Skip to content

Red Sift intègre désormais les données d’authentification des emails dans Microsoft Sentinel

Red Sift OnDMARC transmet désormais des données médico-légales et des journaux d’audit à Microsoft Sentinel, permettant aux équipes de sécurité d’enquêter sur l’authentification des emails depuis leur SIEM.

Published: August 27, 2026·5 min read

Résumé exécutif : Aujourd’hui, Red Sift annonce l’extension de son partenariat avec la Microsoft Intelligent Security Association (MISA) en intégrant les événements d’authentification email à Microsoft Sentinel, la solution cloud-native de Microsoft de gestion des informations et des événements de sécurité (SIEM). Les équipes des centres d’opérations de sécurité (SOC) reçoivent des alertes en temps réel pour identifier et réagir aux menaces actives susceptibles de signaler des campagnes de phishing naissantes, des compromissions de la messagerie d’entreprise (BEC) et des activités de reconnaissance. L’intégration Red Sift OnDMARC pour Microsoft Sentinel est désormais disponible sur le Microsoft Marketplace pour les clients OnDMARC existants.

Points clés à retenir :

  • Les données médico-légales DMARC, comme les résultats SPF et DKIM, ainsi que les événements d’authentification email issus de Red Sift OnDMARC, peuvent désormais être transmis en temps réel à Microsoft Sentinel, sans exportation manuelle.
  • Les équipes SOC peuvent mettre en évidence les expéditeurs, domaines et anomalies de connexion suspects sans quitter leurs flux de travail.
  • Les menaces potentielles de phishing et d’usurpation sont détectées précocement pour une gestion plus rapide.
  • Cette intégration préconfigurée confirme la position de Red Sift en tant que membre officiel et l’un des deux seuls fournisseurs DMARC recommandés au sein de la Microsoft Intelligent Security Association (MISA).

Red Sift OnDMARC, qui aide les organisations à atteindre et à maintenir l’application de DMARC (Domain-based Message Authentication, Reporting and Conformance), envoie désormais des événements de télémétrie tels que les données DMARC et autres informations médico-légales grâce à notre intégration à Microsoft Sentinel, disponible dès aujourd’hui sur le Microsoft Marketplace.

Pourquoi avoir intégré au SIEM de Microsoft ?

L’email reste une des portes d’entrée préférées des attaquants. Selon le Verizon’s 2025 Data Breach Investigations Report, 16 % des violations de l’année passée ont commencé par du phishing, et environ 60 % des incidents impliquaient un facteur humain à un moment du scénario. Les données d’authentification des emails permettent souvent de détecter les tentatives d’usurpation, ce qui en fait le type de signal idéal pour les équipes SOC, à mettre aux côtés de tous ceux qu’elles surveillent déjà.

Un centre d’opérations de sécurité fonctionne grâce à son SIEM. Un analyste passe sa journée dans des workflows SIEM pour suivre les alertes, surveiller l’activité des menaces et mener des investigations. Jusqu’ici, les données médico-légales DMARC restaient en dehors de ces workflows, dans des rapports détenus par l’équipe en charge de l’authentification email, hors de portée des SOC. Maintenant que les données DMARC arrivent en temps réel dans le SIEM de Microsoft, les analystes SOC contrôlent mieux l’ensemble de l’écosystème sécurité.

La plupart des attaques commencent par l’email, mais les preuves se trouvent généralement dans un outil différent de celui utilisé par l’équipe SOC au quotidien. Cette intégration place nos données médico-légales OnDMARC et nos logs d’audit directement dans Microsoft Sentinel, afin que les analystes puissent corréler l’activité d’authentification email avec tout le reste, sans changer d’interface.
Red Sift CEO, Rahul Powar
Rahul Powar
Cofondateur et CEO, Red Sift
Microsoft Marketplace aide les organisations et partenaires à aller plus vite, travailler plus intelligemment et grandir en leur proposant les solutions adaptées, sur une plateforme de confiance. Nous sommes heureux d’intégrer la solution Red Sift à l’écosystème grandissant du Microsoft Marketplace.
Cyril-Belikoff
Cyril Belikoff
Vice-Président, Marketing Produit Microsoft Azure

Cas d’usage principaux pour Microsoft Sentinel & Red Sift OnDMARC

Avec l’intégration Red Sift OnDMARC activée dans Microsoft Sentinel, deux flux rejoignent votre espace de travail Sentinel en temps réel : les données médico-légales OnDMARC, comprenant les résultats DMARC, SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail), et les journaux d’audit de la plateforme Red Sift relatifs à l’activité de connexion des utilisateurs.

Ces événements se comportent alors comme toute autre source de données Microsoft Sentinel. Un analyste SOC peut écrire des règles de détection dessus, les relier à des signaux d’endpoint ou d’identité via une requête de corrélation, déclencher des alertes, et les intégrer aux workbooks et requêtes de threat hunting déjà utilisés par l’équipe.

Prenons un cas réel. Une équipe financière signale qu’un email de facture semble suspect. Aujourd’hui, un analyste peut effectuer une seule requête dans Microsoft Sentinel, voir les informations médico-légales OnDMARC de ce domaine en parallèle de l’activité de menace, et traiter l’incident dans la même vue. Convertissez cette même logique en règle de détection ou ajoutez-la à une watchlist, et le prochain domaine usurpé déclenchera une alerte automatiquement au lieu d’attendre dans un rapport qu’une personne l’ouvre.

Déployés à l’échelle de l’espace de travail, ces signaux de menace sont triés immédiatement afin de stopper les tentatives d’usurpation de domaine.

Activation de l’intégration via le Microsoft Marketplace

L’intégration est fournie sous forme d’application Azure sur le Microsoft Marketplace et est conçue pour les clients OnDMARC existants disposant d’un abonnement actif et d’un espace de travail Microsoft Sentinel. Il suffit de vous connecter à la plateforme Red Sift et de l’activer.

Microsoft Sentinel est la plateforme où bon nombre d’équipes sécurité effectuent leurs investigations quotidiennes. Le fait de leur proposer cette solution là où elles travaillent déjà, et sur la marketplace qu’elles utilisent, signifie qu’un client OnDMARC peut activer cette intégration et commencer à transmettre la télémétrie d’authentification dans son SIEM immédiatement.
Brian Westnedge
Brian Westnedge
VP Alliances et Partenariats, Red Sift

Red Sift est un membre officiel de la Microsoft Intelligent Security Association (MISA) et Red Sift OnDMARC est l’un des deux partenaires DMARC recommandés au sein du MISA, offrant une protection contre le phishing et la compromission de boîte mail pour les clients Microsoft 365.

Connectez-les maintenant sur le Microsoft Marketplace