Als Unternehmen mit Wurzeln in der KI suchen wir kontinuierlich nach innovativen Wegen, ihre Kraft zu nutzen, um die kritischsten Herausforderungen unserer Kunden zu bewältigen. In diesem Quartal hat das Red Sift Brand Trust Team hart daran gearbeitet, KI-gestützte Lösungen für den Markenschutz zu verbessern. Wir freuen uns, Verbesserungen an unserer GPT-4-gestützten Asset-Discovery-Funktion vorzustellen und unsere kommenden Gesichtserkennungsfunktionen zur Bekämpfung von Executive Impersonation einzuführen. Diese Innovationen reduzieren erheblich den Zeit- und Fachaufwand, der typischerweise für Markenschutzmaßnahmen erforderlich ist, und entlasten damit ohnehin ausgelastete Rechts- und Cybersicherheitsteams.
Red Sift OnDMARC hat in diesem Quartal ebenfalls bedeutende Verbesserungen erfahren und untermauert damit unsere Führungsposition im DMARC-Bereich. Wir haben DNS Guardian eingeführt, die erste Funktion dieser Art von einem DMARC-Anbieter, die die Lücke zwischen DNS und DMARC schließt, um vor SubdoMailing-Angriffen, verwaisten DNS-Einträgen und CNAME-Übernahmen zu schützen.
Zusätzlich hat Red Sift Certificates eine umfassende Neugestaltung der Benutzeroberfläche erfahren, um sich an das breitere Portfolio anzupassen, und enthält nun neue Funktionen wie Inhaltsklassifizierung für schnelle Behebung und KI-gestützte Filterung zur Beschleunigung von Suchanfragen.
Schließlich sind wir stolz darauf, innerhalb von 24 Stunden nach der jüngsten polyfill.io-Domain-Übernahme Verbesserungen an Red Sift ASM eingeführt zu haben. Diese Updates warnen Kunden, wenn die kompromittierte Polyfill-Domain in ihrer externen Angriffsfläche entdeckt wird.
Lassen Sie uns ins Detail gehen.
Brand Trust
Verbesserungen unserer Relevance Detection-Funktion
Brand Trust nutzt DNS-, WHOIS- und SSL-Metadaten von Domains, um umfassende Identitäten für unsere Kunden zu erstellen. Diese Identitäten helfen, Domains aufzudecken, die Kunden möglicherweise besitzen, aber noch nicht entdeckt haben, einschließlich solcher, die parkiert, vergessen oder ungesichert gelassen wurden – gemeinhin als Schatten-IT bekannt.


