Skip to content

Rilascio prodotto trimestrale di Red Sift – Inverno 2025

Questo trimestre, stiamo rendendo la sicurezza più veloce, più intelligente e più proattiva con aggiornamenti che migliorano il rilevamento delle minacce, riducono il lavoro manuale e prevengono le minacce prima che si aggravino. I punti salienti includono: Brand Trust Impersonificazione dei dirigenti: rileva l'uso non autorizzato delle identità dei leader Caricando e gestendo le immagini dei dirigenti in Brand Trust, i team di sicurezza possono rilevare e monitorare l'uso non autorizzato di…Continua a leggere: Rilascio prodotto trimestrale di Red Sift – Inverno 2025

Francesca Rünger-Field·Sr. Product Marketing Manager
Published: March 3, 2025·Updated: January 20, 2026·7 min read

Questo trimestre, stiamo rendendo la sicurezza più veloce, più intelligente e più proattiva con aggiornamenti che migliorano il rilevamento delle minacce, riducono il lavoro manuale e prevengono le minacce prima che si aggravino.

I punti salienti includono:

  • Rilevamento dell'Impersonificazione dei dirigenti basato sull'AI in Red Sift Brand Trust, che ti aiuta a individuare e mitigare in modo proattivo le minacce di impersonificazione della leadership.
  • Forensics DMARC avanzata in Red Sift OnDMARC grazie a un feed di dati esclusivo di Abusix, che offre approfondimenti più profondi su shadow IT e campagne di phishing.
  • Red Sift Certificates Lite, l'unico servizio gratuito di monitoraggio dei certificati raccomandato da Let's Encrypt, con metriche sullo stato della PKI e avvisi proattivi.

Brand Trust

Impersonificazione dei dirigenti: rileva l'uso non autorizzato delle identità dei leader

Caricando e gestendo le immagini dei dirigenti in Brand Trust, i team di sicurezza possono rilevare e monitorare l'uso non autorizzato delle identità della leadership su domini simili, prevenendo l'impersonificazione del brand, le truffe di phishing e le frodi.

Una volta aggiunta un'immagine di un dirigente a Brand Trust, la piattaforma esegue una scansione per individuare tentativi di impersonificazione e segnala i rilevamenti nella pagina Activity. Se viene trovata una corrispondenza, la valutazione del rischio rifletterà la gravità, tipicamente alta, a meno che il dominio non risulti di proprietà della tua organizzazione.

Per vedere una rapida panoramica di questa nuova funzionalità, guarda il video qui sotto.

Triaging automatizzato: concentra l'attenzione dove conta di più

Gestire i domini simili può risultare impegnativo, ma con il triaging automatizzato i tuoi flussi di lavoro diventano più efficienti. Questa funzionalità classifica automaticamente i domini simili a basso rischio, permettendoti di dare priorità ai domini a rischio più elevato senza perdere traccia delle potenziali minacce. I principali vantaggi includono:

  • Priorità alle minacce critiche: Classifica automaticamente i domini simili a basso rischio, permettendoti di concentrarti sui domini a rischio più elevato.
  • Ottimizza tempo e risorse: Automatizzando le attività di triaging di routine, puoi dedicare più tempo ad attività strategiche di alto valore.
  • Monitoraggio e riesame continui: I domini simili a basso rischio non vengono dimenticati: rimangono sotto costante sorveglianza e, se vengono rilevati nuovi rischi, vengono segnalati per la tua revisione.
  • Regole personalizzabili: Adatta il sistema di classificazione ai criteri di rischio specifici della tua organizzazione.

La funzionalità di Triaging Automatizzato fa parte del nostro impegno continuo per potenziare i tuoi sforzi di protezione del brand. Prevediamo di introdurre ulteriori funzionalità di automazione per migliorare ancora di più la tua capacità di gestire le minacce in modo efficace ed efficiente.

Rimozione dei domini simili obsoleti: mantieni il monitoraggio focalizzato

I domini simili che non rappresentano più una minaccia possono affollare il tuo sistema di monitoraggio, rendendo più difficile concentrarsi sui rischi concreti. La funzionalità di rimozione dei domini simili obsoleti elimina automaticamente i domini scaduti o inattivi dalla tua lista di monitoraggio attiva. Le funzionalità principali includono:

  • Pulizia automatica: I domini che scadono o non mostrano attività vengono rimossi, mantenendo il tuo monitoraggio efficiente.
  • Riesame in caso di attività: Se un dominio viene registrato nuovamente o torna attivo, viene automaticamente riaggiunto per la revisione.
  • Accesso completo allo storico: La pagina dei domini simili obsoleti fornisce una cronologia completa dei domini rimossi, inclusi dettagli come le date di eliminazione e il tempo rimanente prima della rimozione permanente.
  • Ripristino con un clic: Ripristina rapidamente i domini obsoleti nella scheda a basso rischio se desideri riprendere il monitoraggio.

Questa funzionalità garantisce che i tuoi sforzi di monitoraggio rimangano focalizzati, riducendo il rumore mantenendo al contempo la flessibilità per riesaminare i rischi emergenti.

