Skip to content

Diffusez la télémétrie Red Sift vers Sentinel, Splunk, et plus encore avec Event Hub

Mise à jour de janvier 2026 : Event Hub prend désormais en charge la télémétrie basée sur les menaces provenant d'OnDMARC, y compris les événements de menace forensiques et agrégés. Ces flux permettent aux équipes d'intégrer directement les renseignements sur les menaces DMARC dans leurs opérations de sécurité, de les corréler avec d'autres signaux, et de prendre des mesures proactives pour atténuer le phishing et les activités d'envoi malveillantes. Event Hub est une nouvelle fonctionnalité qui diffuse…Continuer la lecture : Diffusez la télémétrie Red Sift vers Sentinel, Splunk, et plus encore avec Event Hub

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: July 1, 2025·Updated: January 15, 2026·4 min read

Mise à jour de janvier 2026 : Event Hub prend désormais en charge la télémétrie basée sur les menaces provenant d'OnDMARC, y compris les événements de menace forensiques et agrégés. Ces flux permettent aux équipes d'intégrer directement les renseignements sur les menaces DMARC dans leurs opérations de sécurité, de les corréler avec d'autres signaux, et de prendre des mesures proactives pour atténuer le phishing et les activités d'envoi malveillantes.

Event Hub est une nouvelle fonctionnalité qui diffuse en temps réel des événements de sécurité structurés depuis les produits Red Sift vers les plateformes déjà utilisées par les équipes de sécurité : SIEM, SOAR, XDR, outils de ticketing, plateformes de messagerie et stockage cloud.

Elle permet une réponse plus rapide et plus cohérente en transmettant directement la télémétrie dans les workflows où la détection, le triage et la remédiation se déroulent déjà. Qu'il s'agisse d'une adresse IP non autorisée signalée dans un rapport DMARC, d'un domaine sosie suspect, ou d'un problème de certificat inattendu, Event Hub garantit que les signaux Red Sift sont livrés dès qu'ils se produisent, sans connexion à l'interface, sans interrogation périodique, ni délai.

Diffusion basée sur le push, structurée pour une intégration transparente

Event Hub utilise une architecture basée sur le push pour diffuser les événements au fur et à mesure de leur génération. Une fois configurée, elle transmet la télémétrie directement vers les destinations que vous avez choisies.

Les structures/schémas d'événements sont basés sur Open Cybersecurity Schema Framework (OCSF), offrant un format cohérent à travers les produits Red Sift, notamment OnDMARC, Brand Trust, et Certificates. Cette standardisation réduit l'effort d'intégration, simplifie l'automatisation, et favorise l'interopérabilité au sein des écosystèmes de sécurité modernes.

Une visibilité d'audit assurée dès le premier jour

La première version d'Event Hub se concentre sur les journaux d'audit, en diffusant l'activité des utilisateurs et des comptes depuis les produits Red Sift vers vos outils de sécurité et de conformité existants. Ces événements incluent des actions telles que les connexions des utilisateurs, les ajouts de domaines et les modifications de configuration, ainsi que les métadonnées associées comme les adresses IP.

Cette visibilité aide les équipes à répondre à des questions clés telles que :

  • Qui a accédé au compte et depuis où ?
  • Cette connexion était-elle conforme au comportement attendu ?
  • Quand un changement de configuration a-t-il eu lieu, et qui l'a effectué ?

Que vous surveilliez une activité inhabituelle, mainteniez une piste d'audit à des fins de conformité, ou stockiez des journaux pour de futures investigations, Event Hub garantit que ces événements sont disponibles en temps réel, sans avoir besoin d'extraire manuellement les données depuis l'interface Red Sift.

Parfois, voir c'est croire. Découvrez notre VP Customer Engineering, Billy McDiarmid, qui vous guide à travers la configuration d'Event Hub et la manière dont les événements d'audit s'affichent sur les plateformes de votre choix.

Vers quels systèmes Event Hub peut-il diffuser des données ?

Au lancement, les journaux d'audit peuvent être diffusés vers Splunk, Microsoft Sentinel, Slack, Amazon S3, Cisco XDR et ServiceNow, avec également la prise en charge de webhooks personnalisés.

  • Dans Microsoft Sentinel, la télémétrie Red Sift s'intègre à vos analyses de sécurité centralisées, aidant à corréler l'activité des comptes avec d'autres signaux liés à l'identité, aux appareils et au cloud.
  • Dans Splunk, les journaux d'audit peuvent être stockés, interrogés et visualisés aux côtés d'autres événements liés à l'infrastructure et aux applications, facilitant les investigations et les rapports de conformité.

À venir : signaux et intégrations élargis

Bien que les journaux d'audit soient disponibles dès aujourd'hui, Event Hub est conçu pour aller plus loin. Les prochaines versions ajouteront la prise en charge d'événements de détection en temps réel, par exemple :

  • Lorsqu'OnDMARC détecte une source d'envoi non autorisée, un playbook SOAR peut déclencher une remédiation automatisée à l'aide de l'API Red Sift
  • Les alertes Brand Trust peuvent être acheminées vers des plateformes XDR pour corrélation et investigation
  • La télémétrie des certificats peut être enregistrée dans un SIEM pour une alerte précoce en cas de mauvaise configuration ou d'actifs arrivant à expiration
  • Les MSSP peuvent centraliser les journaux multi-tenants dans un data lake de sécurité partagé

Désormais disponible pour les clients Red Sift

Pour activer Event Hub dans votre environnement ou en savoir plus, contactez votre équipe de compte Red Sift.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.