Sintesi esecutiva: Oggi Red Sift annuncia l’estensione della partnership con la Microsoft Intelligent Security Association (MISA) portando gli eventi di autenticazione email in Microsoft Sentinel, la soluzione cloud-native di Microsoft per Security Information and Event Management (SIEM). I team del Security Operations Center (SOC) ricevono alert in tempo reale per identificare e rispondere a minacce attive che possono indicare campagne di phishing in fase iniziale, Business Email Compromise (BEC) e attività di ricognizione. L’integrazione Red Sift OnDMARC per Microsoft Sentinel è ora disponibile su Microsoft Marketplace per i clienti OnDMARC esistenti.
Punti chiave:
- I dati forensi DMARC, come i risultati SPF e DKIM, e gli eventi di autenticazione email da Red Sift OnDMARC ora possono essere trasmessi in tempo reale su Microsoft Sentinel, senza bisogno di esportazione manuale.
- I team SOC possono individuare mittenti sospetti, domini e anomalie negli accessi senza uscire dai loro flussi di lavoro.
- Le potenziali minacce di phishing e spoofing vengono rilevate precocemente per una triage più rapida.
- Questa integrazione pronta all’uso rafforza il ruolo di Red Sift come membro ufficiale e uno dei soli due provider DMARC raccomandati all’interno della Microsoft Intelligent Security Association (MISA).
Red Sift OnDMARC, che aiuta le organizzazioni a raggiungere e mantenere l’applicazione DMARC (Domain-based Message Authentication, Reporting and Conformance), ora invia eventi di telemetria come dati DMARC e altri dati forensi attraverso la nostra integrazione con Microsoft Sentinel, disponibile da oggi su Microsoft Marketplace.
Perché ci siamo integrati con il SIEM di Microsoft
L’email è ancora una delle principali porte d’ingresso usata dagli attaccanti. Secondo il Verizon's 2025 Data Breach Investigations Report, il phishing è stato il punto di partenza del 16% delle violazioni nell’ultimo anno e circa il 60% delle violazioni ha coinvolto l’elemento umano in qualche fase. I dati di autenticazione delle email spesso sono quelli che ti segnalano un tentativo di spoofing in corso, rendendoli un segnale fondamentale che un team SOC vuole accanto a tutto il resto che monitora.
Un security operations center lavora sfruttando il proprio SIEM. Un analista trascorre il proprio turno nei flussi di lavoro SIEM dove traccia gli alert, monitora l’attività delle minacce e svolge indagini. I dati forensi DMARC sono sempre rimasti separati da questi flussi, in report gestiti dal team che si occupa dell’autenticazione email e fuori portata per il SOC. Ma ora che i dati DMARC arrivano nel SIEM di Microsoft man mano che si generano, gli analisti SOC hanno un controllo più stretto su tutto l’ecosistema di sicurezza.


Casi d’uso principali per Microsoft Sentinel & Red Sift OnDMARC
Attivando l’integrazione Red Sift OnDMARC per Microsoft Sentinel, due flussi vengono inviati in tempo reale al tuo workspace Sentinel: dati forensi OnDMARC, inclusi i risultati DMARC, SPF (Sender Policy Framework) e DKIM (DomainKeys Identified Mail), e log di audit della piattaforma Red Sift relativi all’attività di accesso degli utenti.
Da qui, questi eventi vengono gestiti come qualsiasi altra fonte di dati di Microsoft Sentinel. Un analista SOC può scrivere regole di rilevamento, unirli a segnali di endpoint o identità in una query di correlazione, generare alert e inserirli nei workbook e nelle query di ricerca già utilizzati dal team.
Un caso reale: un team finanziario segnala una mail di fattura che appare sospetta. Oggi un analista può eseguire una singola query in Microsoft Sentinel, vedere i dati forensi OnDMARC per quel dominio insieme ad altre attività sospette, e chiudere la questione con una sola visualizzazione. Se quella stessa logica diventa una regola di rilevamento o viene aggiunta a una watchlist, il prossimo dominio spoofato genera un alert in autonomia invece di aspettare che qualcuno apra un report.
Applicati su tutto il workspace, questi segnali di minaccia possono essere gestiti immediatamente per bloccare minacce di impersonificazione di dominio.
Attivare l’integrazione tramite Microsoft Marketplace
L’integrazione viene fornita come applicazione Azure nel Microsoft Marketplace ed è pensata per i clienti OnDMARC esistenti con un abbonamento attivo e un workspace Microsoft Sentinel. Basta accedere alla piattaforma Red Sift e attivarla.

Red Sift è membro ufficiale della Microsoft Intelligent Security Association (MISA) e Red Sift OnDMARC è uno dei due partner DMARC raccomandati in MISA che offre protezione da phishing e BEC per i clienti Microsoft 365.




