Ce printemps, Red Sift Brand Trust a lancé son premier Agent IA, apportant un tri basé sur l'IA à la gestion des domaines usurpateurs pour tous les comptes Brand Trust. L'Agent fait apparaître automatiquement des étiquettes et des recommandations, afin que les équipes passent moins de temps à trier et plus de temps à agir sur ce qui compte réellement.
Parallèlement, nous avons déployé des mises à jour sur Red Sift OnDMARC et Red Sift Certificates, notamment :
- Un nouveau visuel pour le résumé de votre compte OnDMARC, des mises à jour d'Investigate, et la détection des enregistrements MX pendants
- De nouveaux détails sur les endpoints, des fonctionnalités de préparation PQC, et des améliorations organisationnelles au niveau Enterprise de Certificates
- Une vérification de la confiance des certificats par rapport aux magasins de confiance racine des navigateurs et aux autorités de certification personnalisées.
- Des notifications d'expiration configurables et une visibilité sur les endpoints pour Certificates Lite.
Brand Trust
Présentation de l'Agent IA Brand Trust
Le tri des domaines usurpateurs représente un travail considérable. Chaque jour, Brand Trust fait apparaître de nouveaux domaines susceptibles d'usurper votre marque, et les utilisateurs doivent les trier pour identifier ceux qui nécessitent réellement une action. Pour les équipes gérant de vastes parcs de domaines, cette file d'attente s'accumule rapidement.
L'Agent IA Brand Trust prend automatiquement en charge la première couche de ce tri. Il examine les domaines usurpateurs entrants et applique des étiquettes et des recommandations basées sur l'IA, donnant aux analystes une longueur d'avance sur les cas nécessitant un jugement humain tout en filtrant ceux qui n'en nécessitent pas.
L'Agent est disponible dès maintenant pour tous les comptes Brand Trust et est désactivé par défaut. Ainsi, vous pouvez décider vous-même de l'utiliser ou non. Pour l'activer, rendez-vous dans les paramètres de votre Brand Trust et activez l'Agent.
Consultez tous les détails de la fonctionnalité sur notre base de connaissances.
API Brand Trust : accès public
Une partie de l'API Brand Trust est désormais publique et entièrement documentée, permettant aux équipes d'intégrer leurs propres workflows en interrogeant Brand Trust de manière programmatique. Notre API publique est la première étape vers une plus grande flexibilité offerte aux clients pour exploiter les données Brand Trust dans les outils et processus qu'ils utilisent déjà.
Les améliorations de l'API se poursuivront au prochain trimestre, restez donc à l'affût de nouvelles mises à jour.
OnDMARC
Un résumé plus clair et intuitif
La barre de résumé en haut de votre compte OnDMARC a reçu un nouveau look pour une meilleure compréhension et une présentation plus claire des données au niveau du compte.


Pourquoi c'est important
Bien que les informations affichées n'aient pas changé, nous les avons organisées pour rendre votre posture d'authentification globale plus facile à comprendre en un coup d'œil, sans avoir besoin de fouiller dans les rapports individuels pour obtenir une vue d'ensemble.
DNS Guardian : détection des MX pendants
DNS Guardian détecte désormais les enregistrements MX pendants associés à vos domaines.
Un enregistrement MX pendant pointe vers un serveur de messagerie qui n'existe plus. Lorsque l'enregistrement MX d'un domaine fait référence à un hôte de messagerie obsolète ou désaffecté, un attaquant peut potentiellement enregistrer cet hôte et intercepter les e-mails destinés à votre domaine. Il s'agit d'une mauvaise configuration discrète, facile à manquer dans les grands environnements, mais pouvant avoir de graves conséquences.
DNS Guardian fait apparaître ces éléments automatiquement aux côtés de vos autres résultats de santé DNS, afin que vous puissiez les corriger avant qu'ils ne deviennent un problème.
Investigate : un nouveau look avec contextualisation
Investigate a reçu une refonte de son interface ce trimestre, accompagnée d'une nouvelle fonctionnalité de synthèse par IA désormais disponible pour les utilisateurs connectés.
