Cet automne marque une expansion majeure de Red Sift Brand Trust avec le lancement de Social Media Monitoring, un nouveau module complémentaire qui aide les organisations à détecter et à réagir aux profils frauduleux d'entreprises et de dirigeants sur des plateformes telles que Facebook, Instagram, LinkedIn, TikTok et X. En étendant la protection au-delà des domaines, Brand Trust offre désormais aux équipes de sécurité la visibilité nécessaire pour protéger à la fois l'identité de marque et la réputation des dirigeants dans les espaces où les attaquants sont de plus en plus actifs.
En plus de cette version majeure, nous avons également apporté plusieurs améliorations à l'ensemble de notre portefeuille, notamment :
- OnDMARC : Amélioration de la visibilité du graphique de réussite/échec, ainsi qu'une facturation nouvelle et améliorée pour les utilisateurs de Stripe.
- Certificates Lite : Analyses HTTPS quotidiennes et nouvel accès à l'interface utilisateur aux données de déploiement pour une visibilité réelle sur les certificats en direct.
- ASM : Gestion automatisée des problèmes qui priorise les erreurs de configuration critiques et clôture les problèmes une fois résolus, réduisant ainsi les efforts manuels.
Les menaces d'usurpation d'identité ne se limitent pas aux domaines. Les entreprises constatent de plus en plus de profils frauduleux sur les plateformes sociales qui détournent l'identité de marque ou l'identité des dirigeants pour tromper les clients et les partenaires. Ces usurpations se propagent rapidement et peuvent être difficiles à contenir sans une visibilité adéquate.
C'est pourquoi nous introduisons Social Media Monitoring dans Red Sift Brand Trust. Il étend la protection au-delà des domaines en détectant à la fois l'usurpation de profils d'entreprise et de dirigeants sur les principales plateformes sociales, notamment Facebook, Instagram, X, TikTok, YouTube et LinkedIn.
Protéger à la fois votre marque et vos dirigeants
Les profils frauduleux d'entreprises peuvent rediriger les clients vers des sites de phishing, des arnaques ou des logiciels malveillants. Avec Social Media Monitoring, Brand Trust analyse en permanence ces usurpations et signale les comptes suspects pour examen.
Les comptes usurpateurs ciblant les dirigeants présentent un risque différent mais tout aussi dommageable : ils peuvent être utilisés pour propager de la désinformation, diffuser des liens malveillants ou éroder la confiance envers la direction. Social Media Monitoring détecte ces profils grâce à la reconnaissance de logos, de visages et de mots-clés, offrant aux équipes de sécurité les informations nécessaires pour agir avant que les dommages ne s'aggravent.
Comment ça fonctionne
Social Media Monitoring dispose de son propre onglet au sein de Brand Trust, conçu avec le même design familier que le tableau Domain Activity. Cette cohérence permet aux équipes d'étendre leur surveillance aux plateformes sociales sans formation supplémentaire ni complexité.
En coulisses, Brand Trust analyse des millions de profils de réseaux sociaux et ne fait remonter que ceux qui méritent d'être examinés. Chaque profil signalé s'accompagne d'un contexte riche en preuves — détails de la plateforme, captures d'écran, détections de logo/visage/mot-clé, nombre d'abonnés et statut — offrant aux équipes la clarté nécessaire pour évaluer et prioriser les risques.
À partir de là, la page Social Media Activity permet facilement de :
- Examiner les tentatives d'usurpation d'identité en un seul endroit
- Rechercher et filtrer sur toutes les plateformes
- Classer les résultats, marquer les faux positifs ou lancer des procédures de retrait
- Suivre un historique des profils supprimés ou résolus
Vous souhaitez voir Social Media Monitoring en action ? Consultez la démo interactive ci-dessous :
Pourquoi c'est important
Les plateformes sociales sont devenues un vecteur puissant d'usurpation d'identité, pourtant de nombreuses organisations manquent de visibilité dans ce domaine. En étendant Brand Trust pour couvrir les réseaux sociaux, les équipes de sécurité obtiennent le contexte nécessaire pour repérer et neutraliser ces risques avant qu'ils ne se propagent
Cela signifie que les équipes peuvent :
- Empêcher les clients d'interagir avec des comptes frauduleux
- Protéger les dirigeants contre des campagnes d'usurpation ciblées
- Préserver leur réputation en traitant rapidement les détournements de marque
Étendez la protection de votre marque à tous les canaux
Les attaquants ne se limitent pas à un seul canal, et désormais, Brand Trust non plus. En étendant sa couverture aux plateformes sociales, vous obtenez la visibilité nécessaire pour agir rapidement et empêcher les usurpations d'identité de nuire à votre marque et à vos dirigeants.
Pour voir Social Media Monitoring en action, consultez le webinaire à la demande, Defending against multi-channel brand impersonation.
Les clients existants peuvent contacter leur CSM pour discuter de Social Media Monitoring. Nouveau chez Red Sift ? Contactez notre équipe pour découvrir comment Brand Trust peut protéger votre marque sur les domaines et les plateformes sociales.
OnDMARC
Nous avons retravaillé le graphique de conformité des rapports DMARC, avec plusieurs améliorations de confort d'utilisation. En particulier, nous avons amélioré la façon dont les données de réussite/échec sont présentées dans le graphique, en affichant les réussites vers le haut et les échecs vers le bas, ce qui améliore la visibilité des deux pour les petites valeurs.
Cela signifie que vous n'avez plus besoin d'ajuster les ratios ou les vues pour comprendre où se produisent les problèmes d'authentification.
Les clients en libre-service et autres qui paient via Stripe ont été migrés vers notre nouveau portail de facturation. Les fonctionnalités clés de facturation, telles que la saisie ou la mise à jour des informations de paiement ou le téléchargement des factures, utilisent désormais Stripe directement pour la meilleure expérience possible.
Pour le moment, les autres clients continueront d'être pris en charge directement par leurs gestionnaires de compte.
Certificates
Certificates Lite inclut désormais des analyses HTTPS (port 443) quotidiennes pour identifier les certificats activement déployés sur les points de terminaison des clients. Cela comble une lacune essentielle du modèle passif précédent, qui reposait uniquement sur les données d'émission et les vérifications d'expiration.


