Tras meses de pruebas beta y comentarios, nos complace anunciar que Red Sift Radar, nuestro LLM especializado que ofrece una integración perfecta con Red Sift OnDMARC, ya está disponible comercialmente.
Con Red Sift Radar, los equipos de seguridad pueden detectar exposiciones, prevenir la desviación de configuraciones y clasificar activos o actividad sospechosa sin necesidad de contratar más personal. Al ofrecer inteligencia de ciberseguridad a escala de internet, la experiencia de un analista de seguridad y el poder de un LLM directamente en los flujos de trabajo existentes, Radar potencia a los defensores con información procesable para cerrar brechas de seguridad en correo electrónico, dominios y activos públicos antes de que puedan ser explotados.
En esta publicación, compartiremos ideas de la fase beta, presentaremos nuevas mejoras y mostraremos cómo los primeros usuarios ya se han beneficiado de Radar. No se pierda nuestra sesión informativa en directo de mañana, 2 de octubre, a las 12 pm ET / 5 pm BST, donde el CEO de Red Sift, Rahul Powar, y el Director Senior de Ingeniería de Ventas, Billy McDiarmid, hablarán sobre cómo Radar está ayudando a los equipos a mejorar la eficiencia operativa y fortalecer las prácticas de seguridad.
Dando forma a Red Sift Radar: Principales aprendizajes de nuestros usuarios beta
En febrero, lanzamos la versión beta de Red Sift Radar con un objetivo simple: facilitar que los equipos de seguridad recopilen, analicen y actúen sobre información de ciberseguridad en tiempo real. Invitamos a clientes de confianza y de larga trayectoria a probar cómo Radar podría transformar sus operaciones diarias. Si bien anticipábamos beneficios como la automatización de tareas y una mayor consistencia, nuestro objetivo principal era entender las experiencias de los usuarios de primera mano.
Así es como Radar aportó valor a nuestros primeros usuarios:
Resolución 10 veces más rápida: deje de perder tiempo en tareas manuales
Al incorporar información procesable en tiempo real directamente en los flujos de trabajo existentes, Radar reduce el tiempo de investigación manual hasta 10 veces. Los equipos ahorran tiempo significativo gracias a su interfaz de chat para la resolución rápida de problemas y a las indicaciones dentro de la aplicación que muestran verificaciones críticas de configuración justo donde trabajan.
Jose Gomez, Director de TI en General Catalyst, comentó:
“Antes de usar Radar, mi flujo de trabajo era manual e ineficiente, y verificar un solo dominio podía tardar hasta 20 minutos. Con la información rápida y completa de Radar, ahora puedo evaluar la postura de seguridad y la configuración de un dominio en solo dos minutos.”
Elimine la recopilación manual de datos
En lugar de depender del tedioso proceso de recopilar información de seguridad de múltiples fuentes, como listas de bloqueo, MXToolbox y DNSStuff, Radar agiliza los flujos de trabajo analizando datos entre canales. Detecta comportamientos maliciosos y evita la desviación de configuraciones, reduciendo drásticamente el tiempo y el esfuerzo necesarios para realizar evaluaciones de seguridad precisas.
Frank L. Smith III, Director de Seguridad de la Información en GC Foods, compartió:
“Antes de utilizar Radar, pasábamos por el arduo proceso de recopilar información de seguridad de varias fuentes. La introducción de Radar ha reducido enormemente el tiempo que se tarda en evaluar con precisión un dominio o sistema de correo electrónico en cuanto a validez y seguridad.”
Mejore su postura de seguridad
Impulsado por IA avanzada, Radar clasifica posibles amenazas y ofrece evaluaciones detalladas de actividades sospechosas. A través de herramientas como las evaluaciones de IP de OnDMARC y el Analizador de Correo Electrónico, los equipos de seguridad pueden diferenciar rápidamente entre activos y amenazas.
Zachary Bennett, Gerente de TI y Seguridad en FHC, comentó:
“En las primeras 24 horas de usar Radar, nos ahorró 4,000 dólares al identificar una factura fraudulenta a partir de su información de encabezado.”
