Actualización de enero de 2026: Event Hub ahora admite telemetría basada en amenazas de OnDMARC, incluidos eventos forenses y de amenazas agregadas. Estos feeds permiten a los equipos incorporar inteligencia de amenazas DMARC directamente en sus operaciones de seguridad, correlacionarla con otras señales y tomar medidas proactivas para mitigar el phishing y la actividad de envío malicioso.
Event Hub es una nueva capacidad que transmite eventos de seguridad estructurados y en tiempo real desde los productos de Red Sift hacia las plataformas que los equipos de seguridad ya utilizan: SIEM, SOAR, XDR, herramientas de tickets, plataformas de mensajería y almacenamiento en la nube.
Permite una respuesta más rápida y coherente al enviar la telemetría directamente a los flujos de trabajo donde ya ocurren la detección, la clasificación y la remediación. Ya sea una IP no autorizada marcada en un informe DMARC, un dominio sospechoso similar (lookalike) o un problema inesperado de certificado, Event Hub garantiza que las señales de Red Sift se entreguen en el momento en que ocurren, sin necesidad de iniciar sesión en la interfaz, sondeos ni retrasos.
Entrega basada en push, estructurada para una integración sin fricciones
Event Hub utiliza una arquitectura basada en push para transmitir los eventos a medida que se generan. Una vez configurado, entrega la telemetría directamente a los destinos que elijas.
Las estructuras/esquemas de eventos se basan en Open Cybersecurity Schema Framework (OCSF), lo que proporciona un formato coherente en todos los productos de Red Sift, incluidos OnDMARC, Brand Trust y Certificates. Esta estandarización reduce el esfuerzo de integración, simplifica la automatización y favorece la interoperabilidad en los ecosistemas de seguridad modernos.
Visibilidad de auditoría desde el primer día
El primer lanzamiento de Event Hub se centra en los registros de auditoría, transmitiendo la actividad de usuarios y cuentas de los productos de Red Sift hacia tus herramientas de seguridad y cumplimiento existentes. Estos eventos incluyen acciones como inicios de sesión de usuarios, adiciones de dominios y cambios de configuración, junto con metadatos asociados como direcciones IP.
Esta visibilidad ayuda a los equipos a responder preguntas clave como:
- ¿Quién accedió a la cuenta y desde dónde?
- ¿Ese inicio de sesión fue coherente con el comportamiento esperado?
- ¿Cuándo se produjo un cambio de configuración y quién lo realizó?
Ya sea que estés monitoreando actividad inusual, manteniendo un registro de auditoría para cumplimiento normativo o almacenando registros para investigaciones futuras, Event Hub garantiza que estos eventos estén disponibles en tiempo real, sin necesidad de extraer datos manualmente desde la interfaz de Red Sift.
A veces, ver es creer. Mira a nuestro VP de Ingeniería de Clientes, Billy McDiarmid, explicar la configuración de Event Hub y cómo se muestran los eventos de auditoría en las plataformas que elijas.
¿A qué sistemas puede transmitir Event Hub?
En el lanzamiento, los registros de auditoría se pueden transmitir a Splunk, Microsoft Sentinel, Slack, Amazon S3, Cisco XDR y ServiceNow, con soporte también para webhooks personalizados.
- En Microsoft Sentinel, la telemetría de Red Sift pasa a formar parte de tu análisis de seguridad centralizado, ayudando a correlacionar la actividad de las cuentas con otras señales de identidad, dispositivos y nube.
- En Splunk, los registros de auditoría pueden almacenarse, consultarse y visualizarse junto con otros eventos de infraestructura y aplicaciones, respaldando las investigaciones y los informes de cumplimiento.
Qué viene después: señales e integraciones ampliadas
Aunque los registros de auditoría ya están disponibles, Event Hub está diseñado para mucho más. Los próximos lanzamientos añadirán soporte para eventos de detección en tiempo real, por ejemplo:
- Cuando OnDMARC detecta una fuente de envío no autorizada, un playbook de SOAR puede activar una remediación automatizada usando la API de Red Sift
- Las alertas de Brand Trust pueden dirigirse a plataformas XDR para su correlación e investigación
- La telemetría de certificados puede registrarse en un SIEM para obtener alertas tempranas de configuraciones incorrectas o activos a punto de expirar
- Los MSSP pueden centralizar registros multi-cliente en un lago de datos de seguridad compartido
Ya disponible para los clientes de Red Sift
Para habilitar Event Hub en tu entorno o saber más, ponte en contacto con tu equipo de cuenta de Red Sift.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





