Skip to content

Red Sifts vierteljährliches Produktupdate – Winter 2025

In diesem Quartal machen wir Sicherheit schneller, intelligenter und proaktiver mit Updates, die die Bedrohungserkennung verbessern, manuelle Arbeit reduzieren und Bedrohungen verhindern, bevor sie eskalieren. Die Highlights im Überblick: Brand Trust Executive Impersonation: Unbefugte Nutzung von Führungsidentitäten erkennen Durch das Hochladen und Verwalten von Bildern von Führungskräften in Brand Trust können Sicherheitsteams die unbefugte Nutzung von…Weiterlesen: Red Sifts vierteljährliches Produktupdate – Winter 2025

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: March 3, 2025·Updated: January 20, 2026·6 min read

In diesem Quartal machen wir Sicherheit schneller, intelligenter und proaktiver mit Updates, die die Bedrohungserkennung verbessern, manuelle Arbeit reduzieren und Bedrohungen verhindern, bevor sie eskalieren.

Die Highlights im Überblick:

  • KI-gestützte Erkennung von Executive Impersonation in Red Sift Brand Trust, die Ihnen hilft, Bedrohungen durch die Nachahmung von Führungskräften proaktiv zu erkennen und zu entschärfen.
  • Erweiterte DMARC-Forensik in Red Sift OnDMARC durch einen exklusiven Abusix-Datenfeed, der tiefere Einblicke in Schatten-IT und Phishing-Kampagnen bietet.
  • Red Sift Certificates Lite, der einzige von Let’s Encrypt empfohlene kostenlose Zertifikatsüberwachungsdienst mit PKI-Statusmetriken und proaktiven Benachrichtigungen.

Brand Trust

Executive Impersonation: Unbefugte Nutzung von Führungsidentitäten erkennen

Durch das Hochladen und Verwalten von Bildern von Führungskräften in Brand Trust können Sicherheitsteams die unbefugte Nutzung von Führungsidentitäten über nachgeahmte Domains hinweg erkennen und überwachen, um Markenimitation, Phishing-Betrug und Betrug zu verhindern.

Sobald ein Bild einer Führungskraft zu Brand Trust hinzugefügt wurde, durchsucht die Plattform nach Imitationsversuchen und markiert Erkennungen auf der Activity-Seite. Wird eine Übereinstimmung gefunden, spiegelt die Risikobewertung den Schweregrad wider – in der Regel hoch, außer die Domain scheint im Besitz Ihrer Organisation zu sein.

Eine kurze Einführung in diese neue Funktion finden Sie im Video unten.

Automatisiertes Triaging: Ihre Aufmerksamkeit dort fokussieren, wo sie am wichtigsten ist

Die Verwaltung nachgeahmter Domains kann überwältigend sein, aber mit automatisiertem Triaging werden Ihre Arbeitsabläufe optimiert. Diese Funktion klassifiziert automatisch risikoarme Nachahmungen, sodass Sie sich auf risikoreichere Domains konzentrieren können, ohne den Überblick über potenzielle Bedrohungen zu verlieren. Zu den wichtigsten Vorteilen zählen:

  • Kritische Bedrohungen priorisieren: Risikoarme Nachahmungen werden automatisch klassifiziert, sodass Sie sich auf risikoreichere Domains konzentrieren können.
  • Zeit und Ressourcen optimieren: Durch die Automatisierung routinemäßiger Triaging-Aufgaben können Sie mehr Zeit für strategische, wertschöpfende Aktivitäten aufwenden.
  • Kontinuierliche Überwachung und Neubewertung: Risikoarme Nachahmungen werden nicht vergessen – sie bleiben unter ständiger Beobachtung, und werden neue Risiken erkannt, werden sie zur Überprüfung markiert.
  • Anpassbare Regeln: Passen Sie das Klassifizierungssystem an die individuellen Risikokriterien Ihrer Organisation an.

