Skip to content

4 wichtige Erkenntnisse aus dem Live-Briefing von Red Sift Radar

Das Live-Briefing von Red Sift Radar behandelte die neuesten Entwicklungen im Bereich KI-gestützter Bedrohungsanalyse. Hier sind die vier wichtigsten Erkenntnisse für jedes Sicherheitsteam.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: October 11, 2024·Updated: October 18, 2024·5 min read

Falls Sie die Einführung unserer neuesten Innovation, Red Sift Radar, verpasst haben, keine Sorge – wir haben alles für Sie zusammengefasst! Hier sind die 5 wichtigsten Erkenntnisse aus unserem Launch-Webinar mit Red Sifts CEO Rahul Powar, Senior Director of Sales Engineering Billy McDiarmid und Zachary Bennett, IT & Security Manager bei FHC.

Schauen Sie sich unten das Live-Briefing an oder scrollen Sie weiter für die schriftliche Zusammenfassung.

Aber zunächst eine kurze Zusammenfassung. Was ist Radar?

Red Sift Radar ist das weiterentwickelte LLM, das internetweite Cybersicherheitsdaten und die praktischen Fähigkeiten eines Analysten nutzt, um Sicherheitsteams zu helfen, Probleme bis zu 10-mal schneller zu identifizieren und zu lösen. Radar wurde mit einer einzigartigen DMARC-Integration über Red Sift OnDMARC eingeführt, mit Plänen für eine umfassendere Integration im gesamten Red Sift-Portfolio in den kommenden Monaten.

Eine neue LLM-Innovation von einem Unternehmen mit KI-Wurzeln

Das Radar-Launch-Briefing begann damit, dass Rahul über Red Sifts umfassende Erfahrung mit LLMs und den Innovationsweg zu Radar sprach.

Im Juli 2020 sah das Red Sift-Team erstmals ein LLM in Aktion, als sie frühzeitigen Beta-Zugang zu GPT-3 erhielten. Rahul bemerkte: „Diese frühe Erkenntnis ermöglichte es uns, mit dem Ideenentwickeln zu beginnen. […] In unseren Bereichen geht es uns darum, Cybersicherheit zugänglich, umsetzbar und wo möglich vereinfacht zu gestalten […] wie können wir also diese Technologie nutzen, um das zu erreichen?“.

Diese erste Erkenntnis ebnete den Weg für eine Reihe von Meilensteinen: die Einführung der ersten GPT-4-gestützten Funktion in Brand Trust, die Einführung von KI-gestützter Filterung in Certificates und schließlich die Entwicklung des ersten Prototyps von Radar als Plugin im OpenAI Store. Das Team entschied sich jedoch, Radar intern zu entwickeln, um die Sicherheit der Kundendaten und eine nahtlose Integration mit der Red Sift-Plattform zu gewährleisten.

“If it’s not there at your point of need, all the time, it becomes a lot less useful. We wanted to bring the AI to where your problem actually is.”  



Rahul Powar, CEO & Cofounder, Red Sift 

Wie Red Sift die Grenzen traditioneller LLMs überwunden hat

Rahul erläuterte, wie Red Sift zentrale Einschränkungen traditioneller LLMs angegangen ist, um eine erstklassige Cybersicherheitslösung zu entwickeln:

  1. Isolation: Traditionelle LLMs erfordern, dass Nutzer genau wissen, welche Fragen sie stellen sollen, und existieren als eigenständige Tools. Red Sift löste dies, indem Radar direkt in OnDMARC integriert wurde und „Einstiegspunkte“ bietet, an denen Nutzer komplexe Fragen haben könnten – so kann Radar genau dann helfen, wenn es benötigt wird.
  2. Unvollständige Daten: LLMs sind oft von Echtzeitdaten isoliert. Red Sift begegnete diesem Problem, indem Radar mit seinen umfangreichen Datensätzen und proprietären Tools verknüpft wurde – so erhält Radar Zugriff auf öffentliche Daten, offene SSL-Tools und Erkenntnisse aus globalen Präsenzpunkten. Dies stellt sicher, dass Radar umfassende Echtzeit-Einblicke liefern kann.
  3. Inkonsistenz: Um variable Ergebnisse zu vermeiden, hat Red Sift „Leitplanken“ bzw. Playbooks entwickelt, die Radar dabei helfen, mehrstufige Sicherheitsanfragen zuverlässig und konsistent zu durchdenken. Mehr über Playbooks erfahren Sie im Radar-Launch-Blog.

