Agentes AD · Identidade

As suas identidades e messagens,
sob controlo.

Agentes leves recolhem o seu Active Directory e as suas messagens — Microsoft 365, Exchange, MDaemon: contas, grupos, ligações e eventos de segurança, correlacionados com toda a deteção do SOC.

AD / LDAPMicrosoft 365 & ExchangeMDaemonEventos de segurança
AD + M365
identidades unificadas
Tempo real
eventos de segurança
MSI
implantado no DC

A maioria dos ataques passa pela identidade: contas fracas, MFA ausente, caixas de correio comprometidas. Os agentes AD recolhem o vosso diretório E as vossas messagens (M365, Exchange, MDaemon) e alimentam a SYLink AI: cada ligação suspeita, cada privilégio perigoso, cada tentativa de força bruta torna-se visível — e passível de ação.

Como funciona

Da ameaça à prova, em tempo real.

O módulo capta o sinal, a SYLink AI correlaciona e decide — vós mantêm o controlo.

Directórios & messagens
AD · M365 · Exchange
Agentes AD
Recolha em tempo real
SYLink AI
Score de risco
Conta isolada
Antes do abuso
No portal

Do agente no controlador de domínio ao diretório analisado.

Um agente por controlador de domínio, um auditório de Active Directory permanente — e acima de tudo, o procedimento para corrigir.

01

O agente, no controlador de domínio

Agente Active Directory — controlador de domínio
O agente, no controlador de domínio
Três serviços separados: leitura do diretório, escrita para a remediação, recolha automática de 6 em 6 horas. Cada um desliga-se com um clique. A consola bloqueia após 5 minutos de inatividade e guarda o histórico de cada abertura — incluindo os códigos recusados.
02

Duas contas, duas funções

Agente Active Directory — configuração
Duas contas, duas funções
Servidor UniSOC, chave de tenant, domínio, controlador interrogado, Base DN, intervalo de recolha — e acima de tudo duas contas distintas: a que lê o diretório em permanência não tem qualquer direito de escrita.
03

A frota de agentes, no portal

client.unisoc.fr/agent-ad
A frota de agentes, no portal
Um agente por controlador de domínio: versão, última remontagem, registos e Event IDs recolhidos. E você escolhe o que remonta ao SOC — Security, System, Directory Service, DNS Server, replicação DFS e SYSVOL.
04

Postura do diretório

console.unisoc.fr/identite
Postura do diretório
Utilizadores, grupos, computadores, unidades organizativas — e as desvios classificados por gravidade.
05

Os problemas a corrigir

console.unisoc.fr/identite
Os problemas a corrigir
Contas privilegiadas, caminhos para Domain Admin, senhas sem expiração, GPOs em risco, LAPS.
06

Como corrigir, concretamente

console.unisoc.fr/identite
Como corrigir, concretamente
O problema, porquê é grave, os objetos exatamente afetados, o plano de ação — e as provas exportáveis em JSON.
07

Radar de risco e diretório detalhado

console.unisoc.fr/identite
Radar de risco e diretório detalhado
Exposição nos quatro eixos de um audit AD, depois o detalhe conta por conta: privilégios, departamento, última ligação.

Capturas reais do portal UniSOC. Os dados apresentados provêm de um ambiente de demonstração.

Capacidades

A tecnologia, em detalhe.

O que o módulo realmente faz — não promessas, funções.

Directório Active Directory

  • Contas, grupos, OU, GPO, privilégios
  • Contas dormentes / sem expiração / sem MFA
  • Caminhos de ataque até ao Domain Admin
  • Eventos de segurança (4625, 4740, 4728…)
  • Recolha em push a partir do DC (agente MSI)

Messagens conectadas

  • Microsoft 365 & Exchange (Graph)
  • MDaemon e servidores SMTP terceiros
  • Conexões suspeitas / impossible travel
  • Regras de transferência maliciosas
  • Caixas comprometidas correlacionadas com o EDR

Impulsionado pela SYLink AI

  • Score de risco por identidade
  • Correlação identidade × endpoint × rede
  • Detetção UEBA (comportamento anómalo)
  • Recomendação: desativar / resetar MFA
  • Prova assinada para a auditoria

Resposta e conformidade

  • Desativação de conta (comando assinado)
  • Reset / rotação de palavras-passe
  • Relatório NIS2 / DORA sobre as identidades
  • Nenhuma dado fora de França
  • Registo completo
Casos de uso

Praticamente, para que serve?

Detetar uma caixa de correio comprometida

Uma regra de transferência criada + uma ligação a partir de um país inhabitual: o agente vê-o no M365 e a SYLink AI escalona para incidente.

Identificar um caminho até ao Domain Admin

Uma conta de serviço Kerberoastable abre um caminho até aos privilégios: detetado, priorizado, corrigido antes da exploração.

Provar o controlo das identidades

Contas sem MFA, dormentes, com privilégios: o relatório está pronto para o auditor NIS2 em alguns segundos.

O método, em 4 tempos
Do sinal bruto à prova oponível.
Detetar
Compreender
Decidir
Provar
01O módulo capta o sinal bruto — fluxo, comportamento ou indicador.sinal captado
Especificações
FontesActive Directory / LDAP
Sistemas de correioMicrosoft 365, Exchange, MDaemon
ImplantaçãoAgente MSI no controlador de domínio
RecolhaPush em tempo real + eventos de segurança
RespostaDesativação / reset (assinado)
DadosTratadas pelo vosso SOC em França
Integrado nativamente a
SYLink AI — score e correlação de identidade
Agente EDR — mesmo utilizador, estação
XDR Mobile — mesmo utilizador, móvel
Prova DPI — conexões de rede
Módulo Conformidade — identidades NIS2
Soberano

Impulsionado pela SYLink AI, alojado 100 % em França (HDS v2), sem dependência do Cloud Act. Cada decisão é rastreável e oponível NIS2 & DORA.

Operacional em menos de 48 horas

Preparado para ver o que se passa
realmente na sua rede?

Primeira avaliação gratuita, sem cartão de crédito, sem compromisso. Na sua infraestrutura existente.

Gestão de cookies

Utilizamos cookies para melhorar a sua experiência no nosso site. Ao continuar a navegar, aceita a nossa política de privacidade e a nossa utilização de cookies conforme o RGPD.