Open source tool van Dropbox stroomlijnt opvolging van security meldingen

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde prioriteit. Een nieuwe open source Security Bot van Dropbox helpt ernstige meldingen te identificeren, zodat hierop snel en proactief kan worden gereageerd.

Dit maakt Dropbox bekend. Security Bot is een tool die door Dropbox intern is ontwikkeld om het eigen security team te ontlasten en hen te helpen securitymeldingen sneller weg te werken. De tool maakt het mogelijk securitymeldingen geautomatiseerd te sorteren op ernst.

Stortvloed aan informatie

Dropbox stelt dat security professionals bij het wegwerken van security meldingen tegen verschillende uitdagingen aanlopen. Niet alleen komen er vaak dusdanig veel meldingen binnen dat professionals worden geconfronteerd met een stortvloed aan informatie, ook zijn veel meldingen vals. Daarnaast zijn security professionals veel tijd kwijt om te achterhalen of een bepaalde potentieel schadelijke handeling waarover een melding binnenkomt daadwerkelijk is uitgevoerd door de betrokken medewerker, wat nodig is om de melding te kunnen duiden.

De Security Bot stroomlijnt dit proces. Zodra een melding van een security-incident binnenkomt wordt de betrokken medewerker automatisch gevraagd te bevestigen of hij een potentieel schadelijke handeling heeft uitgevoerd. Deze reactie wordt opgeslagen en gebundeld met de security melding naar het security team toegestuurd. Deze extra stap helpt de Security Bot geautomatiseerd onderscheid te maken tussen relevante en irrelevante meldingen, zodat security professionals zich volledig kunnen richten op de relevante meldingen.

De Security Bot van Dropbox (klik op de afbeelding om deze te vergroten / bron: Dropbox)

Open source

Dropbox is één van de oprichters van de TODO Group (Talk Openly, Develop Openly), een coalitie van organisaties die inzetten op open source projecten. Dropbox maakt Security Bot daarom openbaar en geeft aan te hopen dat andere partijen van de bot kunnen profiteren. Meer informatie is te vinden in de blogpost van Dropbox.

Meer over
Lees ook
Synopsys neemt Black Duck Software over

Synopsys neemt Black Duck Software over

Softwarebedrijf Synopsys neemt Black Duck Software over. Dit beveiligingsbedrijf is gespecialiseerd in geautomatiseerde software voor het beveiligen en beheren van open source software en containers. Synopsys betaalt ongeveer 565 miljoen dollar voor Black Duck Software. Open source softwarecomponenten spelen een steeds belangrijkere rol in softwa1

Wibu-Systems lanceert cloud platform voor distributie gebruikslicenties

Wibu-Systems lanceert cloud platform voor distributie gebruikslicenties

Wibu-Systems, leverancier van beveiligingsoplossingen en producten voor licentiebeheer van software, kondigt CodeMeter Cloud Lite aan. Met CodeMeter Cloud Lite kunnen software ontwikkelaars hun Software as a Service (SaaS) applicaties, standaard PC software of mobiele apps via de cloud beveiligen tegen ongeoorloofd gebruik van hun producten of inb1

McAfee implementeert analyses voor endpoint- en cloudbescherming

McAfee implementeert analyses voor endpoint- en cloudbescherming

McAfee kondigt nieuwe oplossingen aan voor een betere beveiliging van endpoints en de cloud. Door gebruik te maken van geavanceerde analysemethoden, deep learning-technieken en kunstmatige intelligentie bieden zij een ongeëvenaarde snelheid en accuratesse. De onophoudelijke toename van cyberdreigingen creëert bij securityteams de behoefte aan open1