Was der Angreifer von Ihnen sieht —
noch vor ihm.
Cartographie continue de votre exposition sur Internet : sous-domaines oubliés, services ouverts, DNS de messagerie incomplet, identifiants volés par les infostealers — et, pour ceux-là, la coupure du compte dans votre annuaire depuis le portail.
Ein Angreifer beginnt mit dem Öffentlichen: ein vergessenes Zertifikat, ein Test-Subdomain, eine administrative Konsole, die offen geblieben ist, ein verkaufte Firmenpasswort. Das Modul macht diese Arbeit kontinuierlich für Sie und liefert dieselbe Liste — ergänzt um die Maßnahme, die sie schließt.
Vom Alert bis zum forensischen Beweis, in Echtzeit.
Der Sensor fängt das Signal, SYLink AI korreliert und entscheidet — Sie behalten die Kontrolle.
Die Technologie, im Detail.
Was das Modul wirklich kann — keine Versprechen, sondern Funktionen.
Entdecken Sie, was wirklich existiert
- Subdomänen über Zertifikatslogs (crt.sh)
- Naheliegende Name-Varianten und TLDs
- DNS-Validierung jedes gefundenen Namens
- Domaininhaber (RDAP / WHOIS)
- Bei jedem Scan übernommen: nichts läuft ab
Im Internet exponierte Dienste
- Offene Ports von außen gesehen
- Identifizierte Dienste (Shodan, LeakIX)
- Administrationsports als kritisch gemeldet
- Was seit dem letzten Scan geöffnet wurde
Domänenhygiene
- SPF, DKIM und DMARC pro Domäne geprüft
- Identifizierte gefälschte Domains
- TLS-Zertifikate und Fälligkeiten
Von Infostealern gestohlene Zugangsdaten
- Im Passwort-Dump gefundene Unternehmens-IDs
- Abgleich mit Ihren echten Verzeichnis-Konten
- Überwachung der Domains des Unternehmens, nicht nur der bekannten Adressen
- Verfolgung: entdeckt, gelöst, ausstehend
Konto sperren, ohne das Verzeichnis zu öffnen
- Sperrung des Zugriffs einer in einem Leak gefundenen Identität
- Kontodeaktivierung, Ablauf oder erzwungene Passwortänderung
- Ausführung im lokalen LDAP durch den AD-Agenten, der seine Befehle per ausgehendem HTTPS PULLT — kein eingehender Verkehr zum Verzeichnis
- Identität und Cloud-Messaging per Connector: Entra ID / Microsoft 365, Okta, Keycloak, JumpCloud
- Geschützte Konten ausgeschlossen (krbtgt, Administrator), und Rückgängigmachen jeder Schreiboperation
Wozu dient das konkret?
Eine offene Konsole schließen
Ein durch Migration versehentlich exponierter Admin-Port: von außen erkannt, mit der zugehörigen Remediation-Maßnahme.
Vergessene Subdomains wiederfinden
Zertifikate verraten die Test- und Preprod-Namen, die niemand mehr pflegt — und die der Angreifer sofort findet.
Schützen Sie Ihr E-Mail-System vor Spoofing
Ohne DMARC kann jeder im Ihre Namen an Ihre Kunden schreiben. Das Modul zeigt, welche Domänen gefälscht werden können und welche geschützt sind.
Ein gestohlenes Konto schließen, bevor es genutzt wird
Das Passwort eines Mitarbeiters taucht in einem Infostealer-Dump auf. Das Konto wird Ihrem Verzeichnis zugeordnet und sein Zugriff wird über das Portal getrennt — der Befehl wird lokal über LDAP vom Agenten ausgeführt und bleibt rückgängig machbar.
Angetrieben von SYLink AI, zu 100 % in Frankreich gehostet (HDS v2), unabhängig vom Cloud Act. Jede Entscheidung ist nachvollziehbar und NIS2- sowie DORA-konform.
Ein Baustein des SOC — niemals isoliert.
Jedes Modul speist die anderen über SYLink AI.
Bereit, zu sehen, was wirklich
in Ihrem Netzwerk vor sich geht?
Erstes kostenloses Test, ohne Kreditkarte, ohne Verpflichtung. Auf Ihrer bestehenden Infrastruktur.
