Aufbauend auf dem Momentum unseres Sommer-Releases haben wir mit unseren Updates für den Herbst 2024 einen weiteren großen Schritt im Bereich KI-gestützter Sicherheit gemacht.
In den letzten Monaten haben wir uns darauf konzentriert, unser trainiertes Large Language Model (LLM), Red Sift Radar, weiterzuentwickeln – jetzt vollständig in OnDMARC integriert – wodurch es das erste LLM ist, das in eine automatisierte DMARC-Lösung eingebettet ist. Diese Integration ermöglicht es Ihnen, technische Fehlkonfigurationen in E-Mail-Einträgen effizienter denn je zu erkennen und zu beheben.
Darüber hinaus werden die Funktionen von Radar bald auf Brand Trust ausgeweitet, wodurch Sicherheitsteams Einblicke in die Vertrauenswürdigkeit von IPs erhalten und regionale Bedrohungen durch Geolokalisierungstechnologie erkennen können. Zusätzlich zu diesen Updates führen wir plattformübergreifend erweiterte Benachrichtigungsfunktionen ein, um kritische Sicherheitssignale in Echtzeit sichtbar zu machen und Teams so zu helfen, schneller zu reagieren und Risiken proaktiv zu managen.
OnDMARC
Finden und beheben Sie E-Mail-bezogene Probleme mit Red Sift Radar
Durch die Integration von Red Sift Radar in OnDMARC erhalten Sie in Echtzeit Antworten auf E-Mail-Anfragen und können Fehlkonfigurationen innerhalb von Sekunden beheben:
- Fehlkonfigurierte Einträge beheben: Radar erkennt Fehlkonfigurationen wie Syntaxfehler in SPF- und DMARC-Einträgen und liefert leicht verständliche Schritte zur Fehlerbehebung.
- Unbekannte Absender identifizieren: Die IP-Überprüfung von Radar hilft bei der Klassifizierung unbekannter IP-Adressen und identifiziert potenzielle Bedrohungen zum Schutz Ihrer Domain.
- DMARC-Fehler verstehen: Radar analysiert DMARC-Fehlerberichte, um zwischen Spoofern und legitimen Weiterleitern zu unterscheiden, und liefert Ihnen umsetzbare Erkenntnisse zu DMARC-Fehlern.
Lesen Sie die Ankündigung zur Einführung von Radar hier.
Risiken mit der Quellenklassifizierung schnell erkennen
In der Absendertabelle „DMARC-Berichte“ bieten wir jetzt Klassifizierungsempfehlungen für alle nicht erkannten Absenderquellen. Basierend auf unserer Analyse informieren wir Nutzer darüber, ob eine Quelle ein Asset, eine Bedrohung oder ein Weiterleiter ist, und liefern für jeden Vorschlag eine klare Begründung.
Diese Funktion hilft Kunden, potenzielle Risiken oder vertrauenswürdige Quellen schnell zu identifizieren, wodurch Zeit und manueller Aufwand beim E-Mail-Sicherheitsmanagement gespart werden. Nutzer können die Klassifizierung bestätigen oder anpassen und erhalten so mehr Kontrolle und Einblick in ihre E-Mail-Landschaft, was letztlich die Sicherheitslage verbessert.
Brand Trust
Bleiben Sie sich entwickelnden Bedrohungen einen Schritt voraus mit KI-gestützten Erkenntnissen – bald verfügbarbald verfügbar
Nach der Integration von Radar in Red Sift OnDMARC konzentrieren wir uns nun darauf, dessen KI-gestützte Innovationen in Red Sift Brand Trust zu bringen. Hier ein kurzer Vorgeschmack auf die kommenden Releases:
- Unbekannte IPs identifizieren: Bei einer Lookalike-Domain kann eine eingehende Prüfung einer IP-Adresse durchgeführt werden. Radar liefert Geolokalisierungsinformationen und Angaben zum Eigentümer, ähnlich den aktuell in OnDMARC verfügbaren Daten, um zu bestimmen, ob der IP vertraut werden kann.
- Regionalen Markenmissbrauch erkennen: Angreifer zeigen oft je nach Standort des Besuchers unterschiedliche Inhalte an, um einer Entdeckung zu entgehen. Beispielsweise kann die Website einer Lookalike-Domain harmlose Inhalte anzeigen, wenn sie aus den USA aufgerufen wird, aber markenrechtsverletzendes Material wie Logos oder Schlüsselwörter zeigen, wenn sie aus dem Vereinigten Königreich aufgerufen wird.
Derzeit erfasst Brand Trust Screenshots von einem einzigen Standort (USA). Wir erweitern dies um zusätzliche Standorte – wie London (Vereinigtes Königreich), Johannesburg (Südafrika), Frankfurt (Deutschland), Madrid (Spanien) und Tokio (Japan) – sodass Nutzer Screenshots aus mehreren Regionen erstellen können. Dies hilft, zu überwachen, welche Inhalte in verschiedenen Regionen ausgeliefert werden, und bietet ein umfassenderes Bild potenzieller Bedrohungen.
Bleiben Sie mit maßgeschneiderten Benachrichtigungen aus Gespeicherten Ansichten informiert
Unsere Kunden wünschen sich häufig Benachrichtigungen, wenn starke Hinweise auf Markenrechtsverletzungen vorliegen, etwa Logos, markenspezifische Schlüsselwörter oder Lookalike-Domains, die ihrer eigenen Domain stark ähneln. Brand Trust vereinfacht die Erkennung dieser Signale durch Filter über alle von uns für Lookalike-Domains erfassten Daten. Diese Filter können als „Gespeicherte Ansichten“ gespeichert werden, um schnell und einfach darauf zugreifen zu können.
Mit Gespeicherten Ansichten können Sie nun Benachrichtigungen per E-Mail oder über andere Kanäle senden, was hochgradig individuelle Benachrichtigungen ermöglicht, mit denen Sie schnell auf Bedrohungen reagieren und gleichzeitig unnötiges Rauschen minimieren können. Sie könnten beispielsweise eine E-Mail-Benachrichtigung für alle Lookalike-Domains einrichten, die die folgenden Kriterien erfüllen:
- Enthält ein bestimmtes Logo
- Enthält Schlüsselwörter wie den Namen Ihres Produkts
- Weist eine hohe Ähnlichkeit mit Ihren Domains auf
- E-Mail-Bereitschaft auf „wahr“ gesetzt
- DNS-Anbieter ist nicht CSC Global
Brand Trust kann diese Signale stündlich, täglich oder wöchentlich überwachen und liefert E-Mail-Berichte, die alle Benachrichtigungen zusammenfassen, die Ihren Filtern entsprechen.


