SYLink · UniSOC
AD-Agents · Identitäten

Ihre Identitäten und Messager-Systeme,
unter Kontrolle.

Leichte Agents sammeln Active Directory und Messager-Systeme — Microsoft 365, Exchange, MDaemon: Konten, Gruppen, Verbindungen und Sicherheitsereignisse, korreliert mit der gesamten SOC-Erkennung.

AD / LDAPMicrosoft 365 & ExchangeMDaemonSicherheitsereignisse
AD + M365
Einheitliche Identitäten
Echtzeit
Sicherheitsereignisse
MSI
auf dem DC deployed

Die meisten Angriffe gehen über die Identität: schwache Konten, fehlendes MFA, kompromittierte Mailboxen. Die AD-Agenten sammeln Ihr Verzeichnis UND Ihre Mailboxen (M365, Exchange, MDaemon) und speisen SYLink AI: jeder verdächtige Login, jedes gefährliche Privileg, jeder Brute-Force-Versuch wird sichtbar — und handhabbar.

So funktioniert es

Vom Alert bis zum forensischen Beweis, in Echtzeit.

Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.

Verzeichnisse & Messaging
AD · M365 · Exchange
AD-Agenten
Echtzeit-Erfassung
SYLink AI
Risikoscore
Isoliertes Konto
Vor dem Missbrauch
Im Portal

Das durchsuchte Verzeichnis.

Ein permanenter Active Directory-Audit — und vor allem die Schritte zur Behebung.

01

Verzeichnis-Posture

console.unisoc.fr/identite
Verzeichnis-Posture
Benutzer, Gruppen, Computer, OrganisationsEinheiten — und Abweichungen, sortiert nach Schweregrad.
02

Die zu behebbenden Probleme

console.unisoc.fr/identite
Die zu behebbenden Probleme
Privilegierte Konten, Pfade zu Domain Admin, Passwörter ohne Ablauf, riskante GPOs, LAPS.
03

Konkrete Behebung

console.unisoc.fr/identite
Konkrete Behebung
Das Problem, warum es kritisch ist, die betroffenen Objekte, die Behebungsschritte — und als JSON exportierbare Beweise.
04

Risikoradar und detailliertes Verzeichnis

console.unisoc.fr/identite
Risikoradar und detailliertes Verzeichnis
Exposition auf den vier Achsen eines AD-Audits, dann die Detailansicht Konto für Konto: Privilegien, Abteilung, letzte Anmeldung.

Echte Screenshots des UniSOC-Portals. Die angezeigten Daten stammen aus einer Demo-Umgebung.

Funktionen

Die Technologie, im Detail.

Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.

Active Directory-Verzeichnis

  • Konten, Gruppen, OUs, GPOs, Privilegien
  • Inaktive Konten / ohne Ablauf / ohne MFA
  • Angriffspfade zu Domain Admin
  • Sicherheitsereignisse (4625, 4740, 4728…)
  • Push-Sammlung vom DC (MSI-Agent)

Verbundene Mailboxen

  • Microsoft 365 & Exchange (Graph)
  • MDaemon und fremde SMTP-Server
  • Verdächtige Verbindungen / Impossible Travel
  • Schädliche Weiterleitungsregeln
  • Kompromittierte Mailboxen korreliert mit EDR

Angetrieben von SYLink AI

  • Risiko-Score pro Identität
  • Korrelation Identität × Endpoint × Netzwerk
  • UEBA-Erkennung (anomales Verhalten)
  • Empfehlung: deaktivieren / MFA zurücksetzen
  • Signierter Beweis für den Audit

Response & Compliance

  • Kontodeaktivierung (signierter Befehl)
  • Passwort-Reset / -rotation
  • NIS2 / DORA Bericht zu Identitäten
  • Keine Daten verlassen Frankreich
  • Vollständige Protokollierung
Anwendungsfälle

Wozu dient das konkret?

Eine kompromittierte Mailbox erkennen

Eine Weiterleitungsregel erstellt + ein Login aus einem ungewöhnlichen Land: der Agent sieht es auf M365 und SYLink AI eskaliert zum Incident.

Einen Pfad zu Domain Admin aufspüren

Ein Kerberoastable-Servicekonto öffnet einen Pfad zu den Privilegien: erkannt, priorisiert, behoben vor der Ausnutzung.

Die Kontrolle über Identitäten nachweisen

Konten ohne MFA, inaktiv, mit Privilegien: der Bericht ist für den NIS2-Auditor in wenigen Sekunden bereit.

Die Methode, in 4 Schritten
Vom Rohsignal zum widersprechbaren Nachweis.
Detektieren
Verstehen
Entscheiden
Beweisen
01Das Modul fängt das Rohsignal ab — Fluss, Verhalten oder Indikator.Signal erfasst
Spezifikationen
QuellenActive Directory / LDAP
E-Mail-SystemeMicrosoft 365, Exchange, MDaemon
DeploymentMSI-Agent auf dem Domain-Controller
ErfassungEchtzeit-Push + Sicherheitsereignisse
ResponseDeaktivierung / Reset (signiert)
DatenVon Ihrem SOC in Frankreich bearbeitet
Nativer Teil von
SYLink AI — Identitätsscore & Korrelation
EDR-Agent — gleicher User, gleicher Rechner
XDR Mobile — gleicher Benutzer, mobil
DPI-Sonde — Netzwerkverbindungen
Compliance-Modul — NIS2 Identitäten
Souverän

Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.

In weniger als 48 Stunden betriebsbereit

Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?

Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.

Cookie-Einstellungen

Wir nutzen Cookies, um Ihr Erlebnis auf unserer Website zu verbessern. Wenn Sie weiter surfen, akzeptieren Sie unsere Datenschutzerklärung und unsere Cookie-Nutzung gemäß DSGVO.