Red Sift ASM

La surveillance de la surface d'attaque facilitée parRed Sift ASM

Découvrez et dressez un inventaire complet de vos ressources externes et dans le Cloud, y compris celles qui n'étaient pas connues jusqu'à présent, et surveillez-les en permanence pour détecter les erreurs de configuration.

Prendre le contrôle d'une surface d'attaque fragmentée

Red Sift ASM (Attack Surface Management) détecte, inventorie et aide à gérer en permanence les actifs critiques de votre entreprise, qu'ils soient en contact avec l'extérieur ou dans le Cloud.

Visibilité complète

Obtenez une vue de l'ensemble de votre surface d'attaque, y compris des actifs dont vous ignoriez l'existence.

Corriger de manière proactive

Soyez conscient des risques liés à la configuration et remédiez-y avant que des acteurs malveillants n'en profitent.

Réduire les coûts de l'assurance cyber

Résoudre les problèmes avant qu'ils ne soient visibles par votre assureur.

Soyez en conformité avec les normes en vigueur

Rester en phase avec les meilleures pratiques, orientations et législations.

Pourquoi les équipes de sécurité choisissent Red Sift ASM?

Exploitez les données non gérées sur la surface d'attaque

Identifiez les actifs mal gérés ou non gérés que d'autres outils ne voient pas. Red Sift ASM analyse en permanence les domaines, les noms d'hôte et les adresses IP afin que vos données soient toujours à jour.

Inventaire automatisé des actifs

Dressez un inventaire de vos ressources externes et dans le Cloud sans feuilles de calcul ni processus manuels. Connectez-vous aux fournisseurs de cloud, aux autorités de certification, aux bureaux d'enregistrement et aux fournisseurs de DNS gérés pour importer et surveiller tous vos actifs.

Obtenir une visibilité complète des comptes dans le Cloud

L'intégration avec AWS, Google Cloud et Azure est prête à l'emploi pour une vision plus holistique de l'ensemble de la surface d'attaque.

Informations pour agir

Des données approfondies et en temps réel sur chaque actif permettent de prendre des mesures dès qu'une mauvaise configuration ou un actif non géré est identifié.

Les fonctionalités de Red Sift ASM

DNS et DNSSEC

Surveillez votre configuration DNS et DNSSEC dans l'ensemble de votre domaine. Identifiez les problèmes de DNS qui pourraient constituer un risque de prise de contrôle d'un sous-domaine. Validez votre configuration DANE.

Protocoles SSL et TLS

Vérifiez tous les protocoles SSL et TLS connus, les suites de chiffrement, les groupes nommés et d'autres primitives cryptographiques. Simulez des connexions à partir de clients courants pour comprendre ce qu'ils négocieront avec vos sites.

Sécurité des applications

Déployez toutes les normes pertinentes, telles que HSTS, CSP, SRI et autres. Utilisez des cookies sécurisés, y compris des préfixes de nom et des cookies de même site. Empêchez les contenus mixtes.

Configuration de la sécurité SMTP

Vérifiez la présence de STARTTLS et la configuration correcte de TLS et de PKI. Déployez SPF, DMARC et MTA-STS en toute confiance.

[object Object]

Des entreprises renommées nous font confiance

Denic logo

"Coop utilise Red Sift ASM pour obtenir une meilleure visibilité de notre exposition sur Internet. Nous l'utilisons pour découvrir et surveiller toutes nos applications cloud et nos certificats tiers. Il nous aide également à valider les paramètres de notre serveur Web, tels que les en-têtes CSP et HSTS, afin de renforcer nos configurations."

Avatar
Fabian Heiz
Head of IT Security

"Coop utilise Red Sift ASM pour obtenir une meilleure visibilité de notre exposition sur Internet. Nous l'utilisons pour découvrir et surveiller toutes nos applications cloud et nos certificats tiers. Il nous aide également à valider les paramètres de notre serveur Web, tels que les en-têtes CSP et HSTS, afin de renforcer nos configurations."

Avatar
Fabian Heiz
Head of IT Security
Voir toutes les études de cas

Les applications Red Sift sont encore meilleures ensembles

Red Sift ASM + Red Sift Certificates

Red Sift ASM & Red Sift Certificates combinent automatiquement les informations sur les actifs externes et dans le Cloud avec les données des certificats et les intègre automatiquement dans la plateforme Red Sift.

En savoir plus sur Certificates

Red Sift ASM + Red Sift Brand Trust

Red Sift ASM et Red Sift Brand Trust vous aident à découvrir et à protéger vos actifs connus, inconnus et similaires. Les résultats sont partagés entre les outils pour vous donner la vue la plus complète de votre surface d'attaque.

En savoir plus sur Brand Trust

Intégrations dans le Cloud