SYLink · UniSOC
Agents AD · Identité

Vos identités et messageries,
sous contrôle.

Des agents légers collectent votre Active Directory et vos messageries — Microsoft 365, Exchange, MDaemon : comptes, groupes, connexions et événements de sécurité, corrélés à toute la détection du SOC.

AD / LDAPMicrosoft 365 & ExchangeMDaemonÉvénements sécurité
AD + M365
identités unifiées
Temps réel
événements de sécurité
MSI
déployé sur le DC

La plupart des attaques passent par l’identité : comptes faibles, MFA absent, boîtes mail compromises. Les agents AD collectent votre annuaire ET vos messageries (M365, Exchange, MDaemon) et alimentent SYLink AI : chaque connexion suspecte, chaque privilège dangereux, chaque tentative de brute-force devient visible — et actionnable.

Comment ça marche

De la menace à la preuve, en temps réel.

Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.

Annuaire & messageries
AD · M365 · Exchange
Agents AD
Collecte temps réel
SYLink AI
Score de risque
Compte isolé
Avant l’abus
Dans le portail

L’annuaire passé au crible.

Un audit d’Active Directory permanent — et surtout, la marche à suivre pour corriger.

01

Posture de l’annuaire

console.unisoc.fr/identite
Posture de l’annuaire
Utilisateurs, groupes, ordinateurs, unités d’organisation — et les écarts classés par gravité.
02

Les problèmes à corriger

console.unisoc.fr/identite
Les problèmes à corriger
Comptes à privilèges, chemins menant à Domain Admin, mots de passe sans expiration, GPO à risque, LAPS.
03

Comment corriger, concrètement

console.unisoc.fr/identite
Comment corriger, concrètement
Le problème, pourquoi c’est grave, les objets exactement concernés, la marche à suivre — et les preuves exportables en JSON.
04

Radar de risque et annuaire détaillé

console.unisoc.fr/identite
Radar de risque et annuaire détaillé
Exposition sur les quatre axes d’un audit AD, puis le détail compte par compte : privilèges, département, dernière connexion.

Captures réelles du portail UniSOC. Les données affichées proviennent d’un environnement de démonstration.

Capacités

La technologie, en détail.

Ce que le module fait réellement — pas des promesses, des fonctions.

Annuaire Active Directory

  • Comptes, groupes, OU, GPO, privilèges
  • Comptes dormants / sans expiration / sans MFA
  • Chemins d’attaque vers Domain Admin
  • Événements de sécurité (4625, 4740, 4728…)
  • Collecte en push depuis le DC (agent MSI)

Messageries connectées

  • Microsoft 365 & Exchange (Graph)
  • MDaemon et serveurs SMTP tiers
  • Connexions suspectes / impossible travel
  • Règles de transfert malveillantes
  • Boîtes compromises corrélées à l’EDR

Piloté par SYLink AI

  • Score de risque par identité
  • Corrélation identité × endpoint × réseau
  • Détection UEBA (comportement anormal)
  • Recommandation : désactiver / reset MFA
  • Preuve signée pour l’audit

Réponse & conformité

  • Désactivation de compte (commande signée)
  • Reset / rotation de mots de passe
  • Rapport NIS2 / DORA sur les identités
  • Aucune donnée hors de France
  • Journalisation complète
Cas d’usage

Concrètement, ça sert à quoi ?

Détecter une boîte mail compromise

Une règle de transfert créée + une connexion depuis un pays inhabituel : l’agent le voit sur M365 et SYLink AI escalade en incident.

Repérer un chemin vers Domain Admin

Un compte de service Kerberoastable ouvre un chemin vers les privilèges : détecté, priorisé, corrigé avant exploitation.

Prouver la maîtrise des identités

Comptes sans MFA, dormants, à privilèges : le rapport est prêt pour l’auditeur NIS2 en quelques secondes.

La méthode, en 4 temps
Du signal brut à la preuve opposable.
Détecter
Comprendre
Décider
Prouver
01Le module capte le signal brut — flux, comportement ou indicateur.signal capté
Spécifications
SourcesActive Directory / LDAP
MessageriesMicrosoft 365, Exchange, MDaemon
DéploiementAgent MSI sur le contrôleur de domaine
CollectePush temps réel + événements sécurité
RéponseDésactivation / reset (signée)
DonnéesTraitées par votre SOC en France
Intégré nativement à
SYLink AI — score & corrélation identité
Agent EDR — même utilisateur, poste
XDR Mobile — même utilisateur, mobile
Sonde DPI — connexions réseau
Module Conformité — NIS2 identités
Souverain

Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.

Opérationnel en moins de 48 heures

Prêt à voir ce qui se passe
vraiment sur votre réseau ?

Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.