Informazioni sulle notifiche di sicurezza di Slack

Le notifiche di sicurezza di Slack ti aiutano a monitorare e proteggere l’organizzazione di Slack informandoti di importanti avvisi di sicurezza e azioni automatizzate intraprese per proteggere i dati. Continua a leggere per una descrizione dei tipi di notifiche che riceverai dalla sicurezza di Slack e come interpretarle.

Nota: al momento, riceverai una notifica della sicurezza di Slack solo se le hai configurate come parte di una risposta a un evento anomalo. Ti ringraziamo per la pazienza mentre lavoriamo per espandere l'ambito di queste notifiche.

Notifiche di risposta agli eventi anomali

Con Enterprise Grid, i proprietari dell'organizzazione, gli amministratori dell'organizzazione e i membri con il ruolo di sistema Amministratore della sicurezza possono abilitare le notifiche dalla sicurezza di Slack durante la configurazione di una risposta a un evento anomalo. Queste notifiche possono essere inviate al proprietario principale dell'organizzazione e ai membri con il ruolo di sistema Amministratore della sicurezza e includeranno i seguenti dettagli:

  • Conferma che le sessioni attive di un utente sono state terminate
  • L'evento anomalo del registro di controllo che ha avviato la risposta
  • Un link ai registri di controllo

Le anomalie fungono da indicatori di attività insolite o potenzialmente sospette all'interno dell’organizzazione di Slack, ma richiedono un'interpretazione per determinarne l'importanza. Se ricevi una notifica di risposta ad un evento anomalo, dovresti prendere in considerazione la possibilità di esaminare i registri di controllo per comprendere meglio le circostanze dell'attività.