Die Automated-Triaging-Funktion ist Teil unseres kontinuierlichen Engagements, Ihre Markenschutzmaßnahmen zu stärken. Wir planen, weitere Automatisierungsfunktionen einzuführen, um Ihre Fähigkeit, Bedrohungen effektiv und effizient zu verwalten, weiter zu verbessern.

Ausblenden veralteter Nachahmungen: Ihre Überwachung fokussiert halten

Nachgeahmte Domains, die keine Bedrohung mehr darstellen, können Ihr Überwachungssystem überladen und es erschweren, sich auf umsetzbare Risiken zu konzentrieren. Die Funktion zum Ausblenden veralteter Nachahmungen entfernt automatisch abgelaufene oder inaktive Domains aus Ihrer aktiven Überwachungsliste. Zu den wichtigsten Funktionen zählen:

  • Automatische Bereinigung: Domains, die ablaufen oder keine Aktivität zeigen, werden ausgeblendet, sodass Ihre Überwachung übersichtlich bleibt.
  • Neubewertung bei Aktivität: Wird eine Domain erneut registriert oder wieder aktiv, wird sie automatisch zur Überprüfung wieder hinzugefügt.
  • Vollständiger historischer Zugriff: Die Seite für ausgeblendete Nachahmungen bietet einen vollständigen Verlauf entfernter Domains, einschließlich Details wie Löschdaten und verbleibender Zeit bis zur endgültigen Entfernung.
  • Wiederherstellung mit einem Klick: Stellen Sie ausgeblendete Domains schnell im Tab für risikoarme Domains wieder her, wenn Sie die Überwachung fortsetzen möchten.

Diese Funktion stellt sicher, dass Ihre Überwachungsbemühungen fokussiert bleiben, reduziert Störgeräusche und erhält gleichzeitig die Flexibilität, neu auftretende Risiken neu zu bewerten.

OnDMARC

Erweiterte Forensik: Tiefere Einblicke durch den neuen Abusix-Datenfeed

Wir haben unsere Forensik-Funktion mit einem neuen Datenfeed von Abusix erweitert – eine exklusive Verbesserung, die tiefere Einblicke in Schatten-IT- und Phishing-Bedrohungen bietet. Als einziger DMARC-Anbieter, der dieses Maß an angereicherter Forensik anbietet, kombinieren wir nun Daten von Yahoo und Abusix und bieten Ihnen so beispiellose Einblicke in unbefugte Versandquellen und bösartige Kampagnen.

Was das für Sie bedeutet:

  • Schneller zur DMARC-Durchsetzung: Mit zusätzlichen Erkenntnissen über die Standard-DMARC-Berichte hinaus können Sie alle Versandquellen schnell identifizieren, Schatten-IT abschalten und mit Zuversicht zur Durchsetzung übergehen.
  • Stärkere Phishing- und Spoofing-Erkennung: Selbst bei p=reject erhalten Sie Einblicke in Phishing-Kampagnen, die Ihre Marke imitieren, decken Phishing-URLs auf und liefern umsetzbare IOCs an Ihr SOC-Team.

Wie funktioniert das?

Erweiterte Forensik wird aus den Terabytes an Daten extrahiert, die Red Sift aus globalen Trap-Netzwerken verarbeitet. Diese werden sicher zu DMARC-kompatiblen Forensikberichten synthetisiert, die zusätzlichen Kontext zu unbefugten Aktivitäten und Angriffsmustern liefern können.

Erweiterte Forensik finden Sie auf der Detailseite der Forensik unter „Enhanced“. Wenn der Wert „true“ ist, bedeutet dies, dass die forensischen Daten mit Daten von Yahoo und Abusix angereichert wurden.

Benachrichtigungen für gespeicherte Ansichten: Proaktive Meldungen, auf Sie abgestimmt

Den Überblick über die DMARC-Aktivität über mehrere Domains hinweg zu behalten, ist jetzt einfacher. Sie können nun Benachrichtigungen basierend auf Ihren gespeicherten Ansichten in der Senders-Tabelle einrichten. Egal, ob Sie Updates zu bestimmten Kategorien, Domains oder Verhaltensweisen wünschen – Benachrichtigungen können individuell angepasst, an mehrere Empfänger gesendet und für tägliche oder wöchentliche Meldungen geplant werden.