Kundenvorteile
Mit diesem Release haben wir bedeutende Verbesserungen an der Relevance Detection-Funktion von Brand Trust eingeführt:
- Neues Dashboard für Identitäts-Einblicke Identitäten, die wir zur Aktivierung empfehlen: Unsere KI analysiert jede Identität, sammelt Kontext, um Eigentümerschaft abzuleiten, und empfiehlt die Aktivierung von Identitäten mit der höchsten Wahrscheinlichkeit, Ihre Domains zu entdecken.
- Insgesamt entdeckte Identitäten: Die Gesamtzahl der Identitäten, die wir für Ihre Domains durch das Scannen von DNS-, WHOIS- und SSL-Metadaten aufgedeckt haben.
- Deaktivierte Identitäten: Die Anzahl der derzeit deaktivierten Identitäten, die nicht der Erkennung unterliegen.
- Unklassifizierte entdeckte Domains: Die Gesamtzahl der als potenzielle Assets identifizierten Lookalike-Domains.
Branchenklassifizierung
Wir freuen uns, unser neues KI-gestütztes Branchenklassifizierungsmodell vorzustellen. Screenshots von Webseiten werden von unserer KI gescannt und einer von 15 verschiedenen Branchenklassifizierungen zugeordnet, sodass Sie Domains innerhalb einer bestimmten Branche schnell finden und filtern können. Dies ist besonders nützlich, wenn Sie Lookalike-Domains identifizieren möchten, die Ihre Inhalte und Branche eng nachahmen, und es ergänzt die Beweislage für jede Takedown-Anfrage. Wir haben eine Teilmenge von Branchen aus dem North American Industry Classification System (NAICS) verwendet, darunter:
- Bergbau: Gewinnung natürlicher Ressourcen wie Kohle, Erze, Rohöl und Erdgas sowie Mineralverarbeitung.
- Versorgungsunternehmen: Betriebe, die wesentliche Ressourcen wie Elektrizität, Wasser, Erdgas, Abwasserbehandlung und Recycling verwalten und verteilen.
- Bauwesen: Umfasst Bau-, Infrastruktur- und Ingenieurprojekte, einschließlich allgemeinem Bauwesen, Fachgewerbe und Tief- und Hochbau.
- Fertigung: Umfasst die Umwandlung von Materialien in neue Produkte in verschiedenen Branchen, wie Maschinenbau, Elektronik, Chemikalien und Lebensmittelprodukte.
- E-Commerce: Umfasst Online-Plattformen für den Einzel- und Großhandel mit Schwerpunkt auf dem Verkauf und der Verteilung von Waren ohne wesentliche Veränderungen.
- Transport: Umfasst die Bewegung von Waren und Passagieren sowie die Lagerung und Handhabung von Waren. Beinhaltet Luft-, Schienen-, Wasser-, LKW- und Pipeline-Transport sowie Lager- und Logistikdienstleistungen.
- Software und IT: Umfasst vielfältige Betriebe, die sich auf die Bereitstellung maßgeschneiderter Software- und IT-Lösungen und -Dienstleistungen konzentrieren. Beinhaltet Software as a Service (SaaS), fertige Softwareprodukte und Software-Engineering. Umfasst Telekommunikation, Internetinfrastruktur und verwandte Dienstleistungen.
- Finanzen: Umfasst Betriebe, die an Finanztransaktionen beteiligt sind, einschließlich Banking, Versicherung, Wertpapiere und verwandte Dienstleistungen.
- Immobilien und Vermietung: Beschäftigt sich mit dem Kauf, Verkauf, der Vermietung und dem Leasing von Immobilien. Umfasst Immobilienagenturen, Immobilienverwaltung und das Leasing greifbarer Vermögenswerte wie Fahrzeuge und Ausrüstung.
- Bildung: Betriebe, die Unterricht und Schulungen anbieten. Dazu gehören Aktivitäten wie Grund- und Sekundarschulbildung, Hochschulbildung, berufliche und Managemententwicklungsschulungen sowie andere bildungsbezogene Dienstleistungen.
- Unterhaltung: Umfasst Betriebe, die der Öffentlichkeit vielfältige Freizeit- und Unterhaltungsdienstleistungen anbieten. Dazu gehören Live-Auftritte, Sportveranstaltungen, Freizeitparks, Glücksspiel und verwandte Freizeitaktivitäten.
- Gesundheitswesen: Umfasst Betriebe, die gesundheitsbezogene Dienstleistungen und soziale Unterstützung anbieten. Dazu gehören medizinische und zahnärztliche Versorgung, Pflege, spezialisierte Gesundheitsdienste, Beratung, Rehabilitation, Gemeinschaftsunterstützung und Verwandtes.
- Gastgewerbe: Umfasst Betriebe, die Unterkunfts- und Verpflegungsdienstleistungen anbieten, wie Hotels, Resorts, Restaurants und Caterer.
- Regierung: Umfasst Betriebe, die an der Verwaltung und dem Betrieb staatlicher Programme beteiligt sind. Dazu gehören legislative, exekutive und judikative Aktivitäten auf allen Regierungsebenen sowie semi-autonome, staatlich betriebene Einrichtungen.
- Irrelevanz: Umfasst Betriebe, die in keine der angegebenen Kategorien passen oder nicht genügend Informationen für eine Klassifizierung aufweisen.