Wir arbeiten außerdem an einer generischen Webhook-Integration, mit der Sie Benachrichtigungen an jede Plattform senden können, die Webhooks unterstützt. Bleiben Sie gespannt auf weitere Details in unserem nächsten Quartalsupdate!
UI-Verbesserungen
Kritische Bedrohungen priorisieren mit Verbesserungen der Activity-Seite
Im Einklang mit dem Ziel, wichtige Benachrichtigungen sichtbarer zu machen, haben wir auch die Activity-Seite verbessert, um Kunden zu helfen, kritische Probleme effektiver zu priorisieren. Die stärksten Signale werden nun oben hervorgehoben, sodass sich Kunden auf das Wichtigste konzentrieren können. Die neue Activity-Leiste ist unterteilt in:
- Gesamtzahl der entdeckten Lookalikes
- Bilderkennung: Die Anzahl der Lookalikes, bei denen Logos oder Schlüsselwörter (und bald auch Gesichter) erkannt wurden
- Priorisierte Überprüfung: Lookalikes mit hohem Risiko und solche mit der höchsten Ähnlichkeit zu Ihren Domains
- Potenzielle Assets, die Ihnen unserer Einschätzung nach gehören könnten
Jedes Signal ist anklickbar und filtert sofort die Activity-Tabelle für eine schnellere Behebung und ein effizienteres Risikomanagement.


Hochriskante Domains schnell erkennen mit Lookalike Similarity
Im Rahmen dieser Verbesserungen führen wir eine neue Spalte namens „Similarity“ ein. Brand Trust durchsucht täglich bis zu 150 Millionen Domains und vergleicht sie mit Ihren eigenen Domains, um Lookalikes (Domains, die Ihren Domainnamen stark nachahmen) zu identifizieren. Jedem Lookalike wird ein Ähnlichkeitswert zugewiesen, der angibt, wie genau er mit Ihrer Domain übereinstimmt. Dieser Wert reicht von niedrig bis hoch und hilft Ihnen, Domains mit der größten Übereinstimmung zu erkennen, um eine einfachere Priorisierung zu ermöglichen.
Certificates


Bessere Übersicht mit dem verbesserten Certificates Dashboard
Wir haben das Dashboard verbessert, um umsetzbarere Erkenntnisse zu liefern und die Übersicht über Ihre Domain- und Zertifikatslandschaft zu erhöhen. Das verbesserte Dashboard zeigt:
Gesamtzahl der überwachten Domains: Das Dashboard bietet nun einen Überblick auf einen Blick über den Umfang Ihres Zertifikatsmanagements.
Zertifikatsübersicht: Zertifikate werden nun kategorisiert, um Filterung und Einblicke zu erleichtern.
- Zertifikate gesamt
- Eigene Zertifikate
- Zertifikate von Drittanbietern: Verfolgen Sie Zertifikate, die von externen Parteien ausgestellt, aber mit Ihren Diensten verknüpft sind.
- Von Endpunkten genutzte Zertifikate: Bleiben Sie informiert über Zertifikate, die derzeit aktiv und in Gebrauch sind.
Verlängerungsverfolgung und Ablaufmanagement: Sie können Zertifikate nun basierend auf ihrem Verlängerungszeitplan filtern:
- Zertifikate, die innerhalb eines bestimmten Zeitraums zur Verlängerung anstehen.
- Überfällige Zertifikate, die sofortige Aufmerksamkeit erfordern.
Kritische Zertifikatsstatus
- Ablauf-Zeitleiste: Die Zeitleiste zur Ablaufüberwachung bietet nun eine klarere visuelle Darstellung von Verlängerungszeiträumen und kritischen Status.
Die verbesserte Verlängerungs-Zeitleiste bietet klarere visuelle Darstellungen von Verlängerungszeiträumen und kritischen Status und hilft Ihnen, potenziellen Problemen einen Schritt voraus zu sein. Die verbesserte Filterung und Kategorisierung machen es einfach, Zertifikate zu priorisieren, rechtzeitige Maßnahmen zu gewährleisten und die Compliance mühelos aufrechtzuerhalten.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





