Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde prioriteit. Een nieuwe open source Security Bot van Dropbox helpt ernstige meldingen te identificeren, zodat hierop snel en proactief kan worden gereageerd.

Dit maakt Dropbox bekend. Security Bot is een tool die door Dropbox intern is ontwikkeld om het eigen security team te ontlasten en hen te helpen securitymeldingen sneller weg te werken. De tool maakt het mogelijk securitymeldingen geautomatiseerd te sorteren op ernst.

Stortvloed aan informatie

Dropbox stelt dat security professionals bij het wegwerken van security meldingen tegen verschillende uitdagingen aanlopen. Niet alleen komen er vaak dusdanig veel meldingen binnen dat professionals worden geconfronteerd met een stortvloed aan informatie, ook zijn veel meldingen vals. Daarnaast zijn security professionals veel tijd kwijt om te achterhalen of een bepaalde potentieel schadelijke handeling waarover een melding binnenkomt daadwerkelijk is uitgevoerd door de betrokken medewerker, wat nodig is om de melding te kunnen duiden.

De Security Bot stroomlijnt dit proces. Zodra een melding van een security-incident binnenkomt wordt de betrokken medewerker automatisch gevraagd te bevestigen of hij een potentieel schadelijke handeling heeft uitgevoerd. Deze reactie wordt opgeslagen en gebundeld met de security melding naar het security team toegestuurd. Deze extra stap helpt de Security Bot geautomatiseerd onderscheid te maken tussen relevante en irrelevante meldingen, zodat security professionals zich volledig kunnen richten op de relevante meldingen.

De Security Bot van Dropbox (bron: Dropbox)

De Security Bot van Dropbox (klik op de afbeelding om deze te vergroten / bron: Dropbox)

Open source

Dropbox is één van de oprichters van de TODO Group (Talk Openly, Develop Openly), een coalitie van organisaties die inzetten op open source projecten. Dropbox maakt Security Bot daarom openbaar en geeft aan te hopen dat andere partijen van de bot kunnen profiteren. Meer informatie is te vinden in de blogpost van Dropbox.

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Verplichte velden zijn gemarkeerd met *