Aggiornamento gennaio 2026: Event Hub ora supporta la telemetria basata sulle minacce da OnDMARC, inclusi gli eventi di minaccia forensi e aggregati. Questi feed consentono ai team di importare l'intelligence sulle minacce DMARC direttamente nelle loro operazioni di sicurezza, correlarla con altri segnali e adottare misure proattive per mitigare il phishing e le attività di invio dannose.
Event Hub è una nuova funzionalità che trasmette in tempo reale eventi di sicurezza strutturati dai prodotti Red Sift verso le piattaforme che i team di sicurezza già utilizzano: SIEM, SOAR, XDR, strumenti di ticketing, piattaforme di messaggistica e storage cloud.
Consente una risposta più rapida e coerente, inviando la telemetria direttamente nei flussi di lavoro in cui già avvengono rilevamento, triage e correzione. Che si tratti di un IP non autorizzato segnalato in un report DMARC, di un dominio sospetto simile a uno legittimo o di un problema imprevisto con un certificato, Event Hub garantisce che i segnali di Red Sift vengano consegnati nel momento stesso in cui si verificano, senza bisogno di accedere all'interfaccia, effettuare polling o subire ritardi.
Consegna basata su push, strutturata per un'integrazione senza interruzioni
Event Hub utilizza un'architettura basata su push per trasmettere gli eventi man mano che vengono generati. Una volta configurato, invia la telemetria direttamente alle destinazioni scelte.
Le strutture/schemi degli eventi si basano su Open Cybersecurity Schema Framework (OCSF), garantendo un formato coerente tra i prodotti Red Sift, inclusi OnDMARC, Brand Trust e Certificates. Questa standardizzazione riduce lo sforzo di integrazione, semplifica l'automazione e supporta l'interoperabilità tra i moderni ecosistemi di sicurezza.
Supporto alla visibilità di audit fin dal primo giorno
La prima release di Event Hub si concentra sui log di audit, trasmettendo l'attività degli utenti e degli account dai prodotti Red Sift ai vostri strumenti di sicurezza e conformità esistenti. Questi eventi includono azioni come accessi degli utenti, aggiunte di domini e modifiche alla configurazione, insieme a metadati associati come gli indirizzi IP.
Questa visibilità aiuta i team a rispondere a domande chiave come:
- Chi ha effettuato l'accesso all'account e da dove?
- Quell'accesso era coerente con il comportamento atteso?
- Quando è avvenuta una modifica alla configurazione e chi l'ha effettuata?
Che stiate monitorando attività insolite, mantenendo una traccia di audit per la conformità o archiviando i log per future indagini, Event Hub garantisce che questi eventi siano disponibili in tempo reale, senza dover estrarre manualmente i dati dall'interfaccia di Red Sift.
A volte, vedere è credere. Guarda il nostro VP of Customer Engineering, Billy McDiarmid, mentre illustra la configurazione di Event Hub e come gli eventi di audit vengono visualizzati nelle piattaforme scelte.
Verso quali sistemi può trasmettere Event Hub?
Al lancio, i log di audit possono essere trasmessi a Splunk, Microsoft Sentinel, Slack, Amazon S3, Cisco XDR e ServiceNow, con supporto anche per webhook personalizzati.
- In Microsoft Sentinel, la telemetria di Red Sift diventa parte della vostra analisi di sicurezza centralizzata, aiutando a correlare l'attività degli account con altri segnali relativi a identità, dispositivi e cloud.
- In Splunk, i log di audit possono essere archiviati, interrogati e visualizzati insieme ad altri eventi di infrastruttura e applicazione, supportando le indagini e la reportistica di conformità.
Cosa arriverà in futuro: segnali e integrazioni ampliate
Sebbene i log di audit siano disponibili già oggi, Event Hub è progettato per offrire di più. Le prossime release aggiungeranno il supporto per eventi di rilevamento in tempo reale, ad esempio:
- Quando OnDMARC rileva una fonte di invio non autorizzata, un playbook SOAR può attivare una correzione automatizzata utilizzando l'API di Red Sift
- Gli avvisi di Brand Trust possono essere indirizzati alle piattaforme XDR per la correlazione e l'indagine
- La telemetria dei certificati può essere registrata in un SIEM per un avviso tempestivo su configurazioni errate o risorse in scadenza
- Gli MSSP possono centralizzare i log multi-tenant in un data lake di sicurezza condiviso
Ora disponibile per i clienti Red Sift
Per abilitare Event Hub nel vostro ambiente o per saperne di più, contattate il vostro team account Red Sift.
Francesca Rünger-Field is Senior Product Marketing Manager at Red Sift, where she drives go-to-market strategy and product positioning across the company's product portfolio.