Lorsque vous exécutez un rapport Investigate, vous verrez désormais une synthèse IA contextuelle aux côtés des résultats. Cette synthèse reflète le contenu spécifique de ce rapport et inclut des actions claires à entreprendre, de sorte que vous ne vous contentez pas de consulter des résultats bruts, mais bénéficiez également de conseils sur la manière d'agir. Pour les équipes utilisant régulièrement Investigate, cela réduit le délai entre l'exécution d'une vérification et le moment où l'on sait quoi corriger.
Connectez-vous à votre compte pour la voir en action. Vous n'êtes pas encore client ? Ne vous inquiétez pas, cette fonctionnalité arrivera bientôt sur la version publique d'Investigate.


Certificates
Nouvelle page de détails des endpoints
Les clients Enterprise Certificates disposent désormais d'une répartition complète de la configuration TLS pour chaque endpoint de leur inventaire de certificats. La page de détails des endpoints indique quelles versions de protocole TLS, suites de chiffrement et groupes nommés sont utilisés, ainsi que le statut de préparation à la cryptographie post-quantique (PQC) de chaque endpoint.
Ce type de détails nécessitait auparavant une investigation manuelle ou des outils séparés pour être mis en évidence. Le fait de les regrouper en un seul endroit par endpoint facilite considérablement l'identification des faiblesses de configuration et la priorisation des corrections à travers votre parc.
Visibilité sur votre préparation PQC
Un nouveau tableau de bord offre aux clients Enterprise Certificates une vue consolidée du statut de migration PQC de leur organisation, réparti selon deux dimensions : la préparation PQ des endpoints et la préparation PQ des certificats.
Le tableau de bord introduit également la prise en charge des types de certificats post-quantiques, notamment ML-DSA, SLH-DSA et FN-DSA. Pour les équipes commençant à planifier leur transition PQC, cela fournit une base de référence claire à partir de laquelle travailler.
Informations sur la confiance des certificats
Red Sift Certificates vérifie désormais les certificats publics par rapport aux principaux magasins de confiance racine des navigateurs, afin que vous puissiez voir en un coup d'œil si un certificat donné est fiable. Pour les clients Lite, cela s'applique aux certificats émis publiquement. Les clients Enterprise bénéficient également d'une vérification de confiance pour les infrastructures PKI privées, avec des certificats validés par rapport à des autorités de certification personnalisées.
Ce qui est important ici, c'est d'éliminer les incertitudes. Un certificat peut techniquement être valide, mais si un navigateur majeur ne lui fait pas confiance, il continuera de provoquer des erreurs pour les utilisateurs finaux.
Une organisation plus claire
Les clients Enterprise Certificates peuvent désormais organiser leurs actifs de certificats en Groupes et assigner des Équipes dédiées pour recevoir les notifications relatives à ces actifs.
Pour les organisations gérant des certificats sur plusieurs lignes de produits, unités commerciales ou propriétaires d'infrastructure, cela permet de garantir beaucoup plus facilement que les bonnes personnes reçoivent les bonnes alertes, sans avoir à tout acheminer vers une seule boîte de réception partagée ou à s'appuyer sur un filtrage manuel.
Notifications d'expiration configurables
Les clients Lite peuvent désormais configurer le moment où ils souhaitent recevoir les notifications d'expiration. Auparavant, les comptes Lite ne disposaient que d'une fenêtre d'alerte de 7 jours. Vous pouvez maintenant définir votre propre calendrier de notification pour l'adapter au workflow de renouvellement de votre équipe, plutôt que de vous conformer à un calendrier strict.
Visibilité des endpoints
Les clients Lite peuvent désormais voir exactement sur quels endpoints un certificat est déployé. La section de déploiement est désormais disponible dans la page de détails des certificats pour les comptes Lite, vous offrant une vision plus claire de l'endroit où chaque certificat est utilisé avant son expiration.
Natalie Hays is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's entire product portfolio.




