Skip to content

Red Sift-Telemetrie mit Event Hub an Sentinel, Splunk und mehr streamen

Update Januar 2026: Event Hub unterstützt jetzt bedrohungsbasierte Telemetrie von OnDMARC, einschließlich forensischer und aggregierter Bedrohungsereignisse. Diese Feeds ermöglichen es Teams, DMARC-Bedrohungsinformationen direkt in ihre Sicherheitsabläufe einzuspeisen, sie mit anderen Signalen zu korrelieren und proaktive Schritte zur Eindämmung von Phishing- und schädlichen Versandaktivitäten zu unternehmen. Event Hub ist eine neue Funktion, die…Weiterlesen: Red Sift-Telemetrie mit Event Hub an Sentinel, Splunk und mehr streamen

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: July 1, 2025·Updated: January 15, 2026·3 min read

Update Januar 2026: Event Hub unterstützt jetzt bedrohungsbasierte Telemetrie von OnDMARC, einschließlich forensischer und aggregierter Bedrohungsereignisse. Diese Feeds ermöglichen es Teams, DMARC-Bedrohungsinformationen direkt in ihre Sicherheitsabläufe einzuspeisen, sie mit anderen Signalen zu korrelieren und proaktive Schritte zur Eindämmung von Phishing- und schädlichen Versandaktivitäten zu unternehmen.

Event Hub ist eine neue Funktion, die in Echtzeit strukturierte Sicherheitsereignisse aus Red Sift-Produkten in die Plattformen streamt, die Sicherheitsteams bereits nutzen: SIEMs, SOARs, XDRs, Ticketing-Tools, Messaging-Plattformen und Cloud-Speicher.

Sie ermöglicht eine schnellere und konsistentere Reaktion, indem Telemetriedaten direkt in die Workflows eingespeist werden, in denen Erkennung, Triage und Behebung bereits stattfinden. Egal, ob es sich um eine nicht autorisierte IP handelt, die in einem DMARC-Bericht gemeldet wurde, um eine verdächtige Lookalike-Domain oder ein unerwartetes Zertifikatsproblem – Event Hub stellt sicher, dass Red Sift-Signale genau in dem Moment übermittelt werden, in dem sie auftreten, ohne UI-Login, Polling oder Verzögerungen.

Push-basierte Zustellung, strukturiert für nahtlose Integration

Event Hub nutzt eine push-basierte Architektur, um Ereignisse zu streamen, sobald sie generiert werden. Nach der Konfiguration liefert es Telemetriedaten direkt an die von Ihnen gewählten Ziele.

Die Ereignisstrukturen/Schemas basieren auf dem Open Cybersecurity Schema Framework (OCSF) und bieten so ein einheitliches Format über Red Sift-Produkte hinweg, einschließlich OnDMARC, Brand Trust und Certificates. Diese Standardisierung reduziert den Integrationsaufwand, vereinfacht die Automatisierung und unterstützt die Interoperabilität in modernen Sicherheitsökosystemen.

Audit-Transparenz von Anfang an

Die erste Version von Event Hub konzentriert sich auf Audit-Logs – das Streamen von Benutzer- und Kontoaktivitäten aus Red Sift-Produkten in Ihre bestehenden Sicherheits- und Compliance-Tools. Diese Ereignisse umfassen Aktionen wie Benutzeranmeldungen, Domain-Hinzufügungen und Konfigurationsänderungen sowie zugehörige Metadaten wie IP-Adressen.

Diese Transparenz hilft Teams, wichtige Fragen zu beantworten, wie zum Beispiel:

  • Wer hat auf das Konto zugegriffen und von wo?
  • Entsprach diese Anmeldung dem erwarteten Verhalten?
  • Wann wurde eine Konfigurationsänderung vorgenommen, und von wem?

Egal, ob Sie ungewöhnliche Aktivitäten überwachen, eine Audit-Trail für die Compliance führen oder Logs für zukünftige Untersuchungen speichern möchten – Event Hub stellt sicher, dass diese Ereignisse in Echtzeit verfügbar sind, ohne dass Daten manuell aus der Red Sift-Benutzeroberfläche extrahiert werden müssen.

Manchmal muss man es einfach sehen. Sehen Sie sich an, wie unser VP of Customer Engineering, Billy McDiarmid, die Einrichtung von Event Hub durchgeht und zeigt, wie Audit-Ereignisse in den von Ihnen gewählten Plattformen angezeigt werden.

An welche Systeme kann Event Hub streamen?

Zum Start können Audit-Logs an Splunk, Microsoft Sentinel, Slack, Amazon S3, Cisco XDR und ServiceNow gestreamt werden, wobei auch benutzerdefinierte Webhooks unterstützt werden.

  • In Microsoft Sentinel wird die Red Sift-Telemetrie Teil Ihrer zentralisierten Sicherheitsanalyse und hilft, Kontoaktivitäten mit anderen Identitäts-, Geräte- und Cloud-Signalen zu korrelieren.
  • In Splunk können Audit-Logs zusammen mit anderen Infrastruktur- und Anwendungsereignissen gespeichert, abgefragt und visualisiert werden, was Untersuchungen und Compliance-Berichte unterstützt.

Was kommt als Nächstes: erweiterte Signale und Integrationen

Während Audit-Logs schon heute verfügbar sind, ist Event Hub für mehr ausgelegt. Zukünftige Versionen werden Unterstützung für Echtzeit-Erkennungsereignisse hinzufügen, zum Beispiel:

  • Wenn OnDMARC eine nicht autorisierte Versandquelle erkennt, kann ein SOAR-Playbook eine automatisierte Behebung über die Red Sift-API auslösen
  • Brand Trust-Warnungen können zur Korrelation und Untersuchung an XDR-Plattformen weitergeleitet werden
  • Zertifikats-Telemetrie kann in einem SIEM protokolliert werden, um frühzeitig vor Fehlkonfigurationen oder ablaufenden Assets zu warnen
  • MSSPs können Multi-Tenant-Logs in einem gemeinsamen Security Data Lake zentralisieren

Jetzt für Red Sift-Kunden verfügbar

Um Event Hub in Ihrer Umgebung zu aktivieren oder mehr zu erfahren, kontaktieren Sie Ihr Red Sift-Kundenteam.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.