Nous sommes ravis d’annoncer aujourd’hui que nous élargissons notre partenariat en rejoignant la Cisco Security Technical Alliance et en intégrant Red Sift OnDMARC à Cisco XDR. Cette intégration s’appuie sur le partenariat Domain Protection annoncé en novembre 2023 pour apporter une visibilité sur la compromission de messagerie professionnelle (business email compromise) au sein du SOC (security operations center).
Dès son lancement, Red Sift est l’un des cinq fournisseurs à proposer une intégration vérifiée avec Cisco XDR, et l’un des deux seuls fournisseurs à avoir achevé le nouveau processus de vérification XDR.
Qu’est-ce qu’un XDR ?
« La définition la plus élémentaire du XDR est la collecte de télémétrie provenant de plusieurs outils de sécurité, l’application d’analyses aux données collectées et homogénéisées afin d’aboutir à la détection d’activités malveillantes, ainsi que la réponse et la remédiation face à ces activités malveillantes. » – IDC, 2023IDC, 2023.
Les XDR offrent aux équipes de sécurité une visibilité pertinente pour enquêter sur les incidents et remédier aux menaces. Cela se fait en analysant et en corrélant de vastes ensembles de données provenant de multiples vecteurs d’attaque tels que les terminaux, le réseau, le pare-feu, l’identité et le DNS. Ces informations sont utilisées pour enquêter et évaluer si des anomalies sont malveillantes, ce qui permet ensuite aux équipes du SOC de remédier de manière automatisée. On comprend facilement pourquoi la force de tout XDR réside dans sa capacité à s’intégrer à des sources de données et de renseignement sur les menaces.
Cependant, les données DMARC n’ont historiquement pas figuré parmi les ensembles de données intégrés. Par conséquent, les équipes du SOC peuvent être aveugles face à des acteurs malveillants usurpant leurs domaines et envoyant des e-mails frauduleux via la compromission de messagerie professionnelle (BEC). Le BEC reste l’un des vecteurs de cyberattaque les plus courants, avec des pertes annuelles avoisinant les 2,9 milliards de dollars et un coût moyen de 137 000 dollars par incident.
Apporter pour la première fois une visibilité DMARC au SOC
Red Sift OnDMARC s’intègre désormais sans effort à Cisco XDR, apportant les données DMARC au SOC et supprimant les silos entre les équipes de sécurité. Les opérateurs bénéficieront d’une vue unifiée des menaces de BEC et d’usurpation d’identité afin d’accélérer le délai moyen de résolution (MTTR).
Les clients de Cisco XDR et de Red Sift OnDMARC peuvent remédier à divers types d’événements liés à la messagerie directement depuis l’interface XDR et partager des renseignements dans les deux sens.


Principaux cas d’usage pour Cisco XDR et Red Sift OnDMARC
Renforcement de la réponse aux menaces
La principale source de renseignement sur les menaces de Cisco XDR est Cisco Talos. Ce renseignement peut être enrichi par des intégrations tierces telles que Red Sift OnDMARC, afin d’accélérer la prise de décision basée sur les données pour mieux établir des jugements et des verdicts. Red Sift OnDMARC fournira aux utilisateurs des informations précises sur les risques potentiels d’usurpation exacte de domaine, de compromission de messagerie professionnelle, ainsi que sur le statut DMARC au sein d’une organisation.
Suppression des silos entre les équipes
Les analystes peuvent créer des workflows automatisés basés sur la détection d’incidents spécifiques par Red Sift OnDMARC afin de réduire le temps consacré aux enquêtes. Par exemple, si un utilisateur de Cisco XDR identifie une adresse IP comme malveillante et marque le domaine comme une menace, cette information est automatiquement transmise à OnDMARC afin de boucler la boucle avec l’équipe de sécurité de la messagerie.
Essayez Cisco XDR et Red Sift OnDMARC
Si vous souhaitez voir l’intégration de Red Sift OnDMARC et Cisco XDR en action, veuillez contacter votre représentant Cisco, ou rendez-vous sur le stand de Red Sift au Cisco Live (3120-B) dans le Security Village, du 2 au 6 juin à Las Vegas. Plus d’informations sur notre partenariat avec Cisco sont disponibles sur https://redsift.com/partners/cisco.
Rebecca's leads Red Sift's marketing and growth strategy. Her background includes product marketing and sales enablement for technical startups and scale-ups in application security, computer networking, and MarTech.





