Resumen ejecutivo: Hoy, Red Sift anuncia la ampliación de su alianza con la Microsoft Intelligent Security Association (MISA) al incorporar los eventos de autenticación de correo electrónico en Microsoft Sentinel, la solución SIEM nativa en la nube de Microsoft. Los equipos de los centros de operaciones de seguridad (SOC) reciben alertas en tiempo real para identificar y responder a amenazas activas que pueden indicar campañas de phishing tempranas, Business Email Compromise (BEC) y actividades de reconocimiento. La integración de Red Sift OnDMARC para Microsoft Sentinel ya está disponible en Microsoft Marketplace para los clientes actuales de OnDMARC.
Puntos clave:
- Los datos forenses de DMARC, como los resultados SPF y DKIM, y los eventos de autenticación de correo electrónico de Red Sift OnDMARC ahora pueden transmitirse en tiempo real a Microsoft Sentinel, sin exportaciones manuales.
- Los equipos SOC pueden identificar remitentes sospechosos, dominios y anomalías de inicio de sesión sin salir de sus flujos de trabajo.
- Las amenazas de phishing y suplantación se detectan de forma temprana, agilizando el proceso de análisis.
- Esta integración lista para usar consolida la posición de Red Sift como miembro oficial y uno de los dos únicos proveedores de DMARC recomendados dentro de la Microsoft Intelligent Security Association (MISA).
Red Sift OnDMARC, que ayuda a las organizaciones a alcanzar y mantener la aplicación de DMARC (Domain-based Message Authentication, Reporting and Conformance), ahora envía eventos de telemetría como datos DMARC y otros forenses a través de nuestra integración con Microsoft Sentinel, disponible hoy en Microsoft Marketplace.
Por qué nos integramos con el SIEM de Microsoft
El correo electrónico sigue siendo una de las principales puertas de entrada para los atacantes. El phishing fue el punto de partida en el 16% de las brechas el año pasado, según el Verizon's 2025 Data Breach Investigations Report, y alrededor del 60% de los incidentes involucraron un factor humano en algún punto de la cadena. Los datos de autenticación de correo electrónico suelen ser la señal que revela un intento de suplantación, por lo que es el tipo de información que un equipo SOC necesita tener junto con el resto de señales que vigila.
Un centro de operaciones de seguridad funciona a través de su SIEM. Un analista pasa sus turnos en los flujos de trabajo del SIEM, donde rastrea alertas, monitoriza actividad sospechosa y realiza investigaciones. Hasta ahora, los forenses DMARC quedaban fuera de esos procesos, en informes a cargo del equipo de autenticación de correo y ajenos al SOC. Pero con los datos DMARC fluyendo ahora en tiempo real hacia el SIEM de Microsoft, los analistas SOC pueden controlar de forma más eficiente todo su ecosistema de seguridad.


Casos de uso clave para Microsoft Sentinel y Red Sift OnDMARC
Con la integración de Red Sift OnDMARC para Microsoft Sentinel activada, dos flujos de información alimentan en tiempo real tu espacio de trabajo de Sentinel: los datos forenses de OnDMARC, incluyendo resultados DMARC, SPF (Sender Policy Framework) y DKIM (DomainKeys Identified Mail), y los registros de auditoría de la plataforma Red Sift sobre la actividad de inicio de sesión de usuarios.
A partir de aquí, estos eventos se comportan como cualquier otra fuente de datos en Microsoft Sentinel. Un analista SOC puede escribir reglas de detección, enlazarlos con señales de endpoints o identidad en una consulta de correlación, activar alertas y utilizarlos en los cuadernos y consultas de búsqueda habituales del equipo.
Ejemplo real: un equipo financiero detecta un correo de factura que parece sospechoso. Hoy, un analista puede ejecutar una consulta en Microsoft Sentinel, ver los datos forenses de OnDMARC para ese dominio junto a otra actividad sospechosa y resolver la duda en una sola vista. Si esa lógica se transforma en una regla de detección o se añade a una lista de vigilancia, el siguiente dominio suplantado podrá activar por sí solo una alerta, en lugar de quedarse esperando en un informe a que alguien la revise.
Aplicado a lo largo de un espacio de trabajo, esas señales de amenazas pueden ser clasificadas de inmediato para bloquear ataques de suplantación de dominios.
Cómo activar la integración a través de Microsoft Marketplace
La integración se distribuye como una aplicación de Azure en el Microsoft Marketplace y está diseñada para clientes actuales de OnDMARC con una suscripción activa y un espacio de trabajo en Microsoft Sentinel. Solo necesitas iniciar sesión en la plataforma Red Sift y activarla.

Red Sift es miembro oficial de la Microsoft Intelligent Security Association (MISA), y Red Sift OnDMARC es uno de los dos socios DMARC recomendados dentro de MISA que ofrece protección contra phishing y BEC para clientes de Microsoft 365.




