En tant qu’entreprise dont les racines sont ancrées dans l’IA, nous cherchons continuellement des moyens innovants d’exploiter sa puissance pour répondre aux défis les plus critiques de nos clients. Ce trimestre, l’équipe Red Sift Brand Trust a travaillé sans relâche pour améliorer les solutions basées sur l’IA en matière de protection de marque. Nous sommes ravis de dévoiler des améliorations apportées à notre fonctionnalité de découverte d’actifs alimentée par GPT-4, et de présenter nos futures capacités de reconnaissance faciale pour lutter contre l’usurpation d’identité de dirigeants. Ces innovations réduisent considérablement le temps et l’expertise habituellement nécessaires aux efforts de protection de marque, allégeant ainsi la charge des équipes juridiques et de cybersécurité déjà sollicitées.
Red Sift OnDMARC a également connu des améliorations significatives ce trimestre, consolidant notre position de leader dans le domaine de DMARC. Nous avons introduit DNS Guardian, la première fonctionnalité de ce type proposée par un fournisseur DMARC, qui comble le fossé entre DNS et DMARC pour protéger contre les attaques de SubdoMailing, les enregistrements DNS orphelins (dangling DNS) et les détournements de CNAME.
De plus, Red Sift Certificates a fait l’objet d’une refonte complète de son interface afin de s’aligner sur l’ensemble du portefeuille de produits, et propose désormais de nouvelles fonctionnalités telles que la classification de contenu pour une remédiation rapide et un filtrage alimenté par l’IA pour accélérer les requêtes de recherche.
Enfin, nous sommes fiers d’avoir déployé des améliorations pour Red Sift ASM dans les 24 heures suivant le récent détournement du domaine polyfill.io. Ces mises à jour avertissent les clients si le domaine polyfill compromis est détecté dans leur surface d’attaque externe.
Plongeons dans les détails.
Brand Trust
Améliorations apportées à notre fonctionnalité de détection de pertinence
Brand Trust exploite les métadonnées DNS, WHOIS et SSL des domaines pour créer des identités complètes pour nos clients. Ces identités permettent de découvrir des domaines que les clients pourraient posséder mais n’ont pas encore identifiés, y compris ceux qui sont parqués, oubliés ou laissés non sécurisés – communément appelés « shadow IT ».