Les clients Lite bénéficient également d'un accès limité à l'interface utilisateur pour les données de déploiement via la page All Endpoints, leur offrant une visibilité sur les certificats en direct sans les fonctionnalités avancées complètes des niveaux supérieurs.
Pour rendre le lancement de l'analyse HTTPS encore plus utile en pratique, nous avons mis à jour nos paramètres de notification d'expiration afin de les aligner sur les nouvelles informations relatives aux certificats actifs. Auparavant, les notifications d'expiration étaient envoyées pour tous les certificats. Suite aux retours des clients, les utilisateurs Lite peuvent désormais choisir de recevoir des notifications uniquement pour les certificats actifs, c'est-à-dire ceux confirmés comme installés et utilisés sur les points de terminaison.
Cette amélioration aide les organisations disposant d'inventaires de certificats importants à se concentrer sur l'essentiel, en évitant les alertes inutiles pour les certificats qui ne sont pas actuellement déployés.
Pour en savoir plus sur l'analyse HTTPS et les alertes d'expiration plus intelligentes, consultez le blog dédié.
Les clients Certificates Lite peuvent désormais utiliser les API Host et Certificates, permettant des cas d'usage d'automatisation et d'intégration basiques. Cette amélioration permet aux utilisateurs Lite d'accéder de manière programmatique aux fonctionnalités clés sans dépendre uniquement de l'interface utilisateur.
Par exemple, les utilisateurs peuvent désormais ajouter des hôtes via l'API pour simplifier l'intégration, ou récupérer la liste des certificats de leur compte afin d'intégrer les données de certificats dans des tableaux de bord internes ou des systèmes de surveillance.
Ces points de terminaison offrent une plus grande flexibilité aux équipes gérant des environnements plus vastes ou automatisant certaines parties de leurs flux de travail liés au cycle de vie des certificats. En savoir plus.
Les clients Certificates Enterprise bénéficient désormais d'une visibilité sur les points de terminaison ayant activé le TLS mutuel (mTLS). Cette amélioration aide les équipes à identifier les problèmes de configuration et à se préparer à la suppression progressive de l'utilisation de la clé clientAuth par les autorités de certification.
Disponible pour les niveaux Free et Enterprise, cette mise à jour permet aux utilisateurs de créer et d'accéder à des vues personnalisées ou prédéfinies pour simplifier les investigations.
- Les vues rapides sont des préréglages définis par le système — tels que Certificats expirants, Certificats actifs ou Certificats wildcard — offrant un accès instantané aux regroupements de certificats courants.
- Les vues personnalisées permettent aux utilisateurs de définir leurs propres filtres et sélections de colonnes, puis de les enregistrer avec un titre et une description personnalisés pour une utilisation future.


Ensemble, ces options facilitent le passage rapide d'une perspective à l'autre et permettent de se concentrer sur les certificats les plus pertinents pour chaque tâche.
ASM
ASM crée désormais automatiquement des tickets de problème pour les erreurs de configuration de sécurité, éliminant le besoin pour les clients d'exporter des rapports ou de créer des flux de travail manuels. Les problèmes sont accessibles directement dans l'interface utilisateur ou peuvent être intégrés dans les flux de travail existants via des webhooks ou GCP Pub/Sub, rendant les alertes plus exploitables.
L'application effectue plus de 400 vérifications de sécurité, les problèmes n'étant générés que pour les avertissements et les problèmes critiques. Chaque problème contient des détails sur l'anomalie, son emplacement et les étapes de remédiation, et se clôture automatiquement une fois résolu. Les clients peuvent reporter ou ignorer les problèmes selon leurs besoins, garantissant que l'attention reste centrée sur les risques actifs.


Pour réduire le bruit, les problèmes peuvent être filtrés selon les politiques de sécurité et les exigences de conformité des clients, avec des contrôles de politique en libre-service plus étendus prévus pour l'avenir. Cette mise à jour signifie que les clients passent moins de temps à gérer les résultats et plus de temps à traiter ce qui compte réellement.
Les problèmes des catégories TLS et PKI sont également exposés dans le produit Certificates avec la nouvelle page Issues.
Pour explorer les applications mises en avant dans cette version, visitez redsift.com et découvrez comment Red Sift aide les équipes de sécurité à renforcer leur posture de sécurité.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





