Wir freuen uns sehr, heute bekannt zu geben, dass wir unsere Partnerschaft erweitern, indem wir der Cisco Security Technical Alliance beitreten und Red Sift OnDMARC mit Cisco XDR integrieren. Diese Integration baut auf der Domain-Protection-Partnerschaft auf, die wir im November 2023 angekündigt haben, um die Sichtbarkeit von Business Email Compromise im SOC (Security Operations Center) zu verbessern.
Zum Zeitpunkt der Veröffentlichung ist Red Sift einer von fünf Anbietern, die eine verifizierte Integration mit Cisco XDR anbieten, und einer von nur zwei Anbietern, die den neuen XDR-Verifizierungsprozess abgeschlossen haben.
Was ist ein XDR?
„Die grundlegendste Definition von XDR ist das Sammeln von Telemetriedaten aus mehreren Sicherheitstools, die Anwendung von Analysen auf die gesammelten und vereinheitlichten Daten, um eine Erkennung von Bösartigkeit zu erreichen, sowie die Reaktion auf und die Behebung dieser Bösartigkeit.“ – IDC, 2023IDC, 2023.
XDRs bieten Sicherheitsteams eine aussagekräftige Sichtbarkeit, um Vorfälle zu untersuchen und Bedrohungen zu beheben. Dies geschieht durch die Analyse und Korrelation umfangreicher Datensätze über Angriffsvektoren wie Endpunkte, Netzwerk, Firewall, Identität und DNS. Diese Informationen werden genutzt, um zu untersuchen und zu bewerten, ob Anomalien bösartig sind, worauf SOC-Teams automatisiert Abhilfemaßnahmen einleiten können. Es ist leicht zu erkennen, warum die Stärke eines jeden XDR in seiner Fähigkeit liegt, sich mit Datenquellen und Threat Intelligence zu integrieren.
DMARC-Daten gehörten jedoch bisher nicht zu den integrierten Datensätzen. Dadurch können SOC-Teams blind gegenüber Angreifern sein, die ihre Domains imitieren und über Business Email Compromise (BEC) betrügerische E-Mails versenden. BEC bleibt einer der häufigsten Cyberangriffsvektoren mit jährlichen Verlusten von nahezu 2,9 Milliarden US-Dollar und durchschnittlichen Kosten von 137.000 US-Dollar pro Vorfall.
DMARC-Sichtbarkeit erstmals im SOC
Red Sift OnDMARC lässt sich nun nahtlos mit Cisco XDR integrieren, wodurch DMARC-Daten ins SOC gelangen und Silos zwischen Sicherheitsteams abgebaut werden. Anwender erhalten so eine einheitliche Sicht auf BEC- und Impersonation-Bedrohungen, um die durchschnittliche Behebungszeit (MTTR) zu verkürzen.
Kunden von Cisco XDR und Red Sift OnDMARC können verschiedene Arten von E-Mail-basierten Vorfällen direkt über die XDR-Oberfläche beheben und Erkenntnisse bidirektional austauschen.


Wichtige Anwendungsfälle für Cisco XDR & Red Sift OnDMARC
Erweiterung der Bedrohungsreaktion
Die primäre Threat-Intelligence-Quelle von Cisco XDR ist Cisco Talos. Diese Intelligence kann durch Integrationen von Drittanbietern wie Red Sift OnDMARC ergänzt werden, um datengestützte Entscheidungsfindung zu beschleunigen und bessere Beurteilungen und Einschätzungen zu ermöglichen. Red Sift OnDMARC liefert Nutzern spezifische Einblicke in potenzielle exakte Domain-Impersonation, Business Email Compromise sowie den DMARC-Status im gesamten Unternehmen.
Silos zwischen Teams abbauen
Analysten können automatisierte Workflows basierend auf der Erkennung bestimmter Vorfälle durch Red Sift OnDMARC erstellen, um den Zeitaufwand für Untersuchungen zu reduzieren. Wenn beispielsweise ein Cisco-XDR-Nutzer eine IP als bösartig identifiziert und die Domain als Bedrohung markiert, wird diese Information automatisch an OnDMARC weitergegeben, um den Kreislauf mit dem E-Mail-Sicherheitsteam zu schließen.
Testen Sie Cisco XDR und Red Sift OnDMARC
Wenn Sie die Integration von Red Sift OnDMARC und Cisco XDR in Aktion sehen möchten, wenden Sie sich bitte an Ihren Cisco-Ansprechpartner oder besuchen Sie den Stand von Red Sift auf der Cisco Live (3120-B) im Security Village vom 2. bis 6. Juni in Las Vegas. Weitere Informationen zu unserer Cisco-Partnerschaft finden Sie unter https://redsift.com/partners/cisco.
Rebecca's leads Red Sift's marketing and growth strategy. Her background includes product marketing and sales enablement for technical startups and scale-ups in application security, computer networking, and MarTech.





