Après des mois de tests bêta et de retours utilisateurs, nous sommes ravis d'annoncer que Red Sift Radar, notre LLM expert offrant une intégration transparente avec Red Sift OnDMARC, est désormais disponible commercialement.
Avec Red Sift Radar, les équipes de sécurité peuvent détecter les expositions, prévenir la dérive de configuration et classifier les actifs ou activités suspectes sans ajouter d'effectifs supplémentaires. En apportant directement dans les flux de travail existants une intelligence en matière de cybersécurité à l'échelle d'Internet, l'expertise d'un analyste de sécurité et la puissance d'un LLM, Radar donne aux défenseurs les moyens d'obtenir des informations exploitables pour combler les failles de sécurité au niveau des e-mails, des domaines et des actifs exposés publiquement avant qu'elles ne puissent être exploitées.
Dans cet article, nous partagerons les enseignements tirés de la phase bêta, présenterons les nouvelles améliorations et montrerons comment les premiers utilisateurs en ont déjà tiré profit. Ne manquez pas notre briefing en direct demain, le 2 octobre, à 12h ET / 17h BST, où le PDG de Red Sift, Rahul Powar, et le directeur senior de l'ingénierie commerciale, Billy McDiarmid, discuteront de la façon dont Radar aide les équipes à améliorer leur efficacité opérationnelle et à renforcer leurs pratiques de sécurité.
Façonner Red Sift Radar : principaux enseignements de nos utilisateurs bêta
En février dernier, nous avons lancé la version bêta de Red Sift Radar avec un objectif simple : faciliter la collecte, l'analyse et l'exploitation d'informations de cybersécurité en temps réel par les équipes de sécurité. Nous avons invité des clients de confiance de longue date à tester comment Radar pourrait transformer leurs opérations quotidiennes. Bien que nous anticipions des avantages tels que l'automatisation des tâches et une meilleure cohérence, notre objectif principal était de comprendre l'expérience des utilisateurs de première main.
Voici comment Radar a apporté de la valeur à nos premiers utilisateurs :
Résolution 10 fois plus rapide : arrêtez de perdre du temps sur des tâches manuelles
En intégrant des informations exploitables en temps réel directement dans les flux de travail existants, Radar réduit le temps d'investigation manuelle jusqu'à 10 fois. Les équipes gagnent un temps considérable grâce à son interface de chat pour un dépannage rapide et à des invites intégrées à l'application qui font apparaître les vérifications de configuration critiques directement là où elles travaillent.
Jose Gomez, directeur informatique chez General Catalyst, a noté :
« Avant d'utiliser Radar, mon flux de travail était manuel et inefficace, et la vérification d'un seul domaine pouvait prendre jusqu'à 20 minutes. Avec les informations rapides et complètes de Radar, je peux désormais évaluer la posture de sécurité et la configuration d'un domaine en seulement deux minutes. »
Éliminez la collecte manuelle de données
Au lieu de s'appuyer sur le processus laborieux de collecte d'informations de sécurité à partir de plusieurs sources – telles que les listes de blocage, MXToolbox et DNSStuff – Radar rationalise les flux de travail en analysant les données sur tous les canaux. Il détecte les comportements malveillants et arrête la dérive de configuration, réduisant considérablement le temps et les efforts nécessaires pour des évaluations de sécurité précises.
Frank L. Smith III, directeur de la sécurité de l'information chez GC Foods, a partagé :
« Avant d'utiliser Radar, nous devions passer par le processus laborieux de collecte d'informations de sécurité à partir de plusieurs sources. L'introduction de Radar a considérablement réduit le temps nécessaire pour évaluer avec précision la validité et la sécurité d'un domaine ou d'un système de messagerie. »
Améliorez votre posture de sécurité
Alimenté par une IA avancée, Radar classifie les menaces potentielles et propose des évaluations approfondies des activités suspectes. Grâce à des outils tels que les évaluations d'IP d'OnDMARC et l'Email Analyzer, les équipes de sécurité peuvent rapidement différencier les actifs des menaces.
Zachary Bennett, responsable informatique et sécurité chez FHC, a commenté :
« Dans les premières 24 heures d'utilisation de Radar, il nous a permis d'économiser 4 000 $ en identifiant une facture frauduleuse à partir de ses informations d'en-tête. »
De plus, la compréhension contextuelle de l'environnement d'un utilisateur par Radar lui permet d'adapter des informations exploitables pour résoudre des problèmes spécifiques.
