Dropbox maakt Security Bot open source

Ieder bedrijf loopt het risico getroffen te worden door een security incident, bijvoorbeeld doordat een onoplettende medewerker op een phishing link klikt. Bedrijven maken daarom gebruik van monitoring oplossingen die alarm slaan zodra verdachte activiteiten worden gedetecteerd. Niet alle alarmmeldingen vereisen echter ingrijpen en hebben dezelfde prioriteit. Een nieuwe open source Security Bot van Dropbox helpt ernstige meldingen te identificeren, zodat hierop snel en proactief kan worden gereageerd.

Dit maakt Dropbox bekend. Security Bot is een tool die door Dropbox intern is ontwikkeld om het eigen security team te ontlasten en hen te helpen securitymeldingen sneller weg te werken. De tool maakt het mogelijk securitymeldingen geautomatiseerd te sorteren op ernst.

Stortvloed aan informatie

Dropbox stelt dat security professionals bij het wegwerken van security meldingen tegen verschillende uitdagingen aanlopen. Niet alleen komen er vaak dusdanig veel meldingen binnen dat professionals worden geconfronteerd met een stortvloed aan informatie, ook zijn veel meldingen vals. Daarnaast zijn security professionals veel tijd kwijt om te achterhalen of een bepaalde potentieel schadelijke handeling waarover een melding binnenkomt daadwerkelijk is uitgevoerd door de betrokken medewerker, wat nodig is om de melding te kunnen duiden.

De Security Bot stroomlijnt dit proces. Zodra een melding van een security-incident binnenkomt wordt de betrokken medewerker automatisch gevraagd te bevestigen of hij een potentieel schadelijke handeling heeft uitgevoerd. Deze reactie wordt opgeslagen en gebundeld met de security melding naar het security team toegestuurd. Deze extra stap helpt de Security Bot geautomatiseerd onderscheid te maken tussen relevante en irrelevante meldingen, zodat security professionals zich volledig kunnen richten op de relevante meldingen.

De Security Bot van Dropbox (klik op de afbeelding om deze te vergroten / bron: Dropbox)

Open source

Dropbox is één van de oprichters van de TODO Group (Talk Openly, Develop Openly), een coalitie van organisaties die inzetten op open source projecten. Dropbox maakt Security Bot daarom openbaar en geeft aan te hopen dat andere partijen van de bot kunnen profiteren. Meer informatie is te vinden in de blogpost van Dropbox.

Meer over
Lees ook
Genetec kondigt nieuwe versie van Security Center aan

Genetec kondigt nieuwe versie van Security Center aan

Genetec Inc., technologieleverancier van oplossingen voor unified security, openbare veiligheid, operations en business intelligence, heeft een nieuwe versie aangekondigd van haar unified security platform Security Center.

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert onderzoek onderstreept belang digitaal vertrouwen voor bedrijfsresultaten en klantloyaliteit

DigiCert, de leverancier van digitaal vertrouwen, heeft het onderzoek 'Digitaal vertrouwen: de stand van zaken in 2022' gepubliceerd. Daaruit blijkt dat bijna de helft van de consumenten (47%) al eens is overgestapt naar een ander bedrijf doordat ze het vertrouwen in de digitale beveiliging van een bedrijf verloren. Als bedrijven hun digitaal vert1

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys voegt External Attack Surface Management (EASM) toe aan het Qualys Cloud Platform

Qualys, Inc. een pionier en marktleider op het gebied van cloudgebaseerde compliance-, beveiligings- en IT-oplossingen, kondigt vandaag aan dat het External Attack Surface Management (EASM)-mogelijkheden toevoegt aan het Qualys Cloud Platform. De nieuwe functionaliteit, die is geïntegreerd in CyberSecurity Asset Management 2.0, voegt een weergave1