Radar unterstützt ressourcenknappe Sicherheitsteams

Red Sift Radar verbessert die Sicherheitslage von Organisationen, indem es Teams auf Fehlkonfigurationen und Sicherheitslücken hinweist und ihnen hilft, diese direkt zu beheben – ohne zusätzliches Personal. Durch die Kombination von KI mit tiefgreifendem Branchenwissen unterstützt die Integration von Radar mit OnDMARC Sicherheitsteams dabei:

  1. Fehlkonfigurierte Einträge finden und beheben: Radar bietet eine marktführende Erkennung von Fehlern in SPF- und DMARC-Einträgen und stellt sicher, dass die E-Mail-Authentifizierungseinstellungen korrekt ausgerichtet sind.
  2. Unbekannte Absender schnell identifizieren: Radar ermöglicht eine schnelle Bewertung unbekannter IP-Adressen, um potenzielle Bedrohungen zu identifizieren und zu klassifizieren.
  3. DMARC-Fehlerberichte besser verstehen: Ermöglicht eine bessere Analyse von DMARC-Fehlerberichten, um zwischen legitimen Weiterleitungsdiensten und E-Mail-Spoofing-Versuchen zu unterscheiden.
“In the first 24 hours of use, Radar saved us $4,000 by identifying a fraudulent invoice from its header information.”  



Zachary Bennett, IT & Security Manager at FHC 

Neben den In-App-Interaktionen innerhalb von OnDMARC zeigte Billy das Email-Analyzer-Tool, mit dem Zachary 4.000 US-Dollar sparen konnte, indem es anhand der Header-Informationen eine betrügerische Rechnung erkannte. Nachdem das AP/AR-Team von FHC eine verdächtige E-Mail gemeldet hatte, nutzte Zachary Radar, um die E-Mail zu untersuchen. „Normalerweise hätte ich mir den Header ansehen und in Microsoft nachprüfen müssen, woher diese E-Mail kam“, sagte er. „Radar erstellte einen vollständigen Bericht mit allem, was ich brauchte, um zu verstehen, dass die E-Mail gefälscht war. Sie stammte von einer extern kompromittierten E-Mail-Adresse, was Radar durch eine IP-Adressprüfung bestätigte, teilte uns mit, dass der Benutzername nicht mit der aktuellen Firmen-E-Mail-Adresse übereinstimmte, und zeigte, dass die Domain erst 2 Tage zuvor registriert worden war… Genial!“

Am besten ist, dass die Chat-Oberfläche von Radar es Nutzern ermöglicht, Fragen in natürlicher Sprache zu stellen – zugänglich auch für diejenigen ohne tiefgreifendes technisches Fachwissen. Wie Billy McDiarmid bemerkte: „Wir möchten Menschen mit allen Erfahrungsstufen in der Cybersicherheit ermöglichen, unsere Software zu nutzen … und eine vereinfachte Plattform bereitstellen, die kontinuierlich und automatisch Einblicke und Daten über all unsere Anwendungen hinweg teilt.“

Radar liefert reale Ergebnisse

Zachary erzählte weiter, wie Radar seinen Ansatz zur Cybersicherheit verändert hat und ihn vom LLM-Skeptiker zum Überzeugten machte. Neben der Erkennung von Rechnungsbetrug half Radar FHC dabei, seine Cybersicherheitstools zu konsolidieren, die Effizienz des Teams zu steigern und den täglichen Betrieb zu optimieren.

„Radar hat den Bedarf an alternativen Tools ersetzt – anstatt eine Reihe von Browser-Tabs wie MXToolBox und DNS Checkers offen zu haben, ist alles in einer einzigen Anwendung vereint.“ Er fügte hinzu: „Mein Team ist nicht riesig. Wir haben viele verschiedene Aufgaben. Alles an einem Ort zu haben, ohne zwischen verschiedenen Tools wechseln zu müssen, bedeutet, dass man Zeit für andere Aufgaben hat. Die Integration mit Red Sift OnDMARC ist ein enormes Verkaufsargument […] weil alles direkt im Seitenpanel verfügbar ist.“

“Radar goes way beyond email security […] it’s an all-in-one tool.”  



Zachary Bennett, IT & Security Manager at FHC 


Um mehr darüber zu erfahren, wie Radar unseren Beta-Kunden einen Mehrwert bot, besuchen Sie den Launch-Blog hier.

Red Sift Radar steht nun bestehenden Red Sift-Kunden über unser OnDMARC-, Brand Trust- und Certificates-Produktportfolio zur Verfügung. Falls Sie das Webinar verpasst haben, können Sie die Aufzeichnung auf YouTube ansehen.

Bereit loszulegen? Fordern Sie noch heute Ihr Konto an.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.