Sus identidades y mensajerías,
bajo control.
Agentes ligeros recogen su Active Directory y sus mensajerías — Microsoft 365, Exchange, MDaemon: cuentas, grupos, conexiones y eventos de seguridad, correlacionados con toda la detección del SOC.
La mayoría de los ataques pasan por la identidad: cuentas débiles, MFA ausente, buzones comprometidos. Los agentes AD recogen su directorio Y sus mensajerías (M365, Exchange, MDaemon) y alimentan a SYLink AI: cada conexión sospechosa, cada privilegio peligroso, cada intento de fuerza bruta se vuelve visible — y accionable.
De la amenaza a la prueba, en tiempo real.
El módulo capta la señal, SYLink AI la correlaciona y decide — usted mantiene el control.
El directorio bajo escrutinio.
Un audit de Active Directory permanente — y sobre todo, el plan de acción para corregir.
Postura del directorio

Los problemas a corregir

Cómo corregir, en la práctica

Radar de riesgo y directorio detallado

Capturas reales del portal UniSOC. Los datos mostrados provienen de un entorno de demostración.
La tecnología, en detalle.
Lo que el módulo hace realmente — no promesas, funciones.
Directorio Active Directory
- Cuentas, grupos, OU, GPO, privilegios
- Cuentas dormidas / sin expiración / sin MFA
- Rutas de ataque hacia Domain Admin
- Eventos de seguridad (4625, 4740, 4728…)
- Recogida en push desde el DC (agente MSI)
Mensajerías conectadas
- Microsoft 365 y Exchange (Graph)
- MDaemon y servidores SMTP terceros
- Conexiones sospechosas / impossible travel
- Reglas de transferencia maliciosas
- Buzones comprometidos correlacionados con el EDR
Impulsado por SYLink AI
- Puntuación de riesgo por identidad
- Correlación identidad × endpoint × red
- Detección UEBA (comportamiento anómalo)
- Recomendación: desactivar / resetear MFA
- Prueba firmada para la auditoría
Respuesta y cumplimiento
- Desactivación de cuenta (orden firmada)
- Reset / rotación de contraseñas
- Informe NIS2 / DORA sobre identidades
- Ningún dato sale de Francia
- Registro completo
¿Para qué sirve, en la práctica?
Detectar un buzón de correo comprometido
Una regla de transferencia creada + una conexión desde un país inusual: el agente lo ve en M365 y SYLink AI escala a incidente.
Identificar una ruta hacia Domain Admin
Una cuenta de servicio Kerberoastable abre una ruta hacia los privilegios: detectada, priorizada, corregida antes de la explotación.
Probar el dominio sobre las identidades
Cuentas sin MFA, dormidas, con privilegios: el informe está listo para el auditor NIS2 en pocos segundos.
Impulsado por SYLink AI, alojado 100 % en Francia (HDS v2), sin dependencia del Cloud Act. Cada decisión está trazada y es oponible NIS2 & DORA.
Un componente del SOC — nunca aislado.
Cada módulo alimenta a los demás a través de SYLink AI.
¿Listo para ver lo que ocurre
de verdad en su red?
Primera prueba gratuita, sin tarjeta de crédito, sin compromiso. Sobre su infraestructura existente.
