Plugin Hyperviseur · Virtualisation

Vos hyperviseurs,
enfin visibles.

Un greffon d’infrastructure sans agent : il interroge l’API native de VMware, Proxmox, Hyper-V, XenServer et Nutanix depuis un compte en lecture seule, et remonte hôtes, machines virtuelles, datastores et détections dans UniSOC.

VMware · Proxmox · Hyper-VXenServer · NutanixCompte lecture seuleSans agent dans l’hyperviseur
5
hyperviseurs pris en charge
Lecture seule
aucun droit d’écriture
Canal EDR
aucun nouveau flux à ouvrir

Vos hyperviseurs portent toutes vos machines virtuelles, et restent le plus souvent le seul étage du SI que personne ne surveille. On n’y pousse pas d’agent : ce sont des appliances verrouillées. Le plugin fait l’inverse — il interroge leur API native depuis un compte en lecture seule et fait remonter l’inventaire, la capacité et les attaques qui les visent, par le canal EDR déjà en place.

Comment ça marche

De la menace à la preuve, en temps réel.

Le module capte le signal, SYLink AI le corrèle et décide — vous gardez la main.

Hyperviseurs
API native, lecture seule
Plugin infra
Hôtes · VM · datastores
SYLink AI
Corrèle et priorise
Infra sous contrôle
Avant l’arrêt
Capacités

La technologie, en détail.

Ce que le module fait réellement — pas des promesses, des fonctions.

Cinq hyperviseurs, un seul greffon

  • VMware vSphere / ESXi
  • Proxmox VE
  • Microsoft Hyper-V
  • Citrix XenServer / XCP-ng
  • Nutanix AHV — Prism Element, API REST v2.0

Inventaire et capacité

  • Hôtes, machines virtuelles, datastores
  • Saturation de stockage : seuils d’alerte et critique
  • Mémoire et processeur par hôte
  • Hôte injoignable ou sorti de son état normal
  • Sauvegardes remontées avec l’inventaire

Une collecte qui ne fragilise rien

  • Compte lecture seule, jamais d’écriture
  • Identifiants jamais écrits en dur
  • TLS avec empreinte de certificat épinglée
  • Remontée par le canal EDR mTLS existant
  • Un paquet dédié par hyperviseur

Détection des attaques d’infrastructure

  • Rançongiciel visant les hyperviseurs (type ESXiArgs)
  • Hôte hors état normal ou injoignable
  • Rayon de blast : les VM qui tombent avec l’hôte
  • Corrélation avec l’EDR et la sonde DPI
Cas d’usage

Concrètement, ça sert à quoi ?

Voir venir un ESXiArgs

Chiffrer les datastores d’un hyperviseur met tout le SI à terre en une nuit. L’anomalie remonte à SYLink AI avant que les VM ne tombent.

Éviter l’arrêt par datastore plein

Un datastore à 95 % fige toutes les VM qu’il porte. Le seuil est suivi en continu et alerte avant la saturation, pas après.

Sortir l’infrastructure de l’angle mort

Un poste et un hyperviseur ne portent pas le même risque : les serveurs et les hôtes de virtualisation sont traités à part, avec l’inventaire réel.

La méthode, en 4 temps
Du signal brut à la preuve opposable.
Détecter
Comprendre
Décider
Prouver
01Le module capte le signal brut — flux, comportement ou indicateur.signal capté
Spécifications
HyperviseursVMware, Proxmox, Hyper-V, XenServer, Nutanix
ModeSans agent — API native de l’hyperviseur
Droits requisCompte lecture seule (Viewer)
DéploiementGreffon de l’EDR Server Windows
TransportCanal EDR existant (mTLS)
TLSEmpreinte de certificat épinglée
Intégré nativement à
Agent EDR — même canal, même console
SYLink AI — corrélation infra × postes
Sonde DPI — flux réels des VM
Firewall IA — segmentation des hôtes
Module Conformité — inventaire NIS2
Souverain

Piloté par SYLink AI, hébergé 100 % en France (HDS v2), sans dépendance au Cloud Act. Chaque décision est tracée et opposable NIS2 & DORA.

Opérationnel en moins de 48 heures

Prêt à voir ce qui se passe
vraiment sur votre réseau ?

Premier essai gratuit, sans carte bancaire, sans engagement. Sur votre infrastructure existante.

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site. En continuant à naviguer, vous acceptez notre politique de confidentialité et notre utilisation des cookies conformément au RGPD.