Kundenvorteile
- Verbesserte Risikobewertungen: Die Branchenklassifizierung hilft, die Bedrohungsstufe von Lookalike-Domains zu bewerten. Domains, die Sektoren mit sensiblen Daten wie Finanzen oder Gesundheitswesen imitieren, werden als hochriskant gekennzeichnet, was schnellere und strengere Reaktionen ermöglicht.
- Beschleunigte Takedowns: Durch die Klassifizierung von Domains optimieren wir den Takedown-Prozess. Domain-Registrare priorisieren die Entfernung bösartiger Domains innerhalb derselben Branche, was die Lösung beschleunigt.
Gesichtserkennung – bald verfügbarbald verfügbar
Wir freuen uns, kommende KI-gestützte Gesichtserkennungsfunktionen zur Bekämpfung von Executive Impersonation, allgemein als CEO-Betrug bekannt, anzukündigen.


Kunden können in Kürze Bilder ihrer Führungskräfte oder Mitarbeiter zu Brand Trust hochladen. Unsere KI wird dann entdeckte Lookalike-Domains scannen und Benutzer alarmieren, wenn ein erkanntes Gesicht auf einer dieser Domains erscheint.
Kundenvorteile
- Schutz von Markenvertrauen und Glaubwürdigkeit: Die Imitation von Führungskräften kann den Ruf einer Marke erheblich schädigen. Brand Trust wird Kunden auf solche Bedrohungen aufmerksam machen und dazu beitragen, die Markenintegrität und Glaubwürdigkeit zu bewahren.
- Betrugsprävention: Executive Impersonation ist eine gängige Taktik bei Spear-Phishing- und Business-E-Mail-Compromise (BEC)-Betrügereien, die zu potenziell erheblichen finanziellen Verlusten führen kann. Durch die Identifizierung von Lookalike-Domains, die zur Nachahmung von Führungskräften verwendet werden, hilft Brand Trust, diese betrügerischen Aktivitäten zu verhindern.
OnDMARC
DNS Guardian
Als Reaktion auf den SubdoMailing-Angriff vom Februar 2024, bei dem bösartige Akteure vernachlässigte DNS-Einträge ausnutzten, um betrügerische E-Mails zu versenden, haben wir DNS Guardian innerhalb von OnDMARC eingeführt. Diese innovative Funktion schließt die Lücke zwischen DNS und DMARC und schützt Marken vor SubdoMailing-Angriffen, verwaisten DNS-Problemen und CNAME-Übernahmen. Lesen Sie die ausführliche Funktionsankündigung hier.
DNS Guardian erkennt und hebt nicht nur verwaiste DNS-Probleme hervor, sondern bietet auch Schritt-für-Schritt-Anleitungen zur Behebung.


Kundenvorteile
Mit DNS Guardian können E-Mail- und Sicherheitsteams:
- Laufende Angriffe stoppen: Schnell Subdomains identifizieren, die derzeit in laufenden SubdoMailing-Kampagnen ausgenutzt werden, um Umsätze zu schützen, Risiken zu minimieren und den Ruf Ihres Unternehmens zu verbessern.
- Zukünftige Domain-Sicherheitsrisiken erkennen: Zukünftige Übernahmen verhindern, indem Fehler in Ihrer DNS-Konfiguration erkannt werden, die Ihr Unternehmen anfällig für bösartige Ausnutzung machen.
- Manuelle Arbeit bei der DNS-Überwachung eliminieren: Kontinuierliche Überwachung Ihrer DNS-Konfiguration eliminiert manuelle Nachverfolgung und schafft wertvolle IT-Ressourcen für höherwertige Aufgaben frei.
Wir sind stolz, sagen zu können, dass Red Sift OnDMARC die einzige DMARC-Anwendung auf dem Markt ist, die bösartige E-Mails identifizieren und stoppen kann, die DMARC umgehen.
Schauen Sie sich an, wie unser Red Sift OnDMARC Produktmanager, Reid Cockrell, in weniger als drei Minuten durch DNS Guardian führt.
Globale IP-Suche
Unser neues Global IP Search-Tool bietet umfassende Reputationsdaten zu IP-Adressen, die über die Standard-DMARC-Berichte hinausgehen, um die Zeitpläne für die DMARC-Implementierung zu beschleunigen. Geben Sie einfach eine IPv4- oder IPv6-Adresse ein, um einen detaillierten Bericht zu erhalten, der Folgendes umfasst:
- IP-Adress-Eigentümerschaft: Informationen über den IP-Eigentümer, sofern bekannt.
- Domain-Zuordnungen: Anzahl der Domains, die E-Mails von dieser IP senden.
- E-Mail-Traffic-Einblicke: Gesamtes E-Mail-Volumen, Bestehensquoten für SPF, DKIM und DMARC.
- IP-Reputation: Bewertung der Reputation der IP basierend auf unserer Sperrliste.
- Authentifizierungsraten: Tägliche SPF-, DKIM- und DMARC-Authentifizierungsraten.
- WHOIS-Informationen: WHOIS-Details für die IP-Adresse, sofern verfügbar.