Avantages pour les clients
Avec cette version, nous avons introduit des améliorations significatives à la fonctionnalité Détection de pertinence de Brand Trust :
- Nouveau tableau de bord pour les informations sur les identités Identités que nous vous recommandons d’activer : Notre IA analyse chaque identité, recueille du contexte pour déduire la propriété, et recommande d’activer les identités présentant la plus forte probabilité de découvrir vos domaines.
- Total des identités découvertes : Le nombre total d’identités que nous avons découvertes pour vos domaines en analysant les métadonnées DNS, WHOIS et SSL.
- Identités désactivées : Le nombre d’identités actuellement désactivées, qui ne seront pas soumises à la découverte.
- Domaines découverts non classés : Le nombre total de domaines similaires identifiés comme actifs potentiels.
Classification par secteur d’activité
Nous sommes ravis de présenter notre nouveau modèle de classification par secteur d’activité alimenté par l’IA. Les captures d’écran des pages web seront analysées par notre IA et attribuées à l’une des 15 catégories sectorielles différentes, vous permettant de trouver et de filtrer rapidement les domaines relevant d’un secteur spécifique. Cela est particulièrement utile si vous souhaitez identifier les domaines similaires qui usurpent étroitement votre contenu et votre secteur d’activité, et cela renforce les preuves lors de toute demande de retrait. Nous avons utilisé un sous-ensemble de secteurs issus du système de classification des industries de l’Amérique du Nord (NAICS), notamment :
- Mines : Extraction de ressources naturelles telles que le charbon, les minerais, le pétrole brut et le gaz naturel, ainsi que le traitement des minéraux.
- Services publics : Établissements gérant et distribuant des ressources essentielles telles que l’électricité, l’eau, le gaz naturel, le traitement des eaux usées et le recyclage.
- Construction : Concerne les projets de bâtiment, d’infrastructure et d’ingénierie, y compris la construction générale, les travaux spécialisés et la construction lourde et civile.
- Fabrication : Implique la transformation de matériaux en nouveaux produits dans divers secteurs, tels que les machines, l’électronique, les produits chimiques et les produits alimentaires.
- Commerce électronique : Englobe les plateformes en ligne pour le commerce de détail et de gros, mettant l’accent sur la vente et la distribution de biens sans modification majeure.
- Transport : Englobe le déplacement de marchandises et de passagers, ainsi que le stockage et la manutention des marchandises. Comprend le transport aérien, ferroviaire, maritime, routier et par pipeline, ainsi que les services d’entreposage et de logistique.
- Logiciels et informatique : Comprend divers établissements axés sur la fourniture de solutions et de services logiciels et informatiques sur mesure. Englobe le Software as a Service (SaaS), les produits logiciels finis et l’ingénierie logicielle. Comprend les télécommunications, l’infrastructure internet et les services connexes.
- Finance : Implique des établissements engagés dans des transactions financières, couvrant la banque, l’assurance, les valeurs mobilières et les services connexes.
- Immobilier et location : Engagé dans l’achat, la vente, la location et le crédit-bail de biens immobiliers. Englobe les agences immobilières, la gestion de propriétés et la location d’actifs corporels tels que les véhicules et équipements.
- Éducation : Établissements engagés dans l’enseignement et la formation. Cela inclut des activités telles que l’enseignement primaire et secondaire, l’enseignement supérieur, la formation professionnelle et de gestion, et d’autres services liés à l’éducation.
- Divertissement : Implique des établissements offrant divers services de loisirs et de divertissement au public. Cela inclut les spectacles en direct, les événements sportifs, les parcs d’attractions, les jeux de hasard et les activités récréatives connexes.
- Santé : Comprend des établissements fournissant des services liés à la santé et un soutien social. Cela englobe les soins médicaux et dentaires, les soins infirmiers, les services de santé spécialisés, le conseil, la réadaptation, le soutien communautaire et connexes.
- Hôtellerie : Comprend des établissements offrant des services d’hébergement et de restauration comme les hôtels, les complexes touristiques, les restaurants et les traiteurs.
- Administration publique : Implique des établissements engagés dans l’administration et le fonctionnement des programmes gouvernementaux. Cela inclut les activités législatives, exécutives et judiciaires à tous les niveaux de gouvernement, ainsi que les établissements semi-autonomes appartenant au gouvernement.
- Non pertinent : Englobe les établissements qui ne correspondent à aucune des catégories fournies ou qui manquent d’informations suffisantes pour être classés.


Avantages pour les clients
- Évaluations des risques améliorées : La classification par secteur d’activité permet d’évaluer le niveau de menace des domaines similaires. Les domaines imitant des secteurs associés à des données sensibles, comme la finance ou la santé, sont signalés comme à haut risque, ce qui entraîne des réponses plus rapides et plus strictes.
- Accélération des retraits : En classifiant les domaines, nous simplifions le processus de retrait. Les registraires de domaines privilégient la suppression des domaines malveillants au sein du même secteur, accélérant ainsi la résolution.
Reconnaissance faciale – bientôt disponiblebientôt disponible
Nous sommes ravis d’annoncer les futures capacités de reconnaissance faciale alimentées par l’IA pour lutter contre l’usurpation d’identité de dirigeants, communément appelée « fraude au président ».


Les clients pourront bientôt télécharger des images de leurs dirigeants ou employés dans Brand Trust. Notre IA analysera ensuite les domaines similaires découverts et alertera les utilisateurs si un visage reconnu apparaît sur l’un de ces domaines.
Avantages pour les clients
- Protection de la confiance et de la crédibilité de la marque : L’usurpation d’identité de dirigeants peut sérieusement nuire à la réputation d’une marque. Brand Trust alertera les clients de ces menaces, contribuant à maintenir l’intégrité et la crédibilité de la marque.
- Prévention de la fraude : L’usurpation d’identité de dirigeants est une tactique courante dans les attaques de spear phishing et de compromission de messagerie d’entreprise (BEC), pouvant entraîner des pertes financières importantes. En identifiant les domaines similaires utilisés pour usurper l’identité de dirigeants, Brand Trust aide à prévenir ces activités frauduleuses.
OnDMARC
DNS Guardian
En réponse à l’attaque de SubdoMailing de février 2024, où des acteurs malveillants ont exploité des enregistrements DNS négligés pour envoyer des e-mails frauduleux, nous avons introduit DNS Guardian au sein d’OnDMARC. Cette fonctionnalité innovante comble le fossé entre DNS et DMARC, protégeant les marques contre les attaques de SubdoMailing, les problèmes de DNS orphelins et les détournements de CNAME. Lisez l’annonce détaillée de cette fonctionnalité ici.
DNS Guardian détecte et met en évidence les problèmes de DNS orphelins, mais fournit également des instructions étape par étape pour la remédiation.


