Open Source 23.02.2017, 15:43 Uhr

Dropbox entwickelt Securitybot für Slack

Dropbox hat einen eigens für die Kollaborationsplattform Slack entwickelten Securitybot als Open-Source-Projekt veröffentlicht. Der Chat-Bot soll Sicherheitsteams bei der täglichen Arbeit unterstützen.
(Quelle: Ana Aguirre Perez / Shutterstock.com)
Der Cloud-Spezialist Dropbox hat einen Securitybot für die Kollaborationsplattform Slack entwickelten, der Sicherheitsteams bei der Abarbeitung von Alarmen behilflich sein soll. Um die Weiterentwicklung der Lösung voranzutreiben wurde das Tool als Open-Source-Projekt veröffentlicht.
Dropbox Securitybot: Der Chat-Bot überprüft verdächtiges Verhalten im Unternehmensnetz.
Quelle: Dropbox
In der Praxis soll der Chat-Bot als automatisierter Vermittler zwischen den Anwendern und den Sicherheitsteams agieren. Hierzu wird die Software mit Slack und dem Früherkennungssystem des Unternehmens verbunden.
Sobald ein Alarm durch verdächtiges Verhalten im Unternehmensnetzwerk ausgelöst wird, fragt der Securitybot umgehend beim betroffenen Mitarbeiter auf Slack nach, ob er selbst die Aktion ausgeführt hat und warum. Es folgt eine Authentifizierungsprüfung des Mitarbeiters über das Smartphone, um sicherzustellen, dass die Antwort auch wirklich von ihm stammt. Die abgewickelten Alarmauslösungen werden anschliessend gesammelt und mit den Beschreibungen der Mitarbeiter an den Securitybot übermittelt. Und falls ein Mitarbeiter einmal antworten sollte, die besagte Aktion nicht ausgeführt zu haben, wird das Sicherheitsteam sofort benachrichtigt.
Durch dieses System können die eingehenden Alarme besser priorisiert werden, wodurch das Sicherheitsteam in der Lage ist, kritische Meldungen schneller abzuarbeiten. Auch viele Falschmeldungen sollen sich dank des Chat-Bots verhindern lassen. Arbeitet etwa ein Admin mit erweiterten Rechten an einem System, wird er nicht bei jeder einzelnen Eingabe eines sudo-Befehls vom Securitybot überprüft, stattdessen genügt eine kurze Antwort zu Beginn der Arbeit.

Offene Plattform für flexible Zusammenarbeit

Der Securitybot von Dropbox ist nur eine von zahlreichen Erweiterungen von Slack. Bereits seit Ende 2015 verfügt das Collaboration-Tool über einen eigenen App-Store, den externe Entwickler als Plattform für ihre Bots und Erweiterungen nutzen können. Dadurch lässt sich die Lösung mit unzähligen anderen Diensten verknüpfen und den eigenen Ansprüchen anpassen. Einen Überblick zu Slack und anderen Business-Messengern finden Sie in unserem Praxis-Beitrag " Business-Chats fürs professionelle Miteinander".




Das könnte Sie auch interessieren