Configurar los registros de auditoría de respuestas ante eventos de anomalía en Slack
Configurar los registros de auditoría de respuestas ante eventos de anomalía en Slack
Con el plan Enterprise Grid, puedes usar los registros de auditoría de Slack para controlar el uso en tu organización. En los registros de auditoría, se incluyen los eventos de anomalía, los cuales actúan como indicadores de actividades de aplicaciones o usuarios potencialmente inusuales o sospechosas. Puedes configurar una respuesta ante los eventos de anomalía si quieres que Slack cierre automáticamente las sesiones de un usuario en todos los dispositivos por los siguientes motivos:
Acceder a Slack desde un nodo de salida de Tor
Scraping de datos
Descargas excesivas
Cookies de sesión obsoletas o inesperadas
Volumen inesperado de llamadas de API
Agentes de usuario inesperados
Configurar respuestas ante eventos de anomalía
En general, deberías considerar investigar eventos de anomalía en tus registros de auditoría para informarte acerca de las circunstancias de la actividad antes de tomar medidas. Sin embargo, puedes optar por cerrar automáticamente las sesiones de un usuario cuando se detectan eventos de anomalía para detener la actividad potencialmente sospechosa. Si se cierran las sesiones de un usuario como respuesta ante un evento de anomalía, ese usuario puede volver a iniciar sesión en Slack de inmediato con sus credenciales habituales.
En tu computadora, haz clic en el nombre de tu organización que aparece en la barra lateral.
Coloca el mouse sobre Herramientas y ajustes y, luego, haz clic en Ajustes de la organización.
En la barra lateral izquierda, selecciona Seguridad y haz clic en Ajustes de seguridad.
En Ajustes de respuesta ante un evento de anomalía, haz clic en Activar o Editar.
Selecciona o elimina la selección de la casilla junto a Cerrar automáticamente las sesiones de usuario como respuesta ante eventos de anomalía. Luego, selecciona los eventos de anomalía.
Haz clic en Activar o en Guardar.
Nota: Las respuestas ante eventos de anomalía que configures no se aplicarán a personas externas en conversaciones de Slack Connect.
Administrar notificaciones de respuestas ante eventos de anomalía
Cuando las sesiones activas de un usuario se cierran como respuesta ante un evento de anomalía, el usuario recibirá una notificación por correo electrónico de Slack. Puedes decidir si deben recibir notificaciones también el propietario principal de la organización y los administradores de seguridad y si deben recibir un correo electrónico o una notificación en Slack.
En tu computadora, haz clic en el nombre de tu organización que aparece en la barra lateral.
Coloca el mouse sobre Herramientas y ajustes y, luego, haz clic en Ajustes de la organización.
En la barra lateral izquierda, selecciona Seguridad y haz clic en Ajustes de seguridad.
En Ajustes de respuesta ante un evento de anomalía, haz clic en Activar o Editar.
Selecciona la casilla junto a Cerrar automáticamente las sesiones de usuario como respuesta ante eventos de anomalía. Luego, selecciona cuáles eventos de anomalía deberían cerrar automáticamente las sesiones de usuario.
En Enviar notificaciones a, selecciona quiénes deberían recibir notificaciones y marca la casilla junto al tipo de notificación que recibirán.
Haz clic en Activar o en Guardar.
¿Quién puede usar esta función?
Los propietarios de la organización, los administradores de la organización y los miembros con el rol del sistemaAdministrador de seguridad