Skip to content

Red Sift Certificates : Découvrez les nouveautés de la nouvelle génération

La nouvelle génération de Red Sift Certificates apporte une analyse plus approfondie, des alertes plus intelligentes et une intégration plus étroite. Voici ce qui a changé et pourquoi.

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: July 30, 2024·Updated: January 6, 2026·8 min read

Nous sommes ravis de dévoiler aujourd'hui la nouvelle génération de Red Sift Certificates, avec une mise à jour complète de l'interface utilisateur qui s'aligne parfaitement sur l'ensemble de la plateforme Red Sift Pulse. Cette version introduit également plusieurs nouvelles améliorations, notamment un filtrage avancé basé sur l'IA, une fonction de recherche plus rapide et plus précise, ainsi que des capacités de classification de contenu.

Ce développement marque une avancée significative dans l'évolution du projet Hardenize, tout en maintenant notre engagement à offrir des capacités exceptionnelles d'inventaire des certificats, de surveillance des expirations et d'analyse au sein d'une interface plus cohérente et plus conviviale.

Quelles sont les nouveautés ?

Les principales mises à jour comprennent :

  • Filtrage basé sur l'IA : Plutôt que d'appliquer des filtres manuellement, vous pouvez désormais utiliser des requêtes pilotées par l'IA pour personnaliser l'affichage de votre tableau de résultats. Décrivez simplement vos besoins de filtrage, comme « Montrez-moi tous les certificats émis par DigiCert », « Montrez-moi toutes les pages actives avec des certificats expirés », ou « Montrez-moi tous les certificats qui ont expiré en juin ». Cette fonctionnalité accélère votre recherche et simplifie la recherche d'informations spécifiques.
  • Classification de contenu pour une remédiation plus rapide : Red Sift Certificates utilise désormais les capacités de la plateforme qui alimentent Brand Trust, ajoutant un contexte puissant à la surveillance des certificats. Grâce à cette intégration, notre outil de classification de contenu peut identifier si les pages présentant des certificats expirants ou expirés sont actives, prioritaires ou obsolètes. Cela vous permet de concentrer votre temps sur la remédiation des certificats déployés sur des sites actifs.
  • Interface utilisateur mise à jour pour une expérience cohérente : Profitez d'une interface utilisateur repensée offrant vitesse accrue et précision renforcée. La fonction de recherche redessinée offre une expérience plus intuitive et fluide.

Qu'est-ce que Red Sift Certificates et comment cela peut-il aider mon équipe ?

Red Sift Certificates offre des capacités de découverte et de surveillance des certificats leaders sur le marché pour les clients qui souhaitent protéger leur organisation contre les problèmes complexes causés par l'infrastructure PKI publique, tout en évitant la complexité, les risques et les longs délais liés au déploiement d'une solution traditionnelle de gestion du cycle de vie des certificats (CLM). Pour en savoir plus sur les différences entre les solutions CLM et les solutions de surveillance des certificats, consultez notre article ici.

Avec Red Sift Certificates, les spécialistes de la sécurité, de l'infrastructure et de l'informatique peuvent :

  • Obtenir une visibilité complète : Découvrez et inventoriez en continu tous les certificats publics — qu'ils soient détenus en propre, tiers, auto-signés ou privés — grâce à notre moteur de découverte de premier plan.
  • Éviter les interruptions de service : Préservez votre réputation grâce à une surveillance évolutive des expirations de certificats. Recevez des alertes ciblées qui améliorent les délais de détection et de réponse pour les certificats expirants.
  • Agir rapidement : Obtenez des données détaillées et à jour sur les certificats pour résoudre les problèmes plus rapidement, améliorant ainsi le délai moyen de remédiation (MTTR).
  • Détecter les problèmes en amont : Utilisez la Transparence des certificats pour détecter les violations de politique et les compromissions potentielles. Sachez quand un certificat ne respecte pas les politiques de votre organisation.
  • Corriger les mauvaises configurations : Identifiez et résolvez les erreurs de configuration graves des certificats grâce à une surveillance continue des noms d'hôtes, afin d'éviter des interruptions de service coûteuses.
  • Rester conforme : Assurez la conformité réglementaire avec des normes telles que NIST et PCI-DSS 4.0 en maintenant un parc de certificats sain.
  • Être préparé : Anticipez les perturbations de l'infrastructure PKI grâce à une visibilité complète et sans effort. Adaptez-vous rapidement aux changements comme la future réduction de la durée de vie des certificats imposée par Chrome, et évitez les événements inattendus comme les incidents de méfiance liés à Entrust et Symantec.

