Skip to content

Lanzamiento trimestral de productos de Red Sift, invierno de 2026

Este invierno, Red Sift Certificates presenta Private PKI Monitoring, que amplía la visibilidad de certificados más allá de internet público hasta redes privadas y entornos internos. Este lanzamiento ayuda a los equipos a cerrar brechas de visibilidad de larga data en la PKI privada y a gestionar certificados de forma más consistente en infraestructuras híbridas modernas. Además de esta actualización, también hemos incorporado mejoras a Red Sift…Continuar leyendo: Lanzamiento trimestral de productos de Red Sift, invierno de 2026

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: January 22, 2026·7 min read

Este invierno, Red Sift Certificates presenta Private PKI Monitoring, que amplía la visibilidad de certificados más allá de internet público hasta redes privadas y entornos internos. Este lanzamiento ayuda a los equipos a cerrar brechas de visibilidad de larga data en la PKI privada y a gestionar certificados de forma más consistente en infraestructuras híbridas modernas.

Además de esta actualización, también hemos incorporado mejoras a Red Sift OnDMARC, entre las que se incluyen:

  • Mejoras en los Reportes DMARC que reducen el ruido y facilitan la investigación de los resultados de autenticación y el mantenimiento de la aplicación estricta (enforcement).
  • Nuevos feeds de eventos basados en amenazas a través de Event Hub, que permiten transmitir la inteligencia DMARC directamente a los SIEM y a los flujos de trabajo de seguridad para una detección y respuesta más rápidas.

Los certificados privados implementados dentro de redes privadas no son visibles para los registros de Certificate Transparency ni para el escaneo de internet público, aunque sustentan servicios internos, aplicaciones e infraestructura críticos.

Los riesgos son fundamentalmente los mismos que en la PKI pública, incluidos certificados vencidos, cadenas de confianza rotas y emisiones inesperadas, pero suelen ser más agudos en entornos privados. La emisión de certificados internos suele estar menos restringida, es más difícil establecer la titularidad, y las grandes empresas pueden estar gestionando órdenes de magnitud más certificados en sus sistemas internos.

Private PKI Monitoring en Red Sift Certificates pone estos certificados internos a la vista, permitiendo a los equipos descubrirlos y monitorearlos junto con los certificados expuestos públicamente, utilizando el mismo inventario y flujos de trabajo ya implementados.

Al combinar el escaneo en las instalaciones (on-premise) con las capacidades de descubrimiento existentes, los certificados internos, incluidos los emitidos por CAs privadas e implementados en hosts internos, se muestran en un único inventario. El resultado es una visibilidad consistente entre entornos públicos y privados, sin depender del seguimiento manual ni de procesos fragmentados.

“By using the Private PKI Agent in Red Sift Certificates, we were able to discover active internal certificates we believed had already been decommissioned, including expired ones still in use. That level of visibility is exactly what we need to avoid blind spots in our PKI environment.”  



Martin Tierney, IT Infrastructure Administrator at William Fry LLP 

Por qué es importante

El descubrimiento de certificados públicos depende en gran medida de los registros de Certificate Transparency, que ofrecen visibilidad sobre los certificados emitidos para servicios expuestos a internet. Sin embargo, los certificados de PKI privada utilizados dentro de redes privadas no se registran en los logs de CT y no pueden descubrirse mediante escaneo externo.

Como resultado, la PKI privada suele depender del seguimiento manual o de documentación estática para entender dónde se implementan los certificados y qué anclas de confianza se aplican. A medida que los entornos escalan y cambian, este enfoque se vuelve difícil de mantener, lo que crea puntos ciegos que aumentan el riesgo de certificados vencidos, cadenas de confianza rotas e interrupciones del servicio.

Cómo funciona el monitoreo de PKI privada en Red Sift Certificates

Los clientes implementan agentes de escaneo ligeros dentro de su infraestructura privada, donde pueden descubrir de forma segura los hosts internos y los certificados implementados en ellos. Estos hallazgos se integran luego de forma segura en el mismo inventario utilizado para hacer seguimiento de los certificados expuestos públicamente, ofreciendo una vista única y unificada del uso de certificados en todos los entornos.

