Vos identités et messageries,
sous contrôle.
Des agents légers collectent votre Active Directory et vos messageries — Microsoft 365, Exchange, MDaemon : comptes, groupes, connexions et événements de sécurité, corrélés à toute la détection du SOC.
La plupart des attaques passent par l’identité : comptes faibles, MFA absent, boîtes mail compromises. Les agents AD collectent votre annuaire ET vos messageries (M365, Exchange, MDaemon) et alimentent SYLink AI : chaque connexion suspecte, chaque privilège dangereux, chaque tentative de brute-force devient visible — et actionnable.
De la menace à la preuve, en temps réel.
Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.
L’annuaire passé au crible.
Un audit d’Active Directory permanent — et surtout, la marche à suivre pour corriger.
Posture de l’annuaire

Les problèmes à corriger

Comment corriger, concrètement

Radar de risque et annuaire détaillé

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.
La technologie, en détail.
Ce que le module fait réellement — pas des promesses, des fonctions.
Annuaire Active Directory
- Comptes, groupes, OU, GPO, privilèges
- Comptes dormants / sans expiration / sans MFA
- Chemins d’attaque vers Domain Admin
- Événements de sécurité (4625, 4740, 4728…)
- Collecte en push depuis le DC (agent MSI)
Messageries connectées
- Microsoft 365 & Exchange (Graph)
- MDaemon et serveurs SMTP tiers
- Connexions suspectes / impossible travel
- Règles de transfert malveillantes
- Boîtes compromises corrélées à l’EDR
Piloté par SYLink AI
- Score de risque par identité
- Corrélation identité × endpoint × réseau
- Détection UEBA (comportement anormal)
- Recommandation : désactiver / reset MFA
- Preuve signée pour l’audit
Réponse & conformité
- Désactivation de compte (commande signée)
- Reset / rotation de mots de passe
- Rapport NIS2 / DORA sur les identités
- Aucune donnée hors de France
- Journalisation complète
Concrètement, ça sert à quoi ?
Détecter une boîte mail compromise
Une règle de transfert créée + une connexion depuis un pays inhabituel : l’agent le voit sur M365 et SYLink AI escalade en incident.
Repérer un chemin vers Domain Admin
Un compte de service Kerberoastable ouvre un chemin vers les privilèges : détecté, priorisé, corrigé avant exploitation.
Prouver la maîtrise des identités
Comptes sans MFA, dormants, à privilèges : le rapport est prêt pour l’auditeur NIS2 en quelques secondes.
Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.
Une brique du SOC — jamais isolée.
Chaque module alimente les autres via SYLink AI.
Prêt à voir ce qui se passe
vraiment sur votre réseau ?
Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.
