Skip to content

Il rilascio trimestrale del prodotto Red Sift per l'autunno 2024

Sulla scia dello slancio del nostro rilascio estivo, abbiamo compiuto un altro importante passo avanti nella sicurezza basata sull'AI con i nostri aggiornamenti dell'autunno 2024. Negli ultimi mesi, ci siamo concentrati sullo sviluppo del nostro large language model (LLM) potenziato, Red Sift Radar – ora completamente integrato con OnDMARC – rendendolo il primo LLM integrato…Continue Reading: Il rilascio trimestrale del prodotto Red Sift per l'autunno 2024

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: October 30, 2024·Updated: November 11, 2024·7 min read

Sulla scia dello slancio del nostro Rilascio Estivo, abbiamo compiuto un altro importante passo avanti nella sicurezza basata sull'AI con i nostri aggiornamenti dell'autunno 2024.

Negli ultimi mesi, ci siamo concentrati sullo sviluppo del nostro large language model (LLM) potenziato, Red Sift Radar – ora completamente integrato con OnDMARC – rendendolo il primo LLM integrato in una soluzione DMARC automatizzata. Questa integrazione ti consente di identificare e correggere configurazioni tecniche errate nei record email in modo più efficiente che mai.

Inoltre, le funzionalità di Radar si espanderanno presto a Brand Trust, offrendo ai team di sicurezza informazioni sull'affidabilità degli IP e la capacità di rilevare minacce regionali tramite la tecnologia di geolocalizzazione. Insieme a questi aggiornamenti, stiamo aggiungendo funzionalità di avviso avanzate su tutta la nostra piattaforma per portare visibilità in tempo reale sui segnali di sicurezza critici, aiutando i team a rispondere più rapidamente e a gestire i rischi in modo proattivo.

OnDMARC

Trova e risolvi i problemi legati alle email con Red Sift Radar

Grazie all'integrazione di Red Sift Radar con OnDMARC, puoi ottenere risposte in tempo reale alle query email e correggere le configurazioni errate in pochi secondi:

  • Correggi i record configurati in modo errato: Radar rileva configurazioni errate come errori di sintassi nei record SPF e DMARC e fornisce passaggi di risoluzione dei problemi facili da seguire.
  • Identifica i mittenti sconosciuti: L'ispezione degli IP di Radar aiuta a classificare gli indirizzi IP sconosciuti, identificando potenziali minacce per proteggere il tuo dominio.
  • Comprendi i fallimenti DMARC: Radar analizza i report sui fallimenti DMARC per distinguere tra spoofer e forwarder legittimi, fornendoti informazioni utili sui fallimenti DMARC.

Leggi l'annuncio di lancio di Radar qui.

Identifica rapidamente i rischi con la classificazione delle fonti

Nella tabella dei mittenti “DMARC Reports”, ora forniamo raccomandazioni di classificazione per qualsiasi fonte di invio non riconosciuta. In base alla nostra analisi, notifichiamo agli utenti se una fonte è un Asset, una Minaccia o un Forwarder, offrendo un ragionamento chiaro per ogni suggerimento.

Questa funzionalità aiuta i clienti a identificare rapidamente potenziali rischi o fonti affidabili, risparmiando tempo e lavoro manuale nella gestione della sicurezza email. Gli utenti possono confermare o modificare la classificazione, ottenendo maggiore controllo e visibilità sul proprio panorama email e migliorando in definitiva la postura di sicurezza.

Brand Trust

Resta un passo avanti alle minacce in evoluzione con approfondimenti basati sull'AI – in arrivoin arrivo

Dopo l'integrazione di Radar con Red Sift OnDMARC, ora ci stiamo concentrando sul portare le sue innovazioni basate sull'AI a Red Sift Brand Trust. Ecco un'anticipazione dei prossimi rilasci:

  • Identifica IP sconosciuti: Su un dominio simile (lookalike), può essere eseguita un'ispezione approfondita di un indirizzo IP. Radar fornirà informazioni sulla geolocalizzazione e sulla proprietà, simili ai dati attualmente disponibili in OnDMARC, aiutando a determinare se l'IP può essere considerato affidabile.
  • Rileva l'uso improprio regionale del brand: Gli attaccanti spesso mostrano contenuti diversi in base alla posizione del visitatore per eludere il rilevamento. Ad esempio, il sito web di un dominio lookalike potrebbe mostrare contenuti innocui se visitato dagli Stati Uniti, ma visualizzare materiale che violi il brand, come loghi o parole chiave, se visitato dal Regno Unito.

Attualmente, Brand Trust acquisisce screenshot da una singola posizione (Stati Uniti). Stiamo espandendo questa funzionalità per includere posizioni aggiuntive – come Londra (Regno Unito), Johannesburg (Sudafrica), Francoforte (Germania), Madrid (Spagna) e Tokyo (Giappone) – consentendo agli utenti di acquisire screenshot da più regioni. Questo aiuta a monitorare quali contenuti vengono forniti nelle diverse zone geografiche, offrendo un quadro più ampio delle potenziali minacce.

