (tags Android / iOS / macOS / state)
  • URLhaus abuse.ch (URLs malveillantes)
  • AlienVault OTX (multi-clés)
  • Propagation mobile_apk_hashes → unified_iocs
  • Mapping MITRE ATT&CK Mobile (T1437, T1517…)

Inventaire & conformité

  • Apps installées + permissions + signature
  • Détection apps non managées (BYOD)
  • Root / jailbreak + bootloader unlocked
  • Patch level OS + CVE applicables
  • Rapport compatible Intune / Jamf / Workspace ONE

Réseau mobile

  • Détection IMSI-catchers / fausses BTS
  • C2 sur data mobile + Wi-Fi
  • VPN obligatoire en hotspot public (auto)
  • Blocage des captive portals suspects
  • Audit du resolver DNS utilisé

Pilotage SYLink AI

  • Triage automatique des alertes mobiles
  • Recommandations contextualisées (supprimer / reset / wipe)
  • Reconstruction de la kill-chain mobile
  • Cross-corrélation avec l’EDR desktop
  • Intégré au tableau de bord SOC du tenant

Confidentialité utilisateur

  • Aucun message ni photo lu
  • Seuls les hash et signatures remontent
  • Mode pro / perso (respect BYOD)
  • Le SOC voit le risque, pas la vie privée
  • Conforme RGPD article 9
Cas d’usage

Concrètement, ça sert à quoi ?

Détecter Pegasus chez un dirigeant

Le téléphone du DG montre un pattern MVT (process WebKit + connexion vers une IP NSO Group). Alerte critique au RSSI, recommandation reset usine, audit forensic.

Bloquer une app malveillante

Un employé installe WhatsApp+Mod depuis APKMirror : le hash match un tag android_stealer. SOC alerté, app retirée via MDM en 5 minutes.

Vérifier la flotte avant audit NIS2

L’auditeur veut la liste des terminaux non patchés. Rapport en 30 s : version OS, apps interdites, root détecté, profils MDM douteux.

Cross-corréler mobile × desktop

Bob a son tél compromis (stalkerware) ET son poste qui beacon vers la même infra. L’IA corrèle et escalade en incident multi-vecteurs.

La méthode, en 4 temps
Du signal brut à la preuve opposable.
Détecter
Comprendre
Décider
Prouver
01Le module capte le signal brut — flux, comportement ou indicateur.signal capté
Spécifications
PlateformesiOS 15+ (App Store / MDM), Android 10+
Empreinte batterie< 2 % par jour
Stockage local30 Mo
Heartbeat15 min (configurable)
Sources stalkerwarestalkerware-indicators + mvt-indicators STIX2
CTI mobileMalwareBazaar, URLhaus, AlienVault OTX
Catalogue d’apps suivies150 000+ Android · 80 000+ iOS
DéploiementApp locale · sur les terminaux
Intégré nativement à
SYLink AI — triage + cross-corrélation
Agent EDR — même utilisateur, desktop
MDM existant (Intune, Jamf) en lecture
Module Conformité — NIS2 flotte mobile
HoneyPot — latéral mobile → serveur
Souverain

Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.

Opérationnel en moins de 48 heures

Prêt à voir ce qui se passe
vraiment sur votre réseau ?

Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.