OnDMARC

Forensics avanzata: visibilità più approfondita con il nuovo feed di dati Abusix

Abbiamo migliorato la nostra funzionalità Forensics con un nuovo feed di dati proveniente da Abusix, un miglioramento esclusivo che fornisce approfondimenti più profondi sulle minacce di shadow IT e phishing. Essendo l'unico fornitore DMARC a offrire questo livello di forensics avanzata, ora combiniamo i dati sia di Yahoo che di Abusix, offrendoti una visibilità senza precedenti sulle fonti di invio non autorizzate e sulle campagne malevole.

Cosa significa questo per te:

  • Raggiungi l'enforcement DMARC più velocemente: Con informazioni aggiuntive che vanno oltre i report DMARC standard, puoi identificare rapidamente tutte le fonti di invio, eliminare lo shadow IT e passare all'enforcement con sicurezza.
  • Rilevamento più efficace di phishing e spoofing: Anche con p=reject, ottieni visibilità sulle campagne di phishing che impersonano il tuo brand, scopri gli URL di phishing e fornisci IOC utilizzabili al tuo team SOC.

Come funziona?

La Forensics avanzata viene estratta dai terabyte di dati che Red Sift elabora dalle reti trap globali. Questi dati vengono sintetizzati in modo sicuro in report forensics compatibili con DMARC, che possono fornire un contesto aggiuntivo sull'attività non autorizzata e sui modelli di attacco.

La Forensics avanzata si trova nella pagina dei dettagli Forensics sotto 'Enhanced'. Quando il valore è 'true,' indica che i dati forensi sono stati integrati con dati provenienti da Yahoo e Abusix.

Avvisi sulle visualizzazioni salvate: notifiche proattive personalizzate per te

Rimanere al passo con l'attività DMARC su più domini è diventato più semplice. Ora puoi impostare avvisi basati sulle tue visualizzazioni salvate nella tabella Senders. Sia che tu voglia aggiornamenti su categorie, domini o comportamenti specifici, gli avvisi possono essere personalizzati in base alle tue esigenze, inviati a più destinatari e programmati per notifiche giornaliere o settimanali.

Questa funzionalità aggiuntiva garantisce che tu sia sempre aggiornato, con notifiche proattive che consentono tempi di risposta più rapidi e un maggiore controllo sul tuo percorso verso l'enforcement DMARC.

Red Sift Certificates

Red Sift Certificates Lite: monitoraggio gratuito e avvisi di scadenza a 7 giorni

Siamo entusiasti di aver lanciato Red Sift Certificates Lite, la nostra versione gratuita di Red Sift Certificates Enterprise, che monitora fino a 250 certificati, fornisce metriche sullo stato della PKI e invia avvisi via email sette giorni prima della scadenza.

Certificates Lite è il servizio di monitoraggio dei certificati raccomandato da Let's Encrypt, che ti aiuta a rimanere al passo con potenziali interruzioni del servizio e a mantenere un servizio ininterrotto. È una rete di sicurezza semplice ma potente che rende la gestione proattiva accessibile a tutti.

Per avere il quadro completo dal nostro CEO, leggi il post di annuncio qui. Se desideri iniziare con il monitoraggio gratuito delle scadenze, clicca qui.

Pagina dei dettagli dei certificati attivi: approfondimenti completi sui certificati

Gestire le catene di certificati è più facile che mai con i nuovi miglioramenti alla nostra pagina dei dettagli dei certificati attivi:

  • Ora puoi visualizzare i dettagli completi della catena di certificati, inclusi certificati root, intermedi e leaf, rendendo semplice individuare catene interrotte o configurazioni errate.
  • Vengono ora mostrati dati dettagliati dei certificati OpenSSL, offrendoti trasparenza su attributi chiave come periodi di validità, usi delle chiavi e SAN.
  • Una nuova scheda PEM ti permette di accedere ai certificati raw codificati in Base64 per operazioni manuali o integrazioni.

Questi aggiornamenti ti offrono approfondimenti più profondi a portata di mano, consentendo una risoluzione dei problemi più rapida, un audit migliorato e una gestione della fiducia più solida in tutta la tua infrastruttura.

Scansione della rete: flessibilità e precisione nel monitoraggio degli asset

Le nostre impostazioni aggiornate di scansione della rete offrono ora un controllo preciso su come vengono eseguite le scansioni, con configurazioni separate per intervalli di rete statici e indirizzi IP dinamici. Puoi anche definire esclusioni per perfezionare il tuo approccio di scansione.

Sebbene le modifiche a queste impostazioni possano richiedere fino a 24 ore per entrare in vigore a causa della pianificazione della scansione giornaliera, una volta attiva la scansione, le nuove informazioni vengono aggiunte al tuo account in modo continuo e automatico in tempo reale. Questi miglioramenti ti consentono di monitorare efficacemente sia gli asset fissi che quelli transitori in tutta la tua infrastruttura, garantendo che non ci siano lacune nella tua visibilità.

wistia-player[media-id='8hxal9b0i2']:not(:defined) { background: center / contain no-repeat url('https://fast.wistia.com/embed/medias/8hxal9b0i2/swatch'); display: block; filter: blur(5px); padding-top:56.25%; }

Francesca Rünger-Field
Francesca Rünger-Field
Sr. Product Marketing Manager

Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.