Zusammenfassung für Führungskräfte: Heute kündigt Red Sift die Erweiterung der Partnerschaft mit der Microsoft Intelligent Security Association (MISA) an, indem E-Mail-Authentifizierungsereignisse in Microsoft Sentinel, Microsofts cloudbasierte Security Information and Event Management (SIEM)-Lösung, integriert werden. Security Operations Center (SOC) Teams erhalten Echtzeitwarnungen, um aktive Bedrohungen zu identifizieren und darauf zu reagieren, die auf frühe Phishing-Kampagnen, Business Email Compromise (BEC) und Aufklärungsaktivitäten hinweisen können. Die Red Sift OnDMARC-Integration für Microsoft Sentinel ist jetzt im Microsoft Marketplace für bestehende OnDMARC-Kunden verfügbar.
Wichtige Erkenntnisse:
- DMARC-Forensikdaten wie SPF- und DKIM-Ergebnisse sowie E-Mail-Authentifizierungsereignisse von Red Sift OnDMARC können jetzt in Echtzeit ohne manuellen Export in Microsoft Sentinel gestreamt werden.
- SOC-Teams können verdächtige Absender, Domains und Login-Anomalien direkt in ihren Workflows aufdecken.
- Potenzielle Phishing- und Spoofing-Bedrohungen werden frühzeitig erkannt, um schneller reagieren zu können.
- Diese vorgefertigte Integration stärkt Red Sifts Position als offizielles Mitglied und als einer von nur zwei empfohlenen DMARC-Anbietern innerhalb der Microsoft Intelligent Security Association (MISA).
Red Sift OnDMARC, das Organisationen dabei unterstützt, DMARC (Domain-based Message Authentication, Reporting and Conformance) durchzusetzen und aufrechtzuerhalten, sendet jetzt Telemetrieereignisse wie DMARC-Daten und weitere Forensikdaten dank unserer Integration mit Microsoft Sentinel – ab sofort im Microsoft Marketplace verfügbar.
Warum wir mit Microsofts SIEM integriert haben
E-Mail ist nach wie vor eine der häufigsten Einstiegspforten für Angreifer. Laut dem Verizon 2025 Data Breach Investigations Report war Phishing Ausgangspunkt für 16 % der Sicherheitsverletzungen im letzten Jahr, und bei rund 60 % aller Vorfälle spielte der Faktor Mensch irgendwann eine Rolle. E-Mail-Authentifizierungsdaten zeigen häufig frühzeitig, dass eine Spoofing-Attacke im Gange ist – genau die Signale, die ein SOC-Team direkt im Blick haben möchte.
Ein Security Operations Center lebt von seinem SIEM. Eine Analystin oder ein Analyst verbringt die gesamte Schicht in SIEM-Workflows, um Alarme zu verfolgen, Bedrohungsaktivitäten zu beobachten und Untersuchungen durchzuführen. DMARC-Forensik lag bislang außerhalb dieser Abläufe – in separaten Berichten des E-Mail-Authentifizierungsteams und damit außerhalb der Reichweite des SOC. Nun aber, da DMARC-Daten in Echtzeit direkt ins Microsoft-SIEM gelangen, erhalten SOC-Analysten eine bessere Kontrolle über ihr gesamtes Sicherheitsökosystem.


Wichtige Anwendungsfälle für Microsoft Sentinel & Red Sift OnDMARC
Mit aktivierter Red Sift OnDMARC-Integration für Microsoft Sentinel fließen in Echtzeit zwei Datenströme in Ihr Sentinel-Workspace: OnDMARC-Forensikdaten wie DMARC-, SPF (Sender Policy Framework)- und DKIM (DomainKeys Identified Mail)-Ergebnisse sowie Red Sift Plattform-Audit-Logs über Benutzer-Login-Aktivitäten.
Von dort aus verhalten sich diese Ereignisse wie jede andere Microsoft Sentinel-Datenquelle. Ein SOC-Analyst kann hierfür Erkennungsregeln schreiben, sie mit Endpunkt- oder Identitätssignalen in einer Korrelationsabfrage verbinden, Alarme auslösen oder sie in bestehende Workbooks und Hunting-Abfragen des Teams einbinden.
Nehmen wir einen echten Fall: Das Finanzteam meldet eine verdächtige Rechnungs-Mail. Heute kann ein Analyst in Microsoft Sentinel eine einzige Abfrage laufen lassen, die OnDMARC-Forensik zu dieser Domain zusammen mit anderen Bedrohungsaktivitäten anzeigen und den Fall abschließend in einer Ansicht klären. Wandelt man diese Logik in eine Erkennungsregel um oder fügt sie einer Watchlist hinzu, löst die nächste gefälschte Domain automatisch einen Alarm aus, statt in irgendeinem Bericht zu warten, bis ihn jemand öffnet.
Im gesamten Workspace angewandt, können solche Bedrohungssignale sofort priorisiert werden, um Domain-Imitationsangriffe schnell zu stoppen.
Integration über den Microsoft Marketplace aktivieren
Die Integration wird als Azure-Anwendung im Microsoft Marketplace bereitgestellt und richtet sich an bestehende OnDMARC-Kunden mit aktivem Abonnement und einem Microsoft Sentinel-Arbeitsbereich. Sie müssen sich lediglich auf der Red Sift Plattform anmelden und die Integration aktivieren.

Red Sift ist offizielles Mitglied der Microsoft Intelligent Security Association (MISA) und Red Sift OnDMARC ist einer von zwei empfohlenen DMARC-Partnern innerhalb von MISA, die Phishing- und BEC-Schutz für Microsoft 365-Kunden bieten.




