Skip to content

Red Sift ahora integra datos de autenticación de correo electrónico en Microsoft Sentinel

Red Sift OnDMARC ahora transmite datos forenses y registros de auditoría a Microsoft Sentinel, permitiendo a los equipos de seguridad investigar la autenticación de correo electrónico directamente en su SIEM.

Published: August 27, 2026·5 min read

Resumen ejecutivo: Hoy, Red Sift anuncia la ampliación de su alianza con la Microsoft Intelligent Security Association (MISA) al incorporar los eventos de autenticación de correo electrónico en Microsoft Sentinel, la solución SIEM nativa en la nube de Microsoft. Los equipos de los centros de operaciones de seguridad (SOC) reciben alertas en tiempo real para identificar y responder a amenazas activas que pueden indicar campañas de phishing tempranas, Business Email Compromise (BEC) y actividades de reconocimiento. La integración de Red Sift OnDMARC para Microsoft Sentinel ya está disponible en Microsoft Marketplace para los clientes actuales de OnDMARC.

Puntos clave:

  • Los datos forenses de DMARC, como los resultados SPF y DKIM, y los eventos de autenticación de correo electrónico de Red Sift OnDMARC ahora pueden transmitirse en tiempo real a Microsoft Sentinel, sin exportaciones manuales.
  • Los equipos SOC pueden identificar remitentes sospechosos, dominios y anomalías de inicio de sesión sin salir de sus flujos de trabajo.
  • Las amenazas de phishing y suplantación se detectan de forma temprana, agilizando el proceso de análisis.
  • Esta integración lista para usar consolida la posición de Red Sift como miembro oficial y uno de los dos únicos proveedores de DMARC recomendados dentro de la Microsoft Intelligent Security Association (MISA).

Red Sift OnDMARC, que ayuda a las organizaciones a alcanzar y mantener la aplicación de DMARC (Domain-based Message Authentication, Reporting and Conformance), ahora envía eventos de telemetría como datos DMARC y otros forenses a través de nuestra integración con Microsoft Sentinel, disponible hoy en Microsoft Marketplace.

Por qué nos integramos con el SIEM de Microsoft

El correo electrónico sigue siendo una de las principales puertas de entrada para los atacantes. El phishing fue el punto de partida en el 16% de las brechas el año pasado, según el Verizon's 2025 Data Breach Investigations Report, y alrededor del 60% de los incidentes involucraron un factor humano en algún punto de la cadena. Los datos de autenticación de correo electrónico suelen ser la señal que revela un intento de suplantación, por lo que es el tipo de información que un equipo SOC necesita tener junto con el resto de señales que vigila.

Un centro de operaciones de seguridad funciona a través de su SIEM. Un analista pasa sus turnos en los flujos de trabajo del SIEM, donde rastrea alertas, monitoriza actividad sospechosa y realiza investigaciones. Hasta ahora, los forenses DMARC quedaban fuera de esos procesos, en informes a cargo del equipo de autenticación de correo y ajenos al SOC. Pero con los datos DMARC fluyendo ahora en tiempo real hacia el SIEM de Microsoft, los analistas SOC pueden controlar de forma más eficiente todo su ecosistema de seguridad.

El correo electrónico es donde comienzan la mayoría de los ataques, pero normalmente la evidencia se encuentra en una herramienta distinta a la que utiliza el equipo SOC. Esta integración coloca nuestros datos forenses y registros de auditoría de OnDMARC directamente en Microsoft Sentinel, para que los analistas puedan correlacionar la actividad de autenticación de correo electrónico con todo lo demás que ya están supervisando, sin tener que cambiar de pantalla.
Red Sift CEO, Rahul Powar
Rahul Powar
Co-fundador y CEO, Red Sift
Microsoft Marketplace ayuda a las organizaciones y socios a moverse más rápido, trabajar de forma más inteligente y crecer conectándolos con las soluciones adecuadas en un solo lugar de confianza. Nos complace dar la bienvenida a la solución de Red Sift al creciente ecosistema de Microsoft Marketplace.
Cyril-Belikoff
Cyril Belikoff
Vicepresidente de Marketing de Producto, Microsoft Azure

Casos de uso clave para Microsoft Sentinel y Red Sift OnDMARC

Con la integración de Red Sift OnDMARC para Microsoft Sentinel activada, dos flujos de información alimentan en tiempo real tu espacio de trabajo de Sentinel: los datos forenses de OnDMARC, incluyendo resultados DMARC, SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail), y los registros de auditoría de la plataforma Red Sift sobre la actividad de inicio de sesión de usuarios.

A partir de aquí, estos eventos se comportan como cualquier otra fuente de datos en Microsoft Sentinel. Un analista SOC puede escribir reglas de detección, enlazarlos con señales de endpoints o identidad en una consulta de correlación, activar alertas y utilizarlos en los cuadernos y consultas de búsqueda habituales del equipo.

Ejemplo real: un equipo financiero detecta un correo de factura que parece sospechoso. Hoy, un analista puede ejecutar una consulta en Microsoft Sentinel, ver los datos forenses de OnDMARC para ese dominio junto a otra actividad sospechosa y resolver la duda en una sola vista. Si esa lógica se transforma en una regla de detección o se añade a una lista de vigilancia, el siguiente dominio suplantado podrá activar por sí solo una alerta, en lugar de quedarse esperando en un informe a que alguien la revise.

Aplicado a lo largo de un espacio de trabajo, esas señales de amenazas pueden ser clasificadas de inmediato para bloquear ataques de suplantación de dominios.

Cómo activar la integración a través de Microsoft Marketplace

La integración se distribuye como una aplicación de Azure en el Microsoft Marketplace y está diseñada para clientes actuales de OnDMARC con una suscripción activa y un espacio de trabajo en Microsoft Sentinel. Solo necesitas iniciar sesión en la plataforma Red Sift y activarla.

Microsoft Sentinel es donde muchos equipos de seguridad llevan a cabo sus investigaciones diarias. Estar presentes en el entorno donde ya trabajan, y en el marketplace donde ya adquieren soluciones, significa que un cliente de OnDMARC puede activar la integración y comenzar a enviar telemetría de autenticación a su SIEM de inmediato.
Brian Westnedge
Brian Westnedge
VP de Alianzas y Socios, Red Sift

Red Sift es miembro oficial de la Microsoft Intelligent Security Association (MISA), y Red Sift OnDMARC es uno de los dos socios DMARC recomendados dentro de MISA que ofrece protección contra phishing y BEC para clientes de Microsoft 365.

Conéctalos ahora en el Microsoft Marketplace