Kundenvorteile
- Verbesserter Einblick in IP-Legitimität: Bewerten Sie die IP-Legitimität in einem breiteren Kontext als bei Standard-DMARC-Berichten.
- Erkennung von Verhaltensänderungen: Überwachen Sie Änderungen im IP-Verhalten, wie erhöhte SPF-Fehler, und untersuchen Sie potenzielle Probleme.
Mehrsprachige Unterstützung – zunächst mit Französisch
OnDMARC unterstützt jetzt Französisch! Sie finden einen einfachen Umschalter, um zwischen den Sprachen zu wechseln.


Französisch ist die erste von vielen Sprachen, die OnDMARC unterstützen wird. Wenn Sie Feedback dazu haben, welche Sprache für Sie nützlich wäre, wenden Sie sich bitte an uns!
Bitte beachten Sie, dass dieses Funktionsrelease auf Textübersetzungen innerhalb des Produkts beschränkt ist. Die Wissensdatenbank, der Kundensupport sowie Benachrichtigungen und Warnmeldungen werden nicht auf Französisch verfügbar sein.
Berichte – Schnellfilter
Die Verwaltung von Domains und die Sicherstellung der DMARC-Konformität kann häufig umfangreiche Navigation und Filterung innerhalb der OnDMARC-Plattform erfordern. Um diesen Prozess zu optimieren, haben wir zwei wichtige Verbesserungen eingeführt:
1) DMARC-Berichtsdaten in der Domain-Tabelle: Sie können jetzt kritische DMARC-Berichtsmetriken direkt in der Domain-Tabelle einsehen. Dies umfasst:
- Gesamtes E-Mail-Volumen: Sehen Sie die Gesamtzahl der von jeder Domain in den letzten 30 Tagen gesendeten E-Mails.
- DMARC-Konformitätsprozentsatz: Zeigen Sie den Prozentsatz der E-Mails an, die die DMARC-Prüfungen bestanden haben.
- SPF- und DKIM-Bestehensquoten: Überprüfen Sie die Bestehensquoten für die SPF (Sender Policy Framework)- und DKIM (DomainKeys Identified Mail)-Authentifizierungsmethoden.
2) Schnellfilter: Wir haben eine Reihe vordefinierter Filter implementiert, um die Domain-Verwaltung zu vereinfachen und Ihren Arbeitsablauf zu beschleunigen. Diese Filter ermöglichen es Ihnen, Domains basierend auf bestimmten Kriterien einfach zu gruppieren und zu analysieren:
- Berichtend & nicht in Reject: Identifizieren Sie Domains, die aktiv berichten, aber noch nicht in eine p=reject-Richtlinie überführt wurden. Dies hilft zu priorisieren, welche Domains sofortige Aufmerksamkeit benötigen, um strengere DMARC-Richtlinien durchzusetzen.
- Berichtend & kein Traffic: Finden Sie Domains, die berichten, aber keinen E-Mail-Traffic haben. Dies kann helfen, inaktive oder möglicherweise verwaiste Domains zu identifizieren, die eine Bereinigung erfordern könnten.
- Über 90% DMARC-Konformität: Finden Sie schnell Domains mit hoher DMARC-Konformität (über 90%). Diese Domains sind im Allgemeinen gut konfiguriert und benötigen möglicherweise weniger unmittelbare Aufmerksamkeit, sodass Sie sich auf weniger konforme Domains konzentrieren können.
- Unter 50% DMARC-Konformität: Konzentrieren Sie sich auf Domains mit niedriger DMARC-Konformität (unter 50%). Diese Domains haben wahrscheinlich Probleme mit der E-Mail-Authentifizierung und benötigen dringende Abhilfe.


