Skip to content

La sortie produit trimestrielle Hiver 2025 de Red Sift

Ce trimestre, nous rendons la sécurité plus rapide, plus intelligente et plus proactive grâce à des mises à jour qui améliorent la détection des menaces, réduisent le travail manuel et préviennent les menaces avant qu’elles ne s’aggravent. Points forts : Brand Trust Usurpation d’identité de dirigeants : Détectez l’utilisation non autorisée des identités des dirigeants En téléchargeant et en gérant des images de dirigeants dans Brand Trust, les équipes de sécurité peuvent détecter et surveiller l’utilisation non autorisée de…Continue Reading: Red Sift’s Winter 2025 Quarterly Product Release

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: March 3, 2025·Updated: January 20, 2026·7 min read

Ce trimestre, nous rendons la sécurité plus rapide, plus intelligente et plus proactive grâce à des mises à jour qui améliorent la détection des menaces, réduisent le travail manuel et préviennent les menaces avant qu’elles ne s’aggravent.

Points forts :

  • Détection de l’usurpation d’identité de dirigeants par IA dans Red Sift Brand Trust, vous aidant à signaler et à atténuer de manière proactive les menaces d’usurpation d’identité des dirigeants.
  • Investigations DMARC améliorées dans Red Sift OnDMARC grâce à un flux de données exclusif d’Abusix, offrant une visibilité plus approfondie sur le shadow IT et les campagnes de phishing.
  • Red Sift Certificates Lite, le seul service de surveillance de certificats gratuit recommandé par Let’s Encrypt, avec des indicateurs de posture PKI et des alertes proactives.

Brand Trust

Usurpation d’identité de dirigeants : Détectez l’utilisation non autorisée des identités de direction

En téléchargeant et en gérant des images de dirigeants dans Brand Trust, les équipes de sécurité peuvent détecter et surveiller l’utilisation non autorisée des identités de direction sur des domaines similaires, empêchant ainsi l’usurpation de marque, les escroqueries par phishing et la fraude.

Une fois qu’une image de dirigeant est ajoutée à Brand Trust, la plateforme recherche les tentatives d’usurpation et signale les détections sur la page Activité. Si une correspondance est trouvée, le niveau de risque reflétera la gravité — généralement élevé, sauf si le domaine semble appartenir à votre organisation.

Pour voir une présentation rapide de cette nouvelle fonctionnalité, consultez la vidéo ci-dessous.

Triage automatisé : Concentrez votre attention là où elle compte le plus

Gérer des domaines similaires peut s’avérer accablant, mais avec le triage automatisé, vos flux de travail deviennent plus fluides. Cette fonctionnalité classe automatiquement les domaines similaires à faible risque, vous permettant de prioriser les domaines à risque plus élevé sans perdre de vue les menaces potentielles. Les principaux avantages incluent :

  • Priorisez les menaces critiques : Classez automatiquement les domaines similaires à faible risque, vous permettant de vous concentrer sur les domaines à risque plus élevé.
  • Optimisez le temps et les ressources : En automatisant les tâches de triage routinières, vous pouvez consacrer plus de temps aux activités stratégiques à forte valeur ajoutée.
  • Surveillance et réévaluation continues : Les domaines similaires à faible risque ne sont pas oubliés – ils restent sous surveillance constante, et si de nouveaux risques sont détectés, ils sont signalés pour votre examen.
  • Règles personnalisables : Adaptez le système de classification aux critères de risque uniques de votre organisation.

La fonctionnalité de Triage automatisé fait partie de notre engagement continu à renforcer vos efforts de protection de marque. Nous prévoyons d’introduire des capacités d’automatisation supplémentaires pour renforcer davantage votre capacité à gérer les menaces de manière efficace et efficiente.

Suppression progressive des domaines similaires obsolètes : Gardez votre surveillance ciblée

Les domaines similaires qui ne représentent plus une menace peuvent encombrer votre système de surveillance, rendant plus difficile la concentration sur les risques exploitables. La fonctionnalité de suppression progressive des domaines similaires obsolètes retire automatiquement les domaines expirés ou inactifs de votre liste de surveillance active. Les fonctionnalités clés incluent :

  • Nettoyage automatique : Les domaines qui expirent ou ne montrent aucune activité sont progressivement retirés, gardant votre surveillance simplifiée.
  • Réévaluation en cas d’activité : Si un domaine est réenregistré ou redevient actif, il est automatiquement réajouté pour examen.
  • Accès complet à l’historique : La page des domaines similaires obsolètes fournit un historique complet des domaines retirés, incluant des détails comme les dates de suppression et le temps restant avant le retrait permanent.
  • Restauration en un clic : Restaurez rapidement les domaines obsolètes vers l’onglet à faible risque si vous souhaitez reprendre la surveillance.

Cette fonctionnalité garantit que vos efforts de surveillance restent ciblés, réduisant le bruit tout en maintenant la flexibilité nécessaire pour réévaluer les risques émergents.

