Cómo comprender las notificaciones de seguridad de Slack

Las notificaciones de seguridad de Slack te ayudan a monitorear y proteger tu organización de Slack, puesto que te informan de alertas de seguridad importantes y de las acciones realizadas para proteger tus datos. Sigue leyendo para obtener una descripción de los tipos de notificaciones de seguridad de Slack que recibirás y cómo interpretarlos.

Nota: En estos momentos, solo recibirás una notificación de seguridad de Slack si las configuraste como parte de la respuesta ante un evento de anomalía. Te agradecemos por tu paciencia mientras trabajamos para expandir el alcance de estas notificaciones.

Notificaciones de respuestas ante eventos de anomalía

En Enterprise Grid, los propietarios y administradores de la organización y los miembros con administrador de seguridad como rol del sistema pueden activar las notificaciones de seguridad de Slack al configurar la respuesta ante un evento de anomalía. Estas notificaciones se pueden enviar al propietario principal de la organización y a los miembros cuyo rol del sistema sea administrador de seguridad, e incluirán los siguientes detalles:

  • Confirmación de que las sesiones activas de un usuario han finalizado
  • El evento de anomalía del registro de auditoría que inició la respuesta
  • Un enlace a tus registros de auditoría

Las anomalías sirven como indicadores de una actividad inusual o potencialmente sospechosa dentro de tu organización de Slack, pero requieren interpretación para determinar la importancia. Si recibes una notificación de respuesta ante un evento de anomalía, deberás plantearte revisar los registros de auditoría para entender mejor las circunstancias de la actividad.