Skip to content

La mise à jour trimestrielle des produits Red Sift – Automne 2024

En nous appuyant sur l’élan de notre mise à jour estivale, nous avons franchi une nouvelle étape majeure dans la sécurité pilotée par l’IA avec nos mises à jour de l’automne 2024. Au cours des derniers mois, nous nous sommes concentrés sur le développement de notre grand modèle de langage (LLM) spécialisé, Red Sift Radar – désormais entièrement intégré à OnDMARC – faisant de lui le premier LLM intégré…Continuer la lecture : La mise à jour trimestrielle des produits Red Sift – Automne 2024

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: October 30, 2024·Updated: November 11, 2024·8 min read

En nous appuyant sur l’élan de notre mise à jour estivale, nous avons franchi une nouvelle étape majeure dans la sécurité pilotée par l’IA avec nos mises à jour de l’automne 2024.

Au cours des derniers mois, nous nous sommes concentrés sur le développement de notre grand modèle de langage (LLM) spécialisé, Red Sift Radar – désormais entièrement intégré à OnDMARC – faisant de lui le premier LLM intégré dans une solution DMARC automatisée. Cette intégration vous permet d’identifier et de corriger les erreurs de configuration techniques dans les enregistrements e-mail plus efficacement que jamais.

De plus, les capacités de Radar vont bientôt s’étendre à Brand Trust, offrant aux équipes de sécurité des informations sur la fiabilité des adresses IP ainsi que la capacité de détecter les menaces régionales grâce à la technologie de géolocalisation. Parallèlement à ces mises à jour, nous ajoutons des fonctionnalités d’alerte avancées sur l’ensemble de notre plateforme afin d’offrir une visibilité en temps réel sur les signaux de sécurité critiques, aidant les équipes à réagir plus rapidement et à gérer les risques de manière proactive.

OnDMARC

Identifiez et corrigez les problèmes liés aux e-mails avec Red Sift Radar

Grâce à l’intégration de Red Sift Radar avec OnDMARC, vous pouvez obtenir des réponses en temps réel à vos questions sur les e-mails et corriger les erreurs de configuration en quelques secondes :

  • Corriger les enregistrements mal configurés : Radar détecte les erreurs de configuration telles que les erreurs de syntaxe dans les enregistrements SPF et DMARC, et propose des étapes de résolution faciles à suivre.
  • Identifier les expéditeurs inconnus : l’inspection des IP par Radar aide à classer les adresses IP inconnues, en identifiant les menaces potentielles pour protéger votre domaine.
  • Comprendre les échecs DMARC : Radar analyse les rapports d’échec DMARC afin de distinguer les usurpateurs des relais légitimes, vous offrant des informations exploitables sur les échecs DMARC.

Lisez l’annonce du lancement de Radar ici.

Identifiez rapidement les risques grâce à la classification des sources

Dans le tableau des expéditeurs « Rapports DMARC », nous proposons désormais des recommandations de classification pour toute source d’envoi non reconnue. Sur la base de notre analyse, nous informons les utilisateurs si une source est un Actif, une Menace ou un Relais, et fournissons une justification claire pour chaque suggestion.

Cette fonctionnalité aide les clients à identifier rapidement les risques potentiels ou les sources fiables, économisant du temps et du travail manuel dans la gestion de la sécurité des e-mails. Les utilisateurs peuvent confirmer ou ajuster la classification, obtenant ainsi un meilleur contrôle et une meilleure compréhension de leur écosystème d’e-mails, tout en renforçant leur posture de sécurité.

Brand Trust

Restez à l’avant-garde des menaces évolutives grâce à des informations pilotées par l’IA – bientôt disponiblebientôt disponible

Suite à l’intégration de Radar avec Red Sift OnDMARC, nous nous concentrons désormais sur l’intégration de ses innovations basées sur l’IA à Red Sift Brand Trust. Voici un aperçu des prochaines mises à jour :

  • Identifier les adresses IP inconnues : sur un domaine usurpateur, une inspection approfondie peut être effectuée sur une adresse IP. Radar fournira des informations de géolocalisation et de propriété, similaires aux données actuellement disponibles dans OnDMARC, aidant à déterminer si l’adresse IP est fiable.
  • Détecter l’usurpation régionale de marque : les attaquants affichent souvent un contenu différent selon la localisation du visiteur afin d’échapper à la détection. Par exemple, le site web d’un domaine usurpateur peut afficher un contenu inoffensif lorsqu’il est consulté depuis les États-Unis, mais présenter du contenu enfreignant la marque, comme des logos ou des mots-clés, lorsqu’il est consulté depuis le Royaume-Uni.

Actuellement, Brand Trust capture des captures d’écran depuis un seul emplacement (États-Unis). Nous étendons cette fonctionnalité pour inclure d’autres emplacements – tels que Londres (Royaume-Uni), Johannesburg (Afrique du Sud), Francfort (Allemagne), Madrid (Espagne) et Tokyo (Japon) – permettant aux utilisateurs de prendre des captures d’écran depuis plusieurs régions. Cela permet de surveiller le contenu diffusé dans différentes régions, offrant une vision plus large des menaces potentielles.