Además, la comprensión contextual de Radar sobre el entorno de un usuario le permite adaptar información procesable para abordar problemas específicos.
Adam Newbold, Fundador de Neatnik, añadió:
“Radar me ayudó a identificar una oportunidad para reforzar la seguridad de uno de mis dominios de correo electrónico con una política MTA-STS. Explicó por qué la política es importante, me guió a través de los pasos para configurarla y activarla, e incluso verificó que todo estuviera configurado correctamente después. ¡Increíblemente útil!”
Adquiera nuevas habilidades más rápido
Radar transforma tareas de seguridad complejas en conversaciones simples en lenguaje natural, permitiendo que tanto los miembros del equipo técnicos como los no técnicos dominen la resolución de problemas avanzada sin recursos adicionales.
Frank L. Smith III, Director de Seguridad de la Información en GC Foods, también destacó:
“Radar nos brinda una forma rápida y sencilla no solo de verificar las configuraciones, sino también de proporcionar a los profesionales de TI documentación e explicaciones excelentes del problema, junto con información para solucionarlo.”
Análisis en profundidad: Mejoras y funciones principales de Radar
Durante la beta, escuchamos atentamente los comentarios de los equipos de seguridad sobre qué haría que Radar fuera aún más indispensable. Con esta información en mano, nos complace presentar varias funciones nuevas diseñadas para equipar mejor a los defensores.
Fortalezca su correo electrónico contra el phishing: Integración con Red Sift OnDMARC
Uno de los desarrollos más destacados es la integración perfecta de Radar con Red Sift OnDMARC, lo que lo convierte en el primer LLM integrado en una aplicación automatizada de DMARC. Esta integración le permite recibir respuestas en tiempo real a consultas relacionadas con el correo electrónico y diagnosticar registros o configuraciones mal configurados en segundos.
Encuentre y corrija registros mal configurados
Radar proporciona información proactiva y una guía paso a paso para resolver configuraciones incorrectas. Cuando detecta problemas sintácticos con registros SPF o DMARC, Radar ofrece instrucciones detalladas de solución de problemas. Antes de proporcionar el registro corregido, valida la corrección para garantizar su precisión.


Identifique rápidamente remitentes desconocidos para detener el uso no autorizado de su dominio
La función de inspección de IP de Radar evalúa direcciones IP desconocidas, ayudándole a identificar y clasificar con precisión posibles amenazas para fortalecer sus defensas de seguridad.


Comprenda mejor los informes de fallos de DMARC para identificar intentos de suplantación.
Radar analiza los informes de fallos de DMARC para identificar si las fuentes son suplantadores o reenviadores legítimos, proporcionando información clara sobre la causa de los fallos.
Vaya un paso por delante de los atacantes: Analice correos electrónicos sospechosos sin abrirlos
Radar permite a los usuarios reenviar correos electrónicos potencialmente maliciosos para un análisis exhaustivo. Al detectar enlaces dañinos, reputaciones de dominio deficientes y otros indicadores de actividad maliciosa, Radar desbloquea una capa adicional de defensa para su empresa, permitiendo que su equipo asegure de forma proactiva su configuración de correo electrónico mientras refuerza la resiliencia frente a amenazas entrantes.
Acceda a experiencia cibernética profunda, 24/7: Interfaz de chat para consultas complejas
La intuitiva interfaz de chat de Radar, impulsada por LLM, simplifica la ciberseguridad compleja en conversaciones claras en lenguaje natural. Este enfoque fácil de usar garantiza que tanto los usuarios técnicos como los no técnicos puedan utilizar Radar de manera efectiva, haciendo que la resolución de problemas sofisticada sea accesible sin necesidad de capacitación. Además, Radar está disponible directamente desde la barra lateral de la plataforma de Red Sift, brindando acceso continuo sin importar dónde esté trabajando. Con un solo clic, puede analizar rápidamente los problemas sin perder su flujo de trabajo.