Diese zusätzliche Funktion sorgt dafür, dass Sie stets auf dem Laufenden sind: Proaktive Benachrichtigungen ermöglichen schnellere Reaktionszeiten und mehr Kontrolle über Ihre DMARC-Durchsetzungsreise.

Red Sift Certificates

Red Sift Certificates Lite: Kostenlose Überwachung und Ablaufwarnungen 7 Tage im Voraus

Wir freuen uns, Red Sift Certificates Lite eingeführt zu haben, unsere kostenlose Stufe von Red Sift Certificates Enterprise, die bis zu 250 Zertifikate überwacht, PKI-Statusmetriken bereitstellt und sieben Tage vor Ablauf E-Mail-Benachrichtigungen sendet.

Certificates Lite ist der von Let’s Encrypt empfohlene Zertifikatsüberwachungsdienst, der Ihnen hilft, potenziellen Ausfällen zuvorzukommen und einen unterbrechungsfreien Service aufrechtzuerhalten. Es ist ein einfaches, aber leistungsstarkes Sicherheitsnetz, das proaktives Management für alle zugänglich macht.

Um alle Details von unserem CEO zu erfahren, lesen Sie den Ankündigungsbeitrag hier. Wenn Sie mit der kostenlosen Ablaufüberwachung starten möchten, klicken Sie hier.

Detailseite für aktive Zertifikate: Umfassende Zertifikatseinblicke

Die Verwaltung von Zertifikatsketten ist mit den neuen Verbesserungen unserer Detailseite für aktive Zertifikate einfacher denn je:

  • Sie können nun vollständige Details der Zertifikatskette einsehen, einschließlich Root-, Zwischen- und Endzertifikaten, wodurch sich unterbrochene Ketten oder Fehlkonfigurationen leicht erkennen lassen.
  • Detaillierte OpenSSL-Zertifikatsdaten werden nun angezeigt und bieten Ihnen Transparenz über wichtige Attribute wie Gültigkeitszeiträume, Schlüsselverwendungen und SANs.
  • Ein neuer PEM-Tab ermöglicht den Zugriff auf rohe Base64-kodierte Zertifikate für manuelle Vorgänge oder Integrationen.

Diese Updates bieten Ihnen tiefere Einblicke auf einen Blick und ermöglichen schnellere Fehlerbehebung, verbesserte Auditierung und stärkeres Vertrauensmanagement in Ihrer gesamten Infrastruktur.

Netzwerkscans: Flexibilität und Präzision bei der Asset-Überwachung

Unsere aktualisierten Netzwerkscan-Einstellungen bieten nun präzise Kontrolle darüber, wie Scans durchgeführt werden, mit separaten Konfigurationen für statische Netzwerkbereiche und dynamische IP-Adressen. Sie können außerdem Ausschlüsse definieren, um Ihren Scan-Ansatz zu optimieren.

Änderungen an diesen Einstellungen können aufgrund des täglichen Scan-Zeitplans bis zu 24 Stunden in Kraft treten, aber sobald der Scan aktiv ist, werden neue Informationen kontinuierlich und automatisch in Echtzeit zu Ihrem Konto hinzugefügt. Diese Verbesserungen ermöglichen es Ihnen, sowohl feste als auch temporäre Assets in Ihrer gesamten Infrastruktur effizient zu überwachen und stellen sicher, dass keine Lücken in Ihrer Sichtbarkeit entstehen.

wistia-player[media-id='8hxal9b0i2']:not(:defined) { background: center / contain no-repeat url('https://fast.wistia.com/embed/medias/8hxal9b0i2/swatch'); display: block; filter: blur(5px); padding-top:56.25%; }

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.