Avantages pour les clients
Avec DNS Guardian, les équipes de messagerie et de sécurité peuvent :
- Arrêter les attaques en cours : Identifier rapidement les sous-domaines actuellement exploités dans les campagnes de SubdoMailing en cours pour protéger les revenus, atténuer les risques et renforcer la réputation de votre organisation.
- Détecter les futurs risques de sécurité des domaines : Prévenir les futurs détournements en détectant les erreurs dans votre configuration DNS qui rendent votre organisation vulnérable à une exploitation malveillante.
- Éliminer le travail manuel de la surveillance DNS : La surveillance continue de votre configuration DNS élimine le suivi manuel et libère des ressources informatiques précieuses pour des tâches de plus haut niveau.
Nous sommes fiers de dire que Red Sift OnDMARC est la seule application DMARC sur le marché capable d’identifier et d’arrêter les e-mails malveillants qui contournent DMARC.
Regardez notre chef de produit Red Sift OnDMARC, Reid Cockrell, présenter DNS Guardian en moins de trois minutes.
Recherche d’IP globale
Notre nouvel outil de recherche d’IP globale offre des données réputationnelles complètes sur les adresses IP, allant au-delà des rapports DMARC standard pour aider à accélérer les délais de mise en œuvre de DMARC. Il suffit de saisir une adresse IPv4 ou IPv6 pour recevoir un rapport détaillé comprenant :
- Propriété de l’adresse IP : Informations sur le propriétaire de l’IP, si connu.
- Associations de domaines : Nombre de domaines envoyant des e-mails depuis cette IP.
- Informations sur le trafic e-mail : Volume total d’e-mails, taux de réussite pour SPF, DKIM et DMARC.
- Réputation de l’IP : Évaluation de la réputation de l’IP basée sur notre liste de blocage.
- Taux d’authentification : Taux d’authentification quotidiens SPF, DKIM et DMARC.
- Informations WHOIS : Détails WHOIS pour l’adresse IP, si disponibles.


Avantages pour les clients
- Meilleure visibilité sur la légitimité des IP : Évaluer la légitimité des IP dans un contexte plus large que les rapports DMARC standard.
- Détection des changements de comportement : Surveiller les changements dans le comportement des IP, comme une augmentation des échecs SPF, et enquêter sur les problèmes potentiels.
Prise en charge multilingue – à commencer par le français
OnDMARC prend désormais en charge le français ! Vous trouverez un simple bouton pour basculer entre les langues.