OnDMARC

Investigations améliorées : Une visibilité plus approfondie avec le nouveau flux de données Abusix

Nous avons amélioré notre fonctionnalité d’Investigations avec un nouveau flux de données provenant d’Abusix, une amélioration exclusive qui offre une visibilité plus approfondie sur le shadow IT et les menaces de phishing. En tant que seul fournisseur DMARC offrant ce niveau d’investigations enrichies, nous combinons désormais les données de Yahoo et d’Abusix, vous offrant une visibilité inégalée sur les sources d’envoi non autorisées et les campagnes malveillantes.

Ce que cela signifie pour vous :

  • Atteignez l’application DMARC plus rapidement : Avec des renseignements supplémentaires au-delà des rapports DMARC standard, vous pouvez rapidement identifier toutes les sources d’envoi, éliminer le shadow IT et passer à l’application en toute confiance.
  • Détection renforcée du phishing et de l’usurpation : Même en mode p=reject, obtenez une visibilité sur les campagnes de phishing usurpant votre marque, découvrez les URL de phishing et fournissez des IOC exploitables à votre équipe SOC.

Comment ça fonctionne ?

Les Investigations améliorées sont extraites des téraoctets de données que Red Sift traite à partir de réseaux de pièges mondiaux. Celles-ci sont synthétisées de manière sécurisée en rapports d’investigations compatibles DMARC qui peuvent fournir un contexte supplémentaire sur l’activité non autorisée et les schémas d’attaque.

Les Investigations améliorées se trouvent sur la page de détails des Investigations sous « Enhanced ». Lorsque la valeur est « true », cela indique que les données d’investigation ont été enrichies avec des données de Yahoo et d’Abusix.

Alertes de vues enregistrées : Notifications proactives adaptées à vos besoins

Suivre l’activité DMARC sur plusieurs domaines est désormais plus simple. Vous pouvez maintenant configurer des alertes basées sur vos vues enregistrées dans le tableau des Expéditeurs. Que vous souhaitiez des mises à jour sur des catégories, domaines ou comportements spécifiques, les alertes peuvent être personnalisées selon vos besoins, envoyées à plusieurs destinataires et programmées pour des notifications quotidiennes ou hebdomadaires.

Cette fonctionnalité supplémentaire garantit que vous êtes toujours informé, avec des notifications proactives permettant des temps de réponse plus rapides et un meilleur contrôle sur votre parcours d’application DMARC.

Red Sift Certificates

Red Sift Certificates Lite : Surveillance gratuite et alertes d’expiration à 7 jours

Nous sommes ravis d’avoir lancé Red Sift Certificates Lite, notre niveau gratuit de Red Sift Certificates Enterprise, qui surveille jusqu’à 250 certificats, fournit des indicateurs de posture PKI et envoie des alertes par e-mail sept jours avant l’expiration.

Certificates Lite est le service de surveillance de certificats recommandé par Let’s Encrypt, vous aidant à anticiper les pannes potentielles et à maintenir un service ininterrompu. C’est un filet de sécurité simple mais puissant qui rend la gestion proactive accessible à tous.

Pour obtenir tous les détails de notre PDG, lisez l’article d’annonce ici. Si vous souhaitez commencer avec la surveillance gratuite des expirations, cliquez ici.

Page de détails des certificats actifs : Informations complètes sur les certificats

Gérer les chaînes de certificats est plus facile que jamais grâce aux nouvelles améliorations de notre page de détails des certificats actifs :

  • Vous pouvez désormais visualiser les détails complets de la chaîne de certificats, incluant les certificats racine, intermédiaires et feuilles, ce qui facilite la détection des chaînes brisées ou des mauvaises configurations.
  • Des données de certificat OpenSSL détaillées sont désormais affichées, vous offrant une transparence sur les attributs clés tels que les périodes de validité, les usages de clés et les SAN.
  • Un nouvel onglet PEM vous permet d’accéder aux certificats bruts encodés en Base64 pour des opérations manuelles ou des intégrations.

Ces mises à jour vous offrent des informations plus approfondies à portée de main, permettant un dépannage plus rapide, un audit amélioré et une gestion de la confiance renforcée à travers votre infrastructure.

Analyse réseau : Flexibilité et précision dans la surveillance des actifs

Nos paramètres d’analyse réseau mis à jour offrent désormais un contrôle précis sur la manière dont les analyses sont effectuées, avec des configurations distinctes pour les plages de réseau statiques et les adresses IP dynamiques. Vous pouvez également définir des exclusions pour affiner votre approche d’analyse.

Bien que les modifications de ces paramètres puissent prendre jusqu’à 24 heures pour prendre effet en raison du calendrier d’analyse quotidien, une fois l’analyse active, de nouvelles informations sont continuellement et automatiquement ajoutées à votre compte en temps réel. Ces améliorations vous permettent de surveiller efficacement à la fois les actifs fixes et transitoires à travers votre infrastructure, garantissant l’absence de lacunes dans votre visibilité.

wistia-player[media-id='8hxal9b0i2']:not(:defined) { background: center / contain no-repeat url('https://fast.wistia.com/embed/medias/8hxal9b0i2/swatch'); display: block; filter: blur(5px); padding-top:56.25%; }

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.