Pourquoi une solution de surveillance des certificats est plus importante que jamais

À mesure que les réglementations évoluent et que des changements majeurs, comme la méfiance de Google à l'égard des certificats Entrust, bousculent le paysage de la PKI, les enjeux de la gestion de la confiance numérique n'ont jamais été aussi élevés. Anticiper ces défis grâce à une surveillance robuste des certificats n'est pas seulement une stratégie intelligente – c'est essentiel pour protéger vos opérations et garantir une sécurité sans faille.

Une gestion proactive contre les perturbations

Lorsque Google a annoncé qu'il ne ferait plus confiance aux certificats émis par Entrust, les entreprises se sont empressées d'examiner et de potentiellement remplacer leurs certificats émis par Entrust afin d'éviter des interruptions de service à partir du 31 octobre 2024.

Cet incident illustre à quel point les relations de confiance peuvent changer du jour au lendemain et souligne la nécessité d'une surveillance et d'une gestion proactives des certificats numériques. Avec Red Sift Certificates, les clients bénéficient d'une visibilité en un clic sur l'ensemble de leurs autorités de certification, leur permettant d'évaluer rapidement et d'atténuer leur exposition à de tels événements.

S'aligner sur les exigences réglementaires

Rester aligné sur des référentiels de sécurité tels que NIST et MITRE ATT&CK est essentiel pour toute organisation cherchant à maintenir une cybersécurité de premier plan. Consultez notre article de blog pour en savoir plus sur les exigences de surveillance des certificats selon les différents référentiels.

Pour les entreprises qui stockent, traitent et/ou transmettent des données de titulaires de cartes, la norme PCI-DSS (Payment Card Industry Data Security Standard) constitue l'un de ces référentiels. La dernière version de ce référentiel, PCI DSS 4.0, a renforcé l'importance de la surveillance des certificats. Plus précisément, l'exigence 4.2.1 impose que les certificats utilisés pour transmettre des numéros de compte principal (PAN) sur des réseaux publics soient à jour et valides, tandis que l'exigence 4.2.1.1 souligne la nécessité de tenir un inventaire détaillé des clés et certificats de confiance. Ces exigences sont considérées comme des bonnes pratiques jusqu'au 31 mars 2025, date après laquelle elles deviendront obligatoires pour être conforme à la norme PCI DSS.

Red Sift Certificates répond à ces deux exigences grâce à une surveillance des expirations de certificats de premier plan garantissant la validité de tous les certificats numériques, ainsi qu'à un inventaire complet et en temps réel du parc de certificats d'une organisation.

Éviter les interruptions de service et les pertes financières

Les interruptions de service d'un site web peuvent avoir des conséquences dévastatrices sur les résultats d'une entreprise, avec des coûts allant de 5 600 à 9 000 dollars par minute. La réalité troublante est que nombre de ces interruptions sont causées par des certificats expirés – un problème pourtant facilement évitable !

Des incidents très médiatisés soulignent la gravité du problème : les certificats TLS expirés d'Elexon ont provoqué une demi-journée d'interruption de service, Microsoft a dû faire face à des problèmes d'expiration TLS entraînant des avertissements de sécurité indésirables, Shopify a évité de justesse un désastre lorsqu'un certificat racine expiré a été découvert dans un environnement de préproduction, et de nombreux sites web du gouvernement américain ont été mis hors ligne en raison de l'expiration de certificats.

Avec Red Sift Certificates, les clients n'ont plus à se soucier des interruptions de service liées aux certificats. Notre système surveille automatiquement les erreurs de configuration et les dates d'expiration à venir, y compris pour les certificats tiers, vous permettant ainsi de garder une longueur d'avance sur les menaces potentielles.

Détecter les émissions frauduleuses pouvant conduire à une attaque

Lors d'un incident récent, une attaque de l'homme du milieu a visé le service XMPP de Jabber.ru, entraînant une écoute non autorisée. Cette violation exploitait des certificats mal émis, permettant aux attaquants d'intercepter et de déchiffrer les communications sans être détectés.

De tels incidents mettent en évidence la nécessité cruciale d'une surveillance vigilante de l'émission des certificats afin de détecter les anomalies pouvant indiquer des compromissions potentielles. Avec Red Sift Certificates, nous analysons chaque certificat émis en temps réel, en appliquant des règles d'ouverture, de fermeture et d'escalade. Cette approche proactive permet aux clients de déterminer rapidement si un certificat est authentique, s'il a été émis en dehors des politiques établies, ou s'il constitue un indicateur précoce de compromission, réduisant ainsi efficacement les risques avant qu'ils ne se transforment en attaques à grande échelle.

Grâce à des capacités de premier plan et à une interface utilisateur améliorée, Red Sift Certificates s'impose comme le choix privilégié des organisations à la recherche d'une solution de surveillance des certificats robuste, efficace et conviviale.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.