Résumé exécutif : Aujourd’hui, Red Sift annonce l’extension de son partenariat avec la Microsoft Intelligent Security Association (MISA) en intégrant les événements d’authentification email à Microsoft Sentinel, la solution cloud-native de Microsoft de gestion des informations et des événements de sécurité (SIEM). Les équipes des centres d’opérations de sécurité (SOC) reçoivent des alertes en temps réel pour identifier et réagir aux menaces actives susceptibles de signaler des campagnes de phishing naissantes, des compromissions de la messagerie d’entreprise (BEC) et des activités de reconnaissance. L’intégration Red Sift OnDMARC pour Microsoft Sentinel est désormais disponible sur le Microsoft Marketplace pour les clients OnDMARC existants.
Points clés à retenir :
- Les données médico-légales DMARC, comme les résultats SPF et DKIM, ainsi que les événements d’authentification email issus de Red Sift OnDMARC, peuvent désormais être transmis en temps réel à Microsoft Sentinel, sans exportation manuelle.
- Les équipes SOC peuvent mettre en évidence les expéditeurs, domaines et anomalies de connexion suspects sans quitter leurs flux de travail.
- Les menaces potentielles de phishing et d’usurpation sont détectées précocement pour une gestion plus rapide.
- Cette intégration préconfigurée confirme la position de Red Sift en tant que membre officiel et l’un des deux seuls fournisseurs DMARC recommandés au sein de la Microsoft Intelligent Security Association (MISA).
Red Sift OnDMARC, qui aide les organisations à atteindre et à maintenir l’application de DMARC (Domain-based Message Authentication, Reporting and Conformance), envoie désormais des événements de télémétrie tels que les données DMARC et autres informations médico-légales grâce à notre intégration à Microsoft Sentinel, disponible dès aujourd’hui sur le Microsoft Marketplace.
Pourquoi avoir intégré au SIEM de Microsoft ?
L’email reste une des portes d’entrée préférées des attaquants. Selon le Verizon’s 2025 Data Breach Investigations Report, 16 % des violations de l’année passée ont commencé par du phishing, et environ 60 % des incidents impliquaient un facteur humain à un moment du scénario. Les données d’authentification des emails permettent souvent de détecter les tentatives d’usurpation, ce qui en fait le type de signal idéal pour les équipes SOC, à mettre aux côtés de tous ceux qu’elles surveillent déjà.
Un centre d’opérations de sécurité fonctionne grâce à son SIEM. Un analyste passe sa journée dans des workflows SIEM pour suivre les alertes, surveiller l’activité des menaces et mener des investigations. Jusqu’ici, les données médico-légales DMARC restaient en dehors de ces workflows, dans des rapports détenus par l’équipe en charge de l’authentification email, hors de portée des SOC. Maintenant que les données DMARC arrivent en temps réel dans le SIEM de Microsoft, les analystes SOC contrôlent mieux l’ensemble de l’écosystème sécurité.


Cas d’usage principaux pour Microsoft Sentinel & Red Sift OnDMARC
Avec l’intégration Red Sift OnDMARC activée dans Microsoft Sentinel, deux flux rejoignent votre espace de travail Sentinel en temps réel : les données médico-légales OnDMARC, comprenant les résultats DMARC, SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail), et les journaux d’audit de la plateforme Red Sift relatifs à l’activité de connexion des utilisateurs.
Ces événements se comportent alors comme toute autre source de données Microsoft Sentinel. Un analyste SOC peut écrire des règles de détection dessus, les relier à des signaux d’endpoint ou d’identité via une requête de corrélation, déclencher des alertes, et les intégrer aux workbooks et requêtes de threat hunting déjà utilisés par l’équipe.
Prenons un cas réel. Une équipe financière signale qu’un email de facture semble suspect. Aujourd’hui, un analyste peut effectuer une seule requête dans Microsoft Sentinel, voir les informations médico-légales OnDMARC de ce domaine en parallèle de l’activité de menace, et traiter l’incident dans la même vue. Convertissez cette même logique en règle de détection ou ajoutez-la à une watchlist, et le prochain domaine usurpé déclenchera une alerte automatiquement au lieu d’attendre dans un rapport qu’une personne l’ouvre.
Déployés à l’échelle de l’espace de travail, ces signaux de menace sont triés immédiatement afin de stopper les tentatives d’usurpation de domaine.
Activation de l’intégration via le Microsoft Marketplace
L’intégration est fournie sous forme d’application Azure sur le Microsoft Marketplace et est conçue pour les clients OnDMARC existants disposant d’un abonnement actif et d’un espace de travail Microsoft Sentinel. Il suffit de vous connecter à la plateforme Red Sift et de l’activer.

Red Sift est un membre officiel de la Microsoft Intelligent Security Association (MISA) et Red Sift OnDMARC est l’un des deux partenaires DMARC recommandés au sein du MISA, offrant une protection contre le phishing et la compromission de boîte mail pour les clients Microsoft 365.