Kundenvorteile
- Verbesserte Transparenz: Durch die Integration von DMARC-Berichtsdaten direkt in die Domain-Tabelle erhalten Sie einen klaren Überblick über die Leistung und Konformitätsmetriken Ihrer Domain, ohne durch mehrere Bildschirme navigieren zu müssen.
- Effiziente Domain-Verwaltung: Die Schnellfilter ermöglichen es Ihnen, Domains basierend auf ihrem Konformitätsstatus und ihren Traffic-Mustern schnell zu kategorisieren und zu priorisieren, was einen organisierteren und effizienteren Ansatz zur Verwaltung Ihrer E-Mail-Sicherheit ermöglicht.
- Verbesserte Sicherheitslage: Die Priorisierung von Domains mit geringer Konformität oder ohne Traffic hilft, Schwachstellen effektiver zu beheben, was zu einer insgesamt stärkeren E-Mail-Sicherheit und besserem Schutz vor Phishing- und Spoofing-Angriffen führt.
Certificates
Wir freuen uns mitteilen zu können, dass die nächste Generation von Red Sift Certificates jetzt verfügbar ist, komplett mit einer vollständig aktualisierten Benutzeroberfläche, die sich an das Branding des breiteren Red Sift-Portfolios anpasst. Dieses Release führt auch neue Funktionen ein, darunter:
- Fortschrittliche KI-gestützte Filterung zur Beschleunigung der Entdeckung spezifischer Informationen
- Inhaltsklassifizierungsfunktionen für schnellere Behebung


Um die vollständige Ankündigung zu lesen, schauen Sie sich den Artikel an.
ASM
In unserem fortlaufenden Bemühen, die Abwehrmaßnahmen gegen neu auftretende Bedrohungen wie die jüngste polyfill.io-Domain-Übernahme zu stärken, erweitern wir unser Frühjahr 2024-Release der Webtechnologien mit bedeutenden Updates für Red Sift ASM. Bereits geschickt in der Erkennung von Technologien, Bibliotheken und Drittanbieterdiensten, um bösartige Assets innerhalb der externen Angriffsflächen von Kunden zu identifizieren, umfasst dieses neueste Release:
- Automatische Warnmeldungen: Ein Issue wird erstellt, wenn die vergiftete Domain polyfill.io irgendwo im überwachten Bestand gefunden wird. Das Issue erklärt den Grund für die kritische Warnung und die erforderlichen Schritte, um das Risiko aus dem Bestand zu entfernen. Zusätzlich erscheint eine Warnung im HTML-Content-Check, die den Kunden darüber informiert, ob die vergiftete Domain polyfill.io irgendwo im überwachten Bestand gefunden wurde.




Kundenvorteile
- Verbesserte Bedrohungserkennung: Automatische Warnmeldungen helfen Ihnen, neu auftretenden Bedrohungen einen Schritt voraus zu sein, indem Sie über kompromittierte Domains wie polyfill.io informiert werden, bevor sie Schaden anrichten können.
- Verbesserte Reaktionszeit: Detaillierte Anweisungen und kontextbezogene Warnungen ermöglichen es Ihrem Team, schnell und effektiv zu handeln und das Zeitfenster der Verwundbarkeit zu verringern.
Zusätzliche Transparenz für verbesserten Schutz: Sobald ein potenzielles Asset identifiziert wird, können Kunden es in ihre „Meine Domains“-Ansicht übertragen und für die Lookalike-Erkennung aktivieren. Dies gewährleistet kontinuierliche Erkenntnisse über neu auftretende Risiken und hält Kunden bösartigen Akteuren einen Schritt voraus.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