Restez informé grâce à des alertes personnalisées à partir des Vues enregistrées

Nos clients recherchent souvent des alertes lorsqu’il existe de forts indicateurs de violation de contenu, tels que des logos, des mots-clés spécifiques à la marque, ou des domaines usurpateurs qui ressemblent étroitement aux leurs. Brand Trust simplifie la détection de ces signaux en proposant des filtres sur l’ensemble des données que nous collectons pour les domaines usurpateurs. Ces filtres peuvent être enregistrés en tant que « Vues enregistrées » pour un accès rapide et facile.

Avec les Vues enregistrées, vous pouvez désormais envoyer des alertes par e-mail ou via d’autres canaux, permettant des notifications hautement personnalisées qui vous aident à réagir rapidement aux menaces tout en minimisant le bruit. Par exemple, vous pourriez configurer une alerte par e-mail pour tous les domaines usurpateurs répondant aux critères suivants :

  • Contient un logo spécifique
  • Inclut des mots-clés comme le nom de votre produit
  • Présente un niveau élevé de similarité avec vos domaines
  • La préparation des e-mails (« Email readiness ») est définie sur vrai
  • Le fournisseur DNS n’est pas CSC Global

Brand Trust peut surveiller ces signaux toutes les heures, tous les jours ou toutes les semaines, en envoyant des rapports par e-mail qui résument toutes les alertes correspondant à vos filtres.

Affichage des paramètres de notification dans Red Sift Brand TrustAffichage des paramètres de notification dans Red Sift Brand Trust
Affichage des paramètres de notification dans Red Sift Brand Trust

Nous travaillons également sur une intégration de webhook générique qui vous permettra d’envoyer des alertes vers n’importe quelle plateforme prenant en charge les webhooks. Restez à l’écoute pour plus de détails lors de notre prochaine mise à jour trimestrielle !

Améliorations de l’interface utilisateur

Priorisez les menaces critiques grâce aux améliorations de la page Activité

Dans la continuité de la mise en avant des alertes clés, nous avons également amélioré la page Activité afin d’aider les clients à mieux prioriser les problèmes critiques. Les signaux les plus forts sont désormais mis en évidence en haut de la page, permettant aux clients de se concentrer sur ce qui compte le plus. La nouvelle barre d’activité est divisée en :

  • Nombre total de domaines usurpateurs découverts
  • Détection d’image : le nombre de domaines usurpateurs pour lesquels des logos ou des mots-clés (et bientôt des visages) ont été détectés
  • Révision prioritaire : les domaines usurpateurs à haut risque et ceux présentant la plus grande similarité avec vos domaines
  • Actifs potentiels que nous pensons que vous possédez

Chaque signal est cliquable, filtrant instantanément le tableau Activité pour une remédiation plus rapide et une gestion des risques plus efficace.

Améliorations de la page Activité dans Red Sift Brand TrustAméliorations de la page Activité dans Red Sift Brand Trust
Améliorations de la page Activité dans Red Sift Brand Trust

Identifiez rapidement les domaines à haut risque grâce à la similarité des domaines usurpateurs

Dans le cadre de ces améliorations, nous introduisons une nouvelle colonne appelée « Similarité ». Brand Trust analyse jusqu’à 150 millions de domaines chaque jour, en les comparant à vos propres domaines afin d’identifier les domaines usurpateurs (domaines qui imitent étroitement les noms de vos domaines). Chaque domaine usurpateur reçoit un score de similarité, indiquant à quel point il correspond à votre domaine. Ce score va du plus faible au plus élevé, vous aidant à repérer les domaines les plus proches pour faciliter la priorisation.

Certificates

Tableau de bord Red Sift CertificatesTableau de bord Red Sift Certificates
Tableau de bord Red Sift Certificates

Bénéficiez d’une meilleure visibilité grâce au tableau de bord Certificates amélioré

Nous avons amélioré le tableau de bord afin d’offrir des informations plus exploitables et d’accroître la visibilité sur l’ensemble de votre parc de domaines et de certificats. Le tableau de bord amélioré affiche désormais :

Nombre total de domaines surveillés : le tableau de bord offre désormais une vue d’ensemble de la portée de votre gestion des certificats.

Répartition des certificats : les certificats sont désormais classés par catégories pour un filtrage et des informations plus faciles.

  • Total des certificats
  • Certificats détenus
  • Certificats tiers : suivez les certificats émis par des tiers externes mais liés à vos services.
  • Certificats utilisés par des points de terminaison : restez informé des certificats actuellement actifs et en cours d’utilisation.

Suivi des renouvellements et gestion des expirations : vous pouvez désormais filtrer les certificats en fonction de leurs échéances de renouvellement :

  • Certificats devant être renouvelés dans un délai spécifié.
  • Certificats en retard nécessitant une attention immédiate.

Statuts critiques des certificats

  • Chronologie d’expiration : la chronologie de surveillance des expirations offre désormais une représentation visuelle plus claire des échéances de renouvellement et des statuts critiques.

La chronologie de renouvellement améliorée offre des visuels plus clairs sur les échéances de renouvellement et les statuts critiques, vous aidant à anticiper les problèmes potentiels. Le filtrage et la catégorisation améliorés facilitent la priorisation des certificats, garantissant une action rapide et un maintien de la conformité en toute simplicité.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.