Hoy, nos complace enormemente anunciar que estamos ampliando nuestra asociación al unirnos a la Cisco Security Technical Alliance e integrar Red Sift OnDMARC con Cisco XDR. Esta integración se basa en la asociación de Protección de Dominio que anunciamos en noviembre de 2023 para aportar visibilidad del compromiso de correo electrónico empresarial al SOC (centro de operaciones de seguridad).
En el lanzamiento, Red Sift es uno de los cinco proveedores que ofrecen una Integración Verificada con Cisco XDR y uno de solo dos proveedores que ha completado el nuevo proceso de Verificación de XDR.
¿Qué es un XDR?
“La definición más básica de XDR es la recopilación de telemetría de múltiples herramientas de seguridad, la aplicación de análisis a los datos recopilados y homogeneizados para llegar a la detección de actividad maliciosa, y la respuesta y remediación de dicha actividad maliciosa.” – IDC, 2023IDC, 2023.
Los XDR proporcionan a los equipos de seguridad una visibilidad significativa para investigar incidentes y remediar amenazas. Esto se logra analizando y correlacionando enormes conjuntos de datos a través de vectores de ataque como endpoints, red, firewall, identidad y DNS. Esta información se utiliza para investigar y evaluar si las anomalías son maliciosas, momento en el cual los equipos del SOC pueden remediarlas de forma automatizada. Es fácil ver por qué la fortaleza de cualquier XDR reside en su capacidad para integrarse con fuentes de datos e inteligencia de amenazas.
Sin embargo, los datos de DMARC históricamente no han formado parte de los conjuntos de datos integrados. Como resultado, los equipos del SOC pueden estar ciegos ante actores maliciosos que suplantan sus dominios y envían correo fraudulento mediante el compromiso de correo electrónico empresarial (BEC). El BEC sigue siendo uno de los vectores de ciberataque más comunes, con pérdidas anuales cercanas a los 2.900 millones de dólares y un coste promedio de 137.000 dólares por incidente.
Llevando la visibilidad de DMARC al SOC por primera vez
Red Sift OnDMARC ahora se integra perfectamente con Cisco XDR, llevando los datos de DMARC al SOC y eliminando los silos entre equipos de seguridad. Los operadores tendrán una vista unificada de las amenazas de BEC y suplantación para acelerar el tiempo medio de resolución (MTTR).
Los clientes de Cisco XDR y Red Sift OnDMARC pueden remediar varios tipos de eventos basados en correo electrónico directamente desde la interfaz de XDR y compartir inteligencia de forma bidireccional.


Casos de uso clave para Cisco XDR y Red Sift OnDMARC
Aumento de la respuesta a amenazas
La principal fuente de inteligencia de amenazas de Cisco XDR es Cisco Talos. Esta inteligencia se puede complementar con integraciones de terceros como Red Sift OnDMARC para agilizar la toma de decisiones basada en datos y así emitir mejores juicios y veredictos. Red Sift OnDMARC proporcionará a los usuarios información específica sobre posible suplantación exacta de dominio, compromiso de correo electrónico empresarial, así como el estado de DMARC en toda la organización.
Eliminación de silos entre equipos
Los analistas pueden crear flujos de trabajo automatizados basados en la detección de incidentes específicos por parte de Red Sift OnDMARC para reducir el tiempo dedicado a las investigaciones. Por ejemplo, si un usuario de Cisco XDR identifica una IP como maliciosa y marca el dominio como una amenaza, esta información se envía automáticamente a OnDMARC para cerrar el ciclo con el equipo de seguridad de correo electrónico.
Prueba Cisco XDR y Red Sift OnDMARC
Si desea ver la integración de Red Sift OnDMARC y Cisco XDR en acción, póngase en contacto con su representante de Cisco, o visite el stand de Red Sift en Cisco Live (3120-B) en el Security Village del 2 al 6 de junio en Las Vegas. Puede encontrar más información sobre nuestra asociación con Cisco en https://redsift.com/partners/cisco.
Rebecca's leads Red Sift's marketing and growth strategy. Her background includes product marketing and sales enablement for technical startups and scale-ups in application security, computer networking, and MarTech.