Resta informato con avvisi personalizzati dalle Viste Salvate

I nostri clienti spesso richiedono avvisi quando ci sono forti indicatori di violazione dei contenuti, come loghi, parole chiave specifiche del brand o domini lookalike che assomigliano molto al proprio. Brand Trust semplifica il rilevamento di questi segnali fornendo filtri su tutti i dati che raccogliamo per i domini lookalike. Questi filtri possono essere salvati come “Viste Salvate” per un accesso rapido e semplice.

Con le Viste Salvate, ora puoi inviare avvisi via email o altri canali, consentendo notifiche altamente personalizzate che ti aiutano a reagire rapidamente alle minacce riducendo al minimo il rumore. Ad esempio, potresti impostare un avviso email per tutti i domini lookalike che soddisfano i seguenti criteri:

  • Contiene un logo specifico
  • Include parole chiave come il nome del tuo prodotto
  • Mostra un alto livello di somiglianza con i tuoi domini
  • Prontezza email impostata su vero
  • Il provider DNS non è CSC Global

Brand Trust può monitorare questi segnali ogni ora, ogni giorno o ogni settimana, fornendo report via email che riassumono tutti gli avvisi corrispondenti ai tuoi filtri.

Visualizza le impostazioni di notifica in Red Sift Brand TrustVisualizza le impostazioni di notifica in Red Sift Brand Trust
Visualizza le impostazioni di notifica in Red Sift Brand Trust

Stiamo anche lavorando su un'integrazione webhook generica che ti permetterà di inviare avvisi a qualsiasi piattaforma che supporti i webhook. Resta aggiornato per maggiori dettagli nel nostro prossimo rilascio trimestrale!

Miglioramenti dell'interfaccia utente

Assegna priorità alle minacce critiche con i miglioramenti della pagina Attività

In linea con la messa in evidenza degli avvisi principali, abbiamo anche migliorato la pagina Attività per aiutare i clienti a dare priorità ai problemi critici in modo più efficace. I segnali più forti sono ora evidenziati in alto, consentendo ai clienti di concentrarsi su ciò che conta di più. La nuova barra delle attività è divisa in:

  • Numero totale di lookalike scoperti
  • Rilevamento immagini: Il numero di lookalike in cui sono stati rilevati loghi o parole chiave (e presto anche volti)
  • Revisione prioritaria: Lookalike ad alto rischio e quelli con la maggiore somiglianza ai tuoi domini
  • Potenziali asset che pensiamo tu possa possedere

Ogni segnale è cliccabile e filtra istantaneamente la tabella Attività per una risoluzione più rapida e una gestione del rischio più efficiente.

Miglioramenti della pagina Attività in Red Sift Brand TrustMiglioramenti della pagina Attività in Red Sift Brand Trust
Miglioramenti della pagina Attività in Red Sift Brand Trust

Identifica rapidamente i domini ad alto rischio con la Somiglianza Lookalike

Come parte di questi miglioramenti, stiamo introducendo una nuova colonna chiamata “Somiglianza.” Brand Trust scansiona fino a 150 milioni di domini al giorno, confrontandoli con i tuoi domini per identificare i lookalike (domini che imitano strettamente i nomi dei tuoi domini). A ciascun lookalike viene assegnato un punteggio di somiglianza, che indica quanto strettamente corrisponde al tuo dominio. Questo punteggio varia da più basso a più alto, aiutandoti a individuare i domini con la corrispondenza più stretta per una prioritizzazione più semplice.

Certificati

Dashboard dei Certificati Red SiftDashboard dei Certificati Red Sift
Dashboard dei Certificati Red Sift

Ottieni una migliore visibilità con la Dashboard dei Certificati migliorata

Abbiamo migliorato la Dashboard per fornire approfondimenti più utili e aumentare la visibilità sul tuo patrimonio di domini e certificati. La dashboard migliorata mostra:

Numero totale di domini monitorati: La dashboard ora fornisce una visione d'insieme immediata dell'ambito della gestione dei tuoi certificati.

Suddivisione dei certificati: I certificati sono ora categorizzati per un filtraggio e approfondimenti più semplici.

  • Certificati Totali
  • Certificati di Proprietà
  • Certificati di terze parti: Tieni traccia dei certificati emessi da parti esterne ma collegati ai tuoi servizi.
  • Certificati in uso dagli endpoint: Resta informato sui certificati che sono attualmente attivi e in uso.

Tracciamento dei rinnovi e gestione delle scadenze: Ora puoi filtrare i certificati in base alle loro tempistiche di rinnovo:

  • Certificati in scadenza entro un intervallo di tempo specificato.
  • Certificati scaduti che richiedono attenzione immediata.

Stati Critici dei Certificati

  • Timeline di scadenza: La timeline di monitoraggio delle scadenze ora presenta una rappresentazione visiva più chiara delle tempistiche di rinnovo e degli stati critici.

La timeline di rinnovo migliorata fornisce visualizzazioni più chiare sulle tempistiche di rinnovo e sugli stati critici, aiutandoti a prevenire potenziali problemi. Il filtraggio e la categorizzazione migliorati rendono facile assegnare priorità ai certificati, garantendo un'azione tempestiva e mantenendo la conformità con facilità.

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.