Le français est la première d’un grand nombre de langues qu’OnDMARC prendra en charge. Si vous avez des retours sur la langue qui vous serait utile, n’hésitez pas à nous contacter !
Veuillez noter que cette version de la fonctionnalité se limite aux traductions de texte au sein du produit. La base de connaissances, le support client, ainsi que les notifications et alertes ne seront pas disponibles en français.
Rapports – Filtres rapides
La gestion des domaines et la garantie de la conformité DMARC peuvent souvent nécessiter une navigation et un filtrage étendus au sein de la plateforme OnDMARC. Pour simplifier ce processus, nous avons introduit deux améliorations majeures :
1) Données de rapport DMARC dans le tableau des domaines : Vous pouvez désormais consulter les indicateurs clés des rapports DMARC directement dans le tableau des domaines. Cela inclut :
- Volume total d’e-mails : Consultez le nombre total d’e-mails envoyés depuis chaque domaine au cours des 30 derniers jours.
- Pourcentage de conformité DMARC : Consultez le pourcentage d’e-mails ayant passé les vérifications DMARC.
- Taux de réussite SPF et DKIM : Vérifiez les taux de réussite des méthodes d’authentification SPF (Sender Policy Framework) et DKIM (DomainKeys Identified Mail).
2) Filtres rapides : Nous avons mis en place un ensemble de filtres prédéfinis pour simplifier la gestion des domaines et accélérer votre flux de travail. Ces filtres vous permettent de regrouper et d’analyser facilement les domaines en fonction de critères spécifiques :
- Rapports & pas encore en rejet : Identifiez les domaines qui rapportent activement mais n’ont pas encore été déplacés vers une politique p=reject. Cela aide à prioriser les domaines nécessitant une attention immédiate pour appliquer des politiques DMARC plus strictes.
- Rapports & aucun trafic : Repérez les domaines qui rapportent mais n’ont aucun trafic e-mail. Cela peut aider à identifier les domaines inactifs ou potentiellement abandonnés qui pourraient nécessiter un nettoyage.
- Conformité DMARC supérieure à 90 % : Trouvez rapidement les domaines avec une conformité DMARC élevée (supérieure à 90 %). Ces domaines sont généralement bien configurés et peuvent nécessiter moins d’attention immédiate, vous permettant de vous concentrer sur les domaines moins conformes.
- Conformité DMARC inférieure à 50 % : Concentrez-vous sur les domaines avec une faible conformité DMARC (inférieure à 50 %). Ces domaines rencontrent probablement des problèmes d’authentification des e-mails et nécessitent une remédiation urgente.


Avantages pour les clients
- Visibilité améliorée : En intégrant les données de rapport DMARC directement dans le tableau des domaines, vous obtenez une vue d’ensemble claire des performances et des indicateurs de conformité de votre domaine sans avoir à naviguer entre plusieurs écrans.
- Gestion efficace des domaines : Les filtres rapides vous permettent de classer et de prioriser rapidement les domaines en fonction de leur statut de conformité et de leurs schémas de trafic, facilitant une approche plus organisée et efficace de la gestion de la sécurité de votre messagerie.
- Posture de sécurité améliorée : La priorisation des domaines à faible conformité ou sans trafic aide à traiter les vulnérabilités plus efficacement, renforçant la sécurité globale de la messagerie et offrant une meilleure protection contre les attaques de phishing et d’usurpation.
Certificates
Nous sommes ravis d’annoncer que la nouvelle génération de Red Sift Certificates est désormais disponible, avec une interface utilisateur entièrement mise à jour pour s’aligner sur l’image de marque de l’ensemble du portefeuille Red Sift. Cette version introduit également de nouvelles fonctionnalités, notamment :
- Filtrage avancé alimenté par l’IA pour accélérer la découverte d’informations spécifiques
- Capacités de classification de contenu pour une remédiation plus rapide


Pour lire l’annonce complète, consultez l’article.
ASM
Dans le cadre de nos efforts continus pour renforcer les défenses contre les menaces émergentes telles que le récent détournement du domaine polyfill.io, nous développons notre version Web Technologies du printemps 2024 avec des mises à jour significatives de Red Sift ASM. Déjà performant pour détecter les technologies, bibliothèques et services tiers afin d’aider à identifier les actifs malveillants au sein des surfaces d’attaque externes des clients, cette dernière version inclut :
- Alertes automatiques : Un incident sera créé si le domaine compromis polyfill.io est trouvé n’importe où dans le parc surveillé. L’incident explique la raison de l’avertissement critique et les étapes nécessaires pour éliminer le risque du parc. De plus, un avertissement apparaîtra dans la vérification du contenu HTML informant le client si le domaine compromis polyfill.io a été trouvé n’importe où dans le parc surveillé.




Avantages pour les clients
- Détection améliorée des menaces : Les alertes automatiques vous aident à garder une longueur d’avance sur les menaces émergentes en vous informant des domaines compromis comme polyfill.io avant qu’ils ne puissent causer des dommages.
- Temps de réponse amélioré : Des instructions détaillées et des avertissements contextuels permettent à votre équipe d’agir rapidement et efficacement, réduisant la fenêtre de vulnérabilité.
Une visibilité supplémentaire pour une meilleure protection : Une fois qu’un actif potentiel est identifié, les clients peuvent le transférer vers leur vue « Mes domaines » et l’activer pour la découverte de domaines similaires. Cela garantit une veille continue sur les risques émergents, permettant aux clients de rester en avance sur les acteurs malveillants.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





