Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde prioriteit. Een nieuwe open source Security Bot van Dropbox helpt ernstige meldingen te identificeren, zodat hierop snel en proactief kan worden gereageerd.

Dit maakt Dropbox bekend. Security Bot is een tool die door Dropbox intern is ontwikkeld om het eigen security team te ontlasten en hen te helpen securitymeldingen sneller weg te werken. De tool maakt het mogelijk securitymeldingen geautomatiseerd te sorteren op ernst.

Stortvloed aan informatie

Dropbox stelt dat security professionals bij het wegwerken van security meldingen tegen verschillende uitdagingen aanlopen. Niet alleen komen er vaak dusdanig veel meldingen binnen dat professionals worden geconfronteerd met een stortvloed aan informatie, ook zijn veel meldingen vals. Daarnaast zijn security professionals veel tijd kwijt om te achterhalen of een bepaalde potentieel schadelijke handeling waarover een melding binnenkomt daadwerkelijk is uitgevoerd door de betrokken medewerker, wat nodig is om de melding te kunnen duiden.

De Security Bot stroomlijnt dit proces. Zodra een melding van een security-incident binnenkomt wordt de betrokken medewerker automatisch gevraagd te bevestigen of hij een potentieel schadelijke handeling heeft uitgevoerd. Deze reactie wordt opgeslagen en gebundeld met de security melding naar het security team toegestuurd. Deze extra stap helpt de Security Bot geautomatiseerd onderscheid te maken tussen relevante en irrelevante meldingen, zodat security professionals zich volledig kunnen richten op de relevante meldingen.

De Security Bot van Dropbox (klik op de afbeelding om deze te vergroten / bron: Dropbox)

Open source

Dropbox is één van de oprichters van de TODO Group (Talk Openly, Develop Openly), een coalitie van organisaties die inzetten op open source projecten. Dropbox maakt Security Bot daarom openbaar en geeft aan te hopen dat andere partijen van de bot kunnen profiteren. Meer informatie is te vinden in de blogpost van Dropbox.

Lees ook
Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys introduceert een nieuwe integratie met Microsoft Azure Stack die zorgt voor single-pane-of-glass inzicht in de beveiligings- en compliance-situatie van Microsoft Azure-omgevingen en gebruiker-workloads. Azure-klanten zijn nu in staat om de kwetsbaarheid en compliance-situatie van de control pane-infrastructuur van Azure Stack te beoordelen en...

Beveiliging websites belastingadviseurs laat te wensen over

Beveiliging websites belastingadviseurs laat te wensen over

De belasting doen hebben we voor dit jaar gelukkig net achter de rug. Dit is niet voor iedereen een pretje. Daarom schakelen sommigen hiervoor een professional in. Bij Telefoonboek.nl zijn 4.316 bedrijven geregistreerd die belastingadvies geven. Hiervan hebben maar 1.078 een werkende website. Bij belastingadvies spelen persoonsgegevens een grote rol,...

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk biedt beveiliging van privileged accounts voor Managed Security Service Providers

CyberArk introduceert nieuwe vormen van hun Privileged Account Security Solution gericht op Managed Security Service Providers (MSSP). Dankzij de versies en licentievormen kunnen MSSP’s gemakkelijker beveiliging van privileged accounts opnemen in hun portfolio, zodat ze uitgebreidere diensten kunnen aanbieden aan gebruikers. CyberArk is als enige in...