Garantizando consistencia y precisión en los resultados de Radar
Para garantizar que Radar sea una herramienta eficaz y confiable para los equipos de seguridad, introdujimos tres innovaciones clave:
- Dirigir los LLM con guías de procedimiento (playbooks): Guiamos al modelo para mejorar la consistencia en la resolución de problemas de varios pasos, manteniendo su capacidad para diagnosticar nuevos problemas.
- Integrar herramientas estándar y propias: Esto permite el monitoreo en tiempo real de los recursos conectados a internet.
- Utilizar conjuntos de datos a escala de internet: Incorporamos datos externos cuando es necesario para extraer información no disponible fácilmente en estos recursos
Para más detalles sobre la integración de herramientas estándar y propias, así como sobre la utilización de conjuntos de datos a escala de internet, lea más sobre estas innovaciones en nuestra publicación del blog beta aquí.
Profundizando un poco más
Ahora, veamos más de cerca cómo logramos la consistencia en los resultados a través de un sistema de “guías de procedimiento” (playbooks), que guían a Radar a través de análisis de ciberseguridad de varios pasos, garantizando precisión, fiabilidad y consistencia al manejar escenarios complejos con los que los modelos estándar a menudo tienen dificultades.
Radar aprovecha más de 25 herramientas, que van desde comandos de shell y verificadores de reputación de IP/dominio hasta la rasterización de sitios web. Durante las pruebas iniciales, descubrimos que, a medida que aumentaba el número de herramientas disponibles, el modelo ocasionalmente generaba pasos de planificación inconsistentes para consultas similares, como “¿Qué tan seguro es mi sitio web?”.


Para abordar este desafío, desarrollamos mecanismos de orquestación llamados guías de procedimiento (playbooks). Estos garantizan que las consultas se gestionen utilizando las mismas herramientas, en el mismo orden, mejorando la consistencia y reduciendo errores.
Por ejemplo, si un LLM realiza una verificación completa de seguridad de dominio sin una guía de procedimiento, podría pasar por alto pasos críticos, como verificar requisitos de correo electrónico como SPF y DMARC, o descuidar verificaciones de certificados como DNSSEC. Al implementar el enfoque de guías de procedimiento, Radar garantiza que todos los aspectos necesarios se investiguen minuciosamente cada vez.
Transparencia y privacidad
En cualquier momento mientras usa el chat de Radar, puede expandir el menú desplegable que muestra qué API se está llamando para atender la solicitud y ver tanto la solicitud realizada como la respuesta recibida. Esta es una excelente manera para que los nuevos usuarios se familiaricen con las guías de procedimiento de Radar en contexto.


Red Sift también mantiene un enfoque centrado en la privacidad al aplicar la IA generativa. Aunque Radar está impulsado por la plataforma API de OpenAI, no se utilizan datos de clientes para entrenar o mejorar los modelos.
Mirando hacia el futuro
El lanzamiento de Red Sift Radar es solo el comienzo. Si bien estamos entusiasmados con el progreso que hemos logrado, aún queda mucho más por venir. Esperen integraciones más profundas con las aplicaciones de Red Sift y herramientas de terceros, nuevas visualizaciones GenUI, la capacidad de exportar los resultados de Radar, y mejoras continuas para garantizar que Radar siga fortaleciendo las defensas preventivas de su organización. Y, por supuesto, el tan esperado modo oscuro.
¿Listo para comenzar?
Red Sift Radar ya está disponible sin costo adicional para todos los clientes de Red Sift, con el nivel de acceso dependiendo de su nivel de suscripción.
Durante las próximas semanas, iremos habilitando el acceso para los clientes elegibles. De acuerdo con las mejores prácticas y para garantizar que tenga control total, Radar no se activará automáticamente. Para comenzar, deberá aceptar la activación a través de una ventana modal dentro de la aplicación, y un miembro de nuestro equipo le ayudará con la configuración.
Si aún no es cliente de Red Sift pero está interesado en nuestra suite de aplicaciones, puede registrarse para una demo aquí.
Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.





