Ihre Identitäten und Messager-Systeme,
unter Kontrolle.
Leichte Agents sammeln Active Directory und Messager-Systeme — Microsoft 365, Exchange, MDaemon: Konten, Gruppen, Verbindungen und Sicherheitsereignisse, korreliert mit der gesamten SOC-Erkennung.
Die meisten Angriffe gehen über die Identität: schwache Konten, fehlendes MFA, kompromittierte Mailboxen. Die AD-Agenten sammeln Ihr Verzeichnis UND Ihre Mailboxen (M365, Exchange, MDaemon) und speisen SYLink AI: jeder verdächtige Login, jedes gefährliche Privileg, jeder Brute-Force-Versuch wird sichtbar — und handhabbar.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Das durchsuchte Verzeichnis.
Ein permanenter Active Directory-Audit — und vor allem die Schritte zur Behebung.
Verzeichnis-Posture

Die zu behebbenden Probleme

Konkrete Behebung

Risikoradar und detailliertes Verzeichnis

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Active Directory-Verzeichnis
- Konten, Gruppen, OUs, GPOs, Privilegien
- Inaktive Konten / ohne Ablauf / ohne MFA
- Angriffspfade zu Domain Admin
- Sicherheitsereignisse (4625, 4740, 4728…)
- Push-Sammlung vom DC (MSI-Agent)
Verbundene Mailboxen
- Microsoft 365 & Exchange (Graph)
- MDaemon und fremde SMTP-Server
- Verdächtige Verbindungen / Impossible Travel
- Schädliche Weiterleitungsregeln
- Kompromittierte Mailboxen korreliert mit EDR
Angetrieben von SYLink AI
- Risiko-Score pro Identität
- Korrelation Identität × Endpoint × Netzwerk
- UEBA-Erkennung (anomales Verhalten)
- Empfehlung: deaktivieren / MFA zurücksetzen
- Signierter Beweis für den Audit
Response & Compliance
- Kontodeaktivierung (signierter Befehl)
- Passwort-Reset / -rotation
- NIS2 / DORA Bericht zu Identitäten
- Keine Daten verlassen Frankreich
- Vollständige Protokollierung
Wozu dient das konkret?
Eine kompromittierte Mailbox erkennen
Eine Weiterleitungsregel erstellt + ein Login aus einem ungewöhnlichen Land: der Agent sieht es auf M365 und SYLink AI eskaliert zum Incident.
Einen Pfad zu Domain Admin aufspüren
Ein Kerberoastable-Servicekonto öffnet einen Pfad zu den Privilegien: erkannt, priorisiert, behoben vor der Ausnutzung.
Die Kontrolle über Identitäten nachweisen
Konten ohne MFA, inaktiv, mit Privilegien: der Bericht ist für den NIS2-Auditor in wenigen Sekunden bereit.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