Adam Newbold, fondateur de Neatnik, a ajouté :
« Radar m'a aidé à identifier une opportunité de renforcer la sécurité de l'un de mes domaines de messagerie avec une politique MTA-STS. Il a expliqué pourquoi cette politique est importante, m'a guidé à travers les étapes pour la configurer et l'activer, et a même vérifié par la suite que tout était correctement configuré. Incroyablement utile ! »
Montez en compétences plus rapidement
Radar transforme des tâches de sécurité complexes en conversations simples en langage naturel, permettant aux membres de l'équipe, techniques ou non, de maîtriser un dépannage avancé sans ressources supplémentaires.
Frank L. Smith III, directeur de la sécurité de l'information, GC Foods, a également souligné :
« Radar nous offre un moyen rapide et simple non seulement de vérifier les configurations, mais aussi de fournir aux professionnels de l'informatique une excellente documentation et des explications claires du problème, ainsi que des informations pour le résoudre. »
Plongée en profondeur : les améliorations et fonctionnalités clés de Radar
Pendant la phase bêta, nous avons écouté attentivement les retours des équipes de sécurité sur ce qui rendrait Radar encore plus indispensable. Grâce à ces informations, nous sommes ravis de présenter plusieurs nouvelles fonctionnalités conçues pour mieux équiper les défenseurs.
Renforcez votre messagerie contre le phishing : intégration avec Red Sift OnDMARC
Un des développements les plus marquants est l'intégration transparente de Radar avec Red Sift OnDMARC, en faisant le premier LLM intégré dans une application DMARC automatisée. Cette intégration vous permet de recevoir des réponses en temps réel aux questions liées aux e-mails et de diagnostiquer des enregistrements ou des paramètres mal configurés en quelques secondes.
Trouvez et corrigez les enregistrements mal configurés
Radar fournit des informations proactives et des conseils étape par étape pour résoudre les erreurs de configuration. Lorsqu'il détecte des problèmes syntaxiques avec les enregistrements SPF ou DMARC, Radar propose des instructions de dépannage détaillées. Avant de fournir l'enregistrement corrigé, il valide la correction pour garantir son exactitude.


Identifiez rapidement les expéditeurs inconnus pour bloquer l'utilisation non autorisée de votre domaine
La fonctionnalité d'inspection des IP de Radar évalue les adresses IP inconnues, vous aidant à identifier et à classifier avec précision les menaces potentielles pour renforcer vos défenses de sécurité.


Mieux comprendre les rapports d'échec DMARC pour repérer les tentatives d'usurpation.
Radar analyse les rapports d'échec DMARC pour identifier si les sources sont des usurpateurs ou des transmetteurs légitimes, fournissant des informations claires sur la cause des échecs.
Gardez une longueur d'avance sur les acteurs malveillants : analysez les e-mails suspects sans les ouvrir
Radar permet aux utilisateurs de transférer des e-mails potentiellement malveillants pour une analyse approfondie. En détectant les liens nuisibles, les mauvaises réputations de domaine et d'autres indicateurs d'activité malveillante, Radar débloque une couche de défense supplémentaire pour votre entreprise, permettant à votre équipe de sécuriser de manière proactive sa configuration de messagerie tout en renforçant sa résilience face aux menaces entrantes.
Accédez à une expertise cyber approfondie, 24h/24 et 7j/7 : interface de chat pour les requêtes complexes
L'interface de chat intuitive de Radar, alimentée par un LLM, simplifie la cybersécurité complexe en conversations claires en langage naturel. Cette approche conviviale garantit que les utilisateurs techniques comme non techniques peuvent utiliser efficacement Radar, rendant le dépannage sophistiqué accessible sans nécessiter de formation. De plus, Radar est disponible directement depuis la barre latérale de la plateforme Red Sift, offrant un accès transparent quel que soit l'endroit où vous travaillez. En un seul clic, vous pouvez rapidement analyser les problèmes sans perdre le fil de votre flux de travail.