Cada certificado está etiquetado con su fuente de descubrimiento, lo que deja claro si se observó a través de registros de transparencia públicos, escaneo de red, infraestructura privada, o si se detectó en múltiples fuentes. Este contexto ayuda a los equipos a distinguir rápidamente los activos internos de los expuestos a internet y a entender dónde existían anteriormente brechas de visibilidad.

Véalo en acción

Private PKI Monitoring está habilitado por defecto para los clientes actuales de Red Sift Certificates. Para verlo en acción y aprender cómo prepararse para los cambios más amplios del ecosistema de PKI en 2026, únase al webinar de Red Sift el 25 de febrero de 2026.

Red Sift Certificates refuerza el monitoreo de Certificate Transparency ayudando a los equipos a distinguir la emisión esperada de certificados de una emisión indebida genuina con un mayor grado de confianza.

Al tener en cuenta los certificados conocidos como válidos identificados a través de integraciones y cargas de API, la aplicación aísla los certificados restantes. Una vez configurado por completo, cualquier certificado fuera de este conjunto conocido puede tratarse como una emisión indebida real, en lugar de ruido que requiere validación manual.

Se alerta a los equipos cuando un certificado no ha sido explícitamente respaldado dentro de una ventana de tiempo definida, lo que les permite investigar la emisión inesperada de forma temprana. Las alertas también pueden acotarse a dominios de alto valor, garantizando que la atención se centre donde el riesgo y el impacto son mayores.

Lea más sobre este tema en la guía dedicada de Ivan Ristic, Chief Scientist de Red Sift y autor de “Bulletproof TLS and PKI”, el manual de referencia de facto sobre SSL/TLS y PKI.

Hemos realizado una serie de mejoras específicas en los Reportes DMARC para ayudar a los equipos a alcanzar y mantener p=reject más rápido, con menos ruido y menos análisis manual.

Estas actualizaciones están diseñadas para facilitar la respuesta a las dos preguntas más importantes al revisar los datos de DMARC: ¿se están comportando sus fuentes autorizadas como se espera? y ¿hay algo nuevo que deba investigar?

Resultados más claros y completos

Los Reportes DMARC ahora muestran una vista completa de los resultados de autenticación, no solo los fallos. Al mostrar los éxitos y los fallos juntos, y agrupar las señales relacionadas de SPF y DKIM, resulta más fácil entender qué está funcionando, qué no, y por qué, sin necesidad de cambiar entre vistas ni exportar datos.

Investigación más rápida gracias a filtros específicos

Los filtros rápidos facilitan enfocarse en los resultados que le interesan, ya sea que esté validando una autenticación exitosa o investigando un problema específico. Esto reduce el tiempo dedicado a examinar grandes conjuntos de datos y ayuda a los equipos a pasar del análisis a la acción con mayor rapidez.

Una vista más estructurada de las fuentes de correo

La tabla de fuentes se ha reorganizado para priorizar la relevancia y reducir el desorden, poniendo en el centro de atención las fuentes más importantes y las estadísticas resumidas. Esto facilita evaluar la salud de los remitentes conocidos mientras se presta atención a cualquier cosa que pueda requerir revisión.

Para ayudar a los equipos de seguridad a actuar más rápidamente ante amenazas de correo electrónico, OnDMARC ahora muestra eventos adicionales basados en amenazas a través de la capacidad de Event Hub. Estos eventos permiten transmitir la inteligencia DMARC directamente a su SIEM o a herramientas de seguridad más amplias para su correlación y respuesta.

Los eventos forenses ofrecen visibilidad detallada sobre los correos electrónicos que fallan la autenticación DMARC, y a menudo sirven como un indicador temprano de actividad de phishing dirigida a empleados, clientes o proveedores.

A nivel agregado, los eventos de amenaza y de posible amenaza pueden utilizarse para alertar a los equipos sobre comportamientos de envío sospechosos asociados con amenazas conocidas o presuntas, ayudando a detectar patrones que puedan justificar una investigación.

Al incorporar estos eventos a sus flujos de trabajo de seguridad existentes, los equipos pueden tomar medidas proactivas para reducir el riesgo, por ejemplo, identificando y bloqueando URLs o infraestructura de correo maliciosas antes de que puedan utilizarse para llevar a cabo ataques de phishing.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.