Garantir la cohérence et l'exactitude des résultats de Radar
Pour garantir que Radar soit un outil efficace et fiable pour les équipes de sécurité, nous avons introduit trois innovations clés :
- Piloter les LLM avec des playbooks : Nous guidons le modèle pour améliorer la cohérence dans la résolution de problèmes en plusieurs étapes, tout en maintenant sa capacité à diagnostiquer de nouveaux problèmes.
- Intégrer des outils standards et propriétaires : Cela permet une surveillance en temps réel des ressources connectées à Internet.
- Utiliser des ensembles de données à l'échelle d'Internet : Nous intégrons des données externes lorsque nécessaire pour extraire des informations qui ne sont pas facilement disponibles à partir de ces ressources
Pour plus de détails sur l'intégration d'outils standards et propriétaires, ainsi que sur l'utilisation d'ensembles de données à l'échelle d'Internet, découvrez ces innovations dans notre article de blog sur la version bêta ici.
Approfondissons un peu plus
Voyons maintenant plus en détail comment nous parvenons à une cohérence des résultats grâce à un système de « playbooks », qui guident Radar à travers des analyses de cybersécurité en plusieurs étapes, garantissant précision, fiabilité et cohérence dans la gestion de scénarios complexes avec lesquels les modèles standards ont souvent du mal.
Radar exploite plus de 25 outils, allant des commandes shell et des vérificateurs de réputation IP/domaine jusqu'à la rastérisation de sites web. Lors des premiers tests, nous avons découvert que, à mesure que le nombre d'outils disponibles augmentait, le modèle générait parfois des étapes de planification incohérentes pour des requêtes similaires, telles que « Mon site web est-il sécurisé ? ».


Pour relever ce défi, nous avons développé des mécanismes d'orchestration appelés playbooks. Ceux-ci garantissent que les requêtes sont traitées avec les mêmes outils, dans le même ordre, améliorant la cohérence et réduisant les erreurs.
Par exemple, si un LLM effectue une vérification complète de la sécurité d'un domaine sans playbook, il pourrait négliger des étapes critiques, comme la vérification des exigences en matière d'e-mail telles que SPF et DMARC, ou omettre des vérifications de certificat comme DNSSEC. En mettant en œuvre l'approche des playbooks, Radar garantit que tous les aspects nécessaires sont soigneusement examinés à chaque fois.
Transparence et confidentialité
À tout moment lors de l'utilisation du chat de Radar, vous pouvez développer le menu déroulant qui indique quelle API est appelée pour traiter la requête, et voir à la fois la requête effectuée et la réponse reçue. C'est une excellente façon pour les nouveaux utilisateurs de se familiariser avec les playbooks de Radar dans leur contexte.


Red Sift maintient également une approche centrée sur la confidentialité dans l'application de l'IA générative. Bien que Radar soit alimenté par la plateforme API d'OpenAI, aucune donnée client n'est utilisée pour entraîner ou améliorer les modèles.
Perspectives d'avenir
Le lancement de Red Sift Radar n'est que le début. Bien que nous soyons enthousiastes quant aux progrès réalisés, il y a encore beaucoup à venir. Attendez-vous à des intégrations plus poussées avec les applications Red Sift et les outils tiers, de nouvelles visualisations GenUI, la possibilité d'exporter les résultats de Radar, ainsi que des améliorations continues pour garantir que Radar continue de renforcer les défenses préventives de votre organisation. Et, bien sûr, le mode sombre tant attendu.
Prêt à commencer ?
Red Sift Radar est désormais disponible sans coût supplémentaire pour tous les clients Red Sift, le niveau d'accès dépendant de votre niveau d'abonnement.
Au cours des prochaines semaines, nous déploierons progressivement l'accès aux clients éligibles. Conformément aux meilleures pratiques et pour vous garantir un contrôle total, Radar ne sera pas activé automatiquement. Pour commencer, vous devrez activer l'option via une fenêtre modale dans l'application, et un membre de notre équipe vous accompagnera dans la configuration.
Si vous n'êtes pas encore client de Red Sift mais que notre suite d'applications vous intéresse, vous pouvez vous inscrire pour une démo ici.
Rahul Powar is the co-founder and CEO of Red Sift. A technologist and thought leader in both AI and cybersecurity, Rahul's career previously includes Thomas Reuters and the Shazam.





