50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

Slack 新型异常事件响应架构揭秘

作者:Leela Kumili

  • 2025-10-22
    北京
  • 本文字数:996 字

    阅读完需:约 3 分钟

大小:480.24K时长:02:43
Slack新型异常事件响应架构揭秘

Slack 推出了一个名为异常事件响应(AER)的新型安全系统,用于实时检测和响应可疑活动。该系统旨在减少检测与采取缓解措施之间的时间,帮助组织预防潜在的安全漏洞升级。

 

AER 是 Slack 平台上的一个原生安全特性,能够自动识别高置信度的威胁者行为。当检测到可疑活动时,系统可以自动终止相关用户会话,将安全检测与响应之间的时间差从几天或是几小时缩短到几分钟。

 

Slack 工程师Nathan LehotskyRyan Persaud强调了他们公司对安全的态度:

 

信任是我们的首要核心价值。我们相信,安全是我们和客户之间的共同责任,赋予他们数据和工具来构建安全解决方案,同时也打造一个安全的平台来消除威胁。

 

异常事件响应架构由三个主要组件:检测引擎、决策框架和响应协调器。检测引擎每天持续监控数十亿的 Slack 事件,使用基于规则的启发式方法和针对每个组织的使用模式量身定制的动态阈值。它能识别出异常活动,包括从 Tor 出口节点登录、快速文件下载、过多的 API 调用、会话指纹不匹配和非标准用户代理等。



Slack AER 系统架构(图片来源:Slack工程博客


当检测到潜在威胁时,决策框架会根据内部规则和组织的配置验证异常。这一步骤减少了误报,并确保只有发现真正的威胁才会触发自动操作。响应协调器负责执行预定义的操作,包括终止受影响的会话、生成审计日志以及通知相关安全团队。通知逻辑可以确保不会向承担多个角色的用户重复发送警报,从而保持事件响应的可管理性。

 

Slack 为企业客户提供全面的审计日志,记录实体在平台上的操作。AER 利用异常审计日志对其进行了扩展,自动将检测到的异常与响应联系起来。虽然并非所有的组织都能完全集成到更广泛的安全解决方案中,但 AER 为企业网格客户提供了一个即开即用的解决方案,既可以独立使用,也可以作为更大的安全策略的一部分。

 

根据 Slack 工程团队的说法,该系统是可配置的,允许组织指定哪些类型的异常触发自动响应,哪些只需要记录。审计日志保留了每个检测到的异常和相应自动响应的完整历史记录,可以帮助组织调查事件、验证操作并保证满足内部政策或监管要求。

 

正如 Slack 工程团队所言,AER 采用的方法减少了手动干预的需求,提高了透明度,并确保安全操作是完全可审计的。通过将检测和自动响应相结合,安全团队可以专注于更高优先级的调查工作,同时高效地处理常规异常。

 

声明:本文为 InfoQ 翻译,未经许可禁止转载。

 

原文链接:https://www.infoq.com/news/2025/10/slack-aer-security-system/

2025-10-22 14:001

评论

发布
暂无评论

2021大厂Java面试真题集锦

JVM调优资料

Java 程序员 后端

在线网页快捷方式创建工具

入门小站

工具

2020-2021京东Java面试真题解析

Geek_f90455

Java 程序员 后端

03 设计模式之工厂模式

陈皮的JavaLib

Java 面试 设计模式 工厂模式 8月日更

2021Java面试笔试总结

JVM调优资料

Java 程序员 后端

为什么需要数据库连接池

赖猫

MySQL 数据库 后端 连接池

黄金圈法则解读数据中台(1):为什么需要数据中台

水滴

数据中台 黄金圈法则 8月日更

Vue组件通信之ref

Augus

8月日更

2021Java开发现状分析

Geek_f90455

Java 程序员 后端

JDK 从8升级到11,使用 G1 GC,HBase 性能下降近20%。JDK 到底干了什么?

毕昇JDK社区

2021大厂Java开发面试总结+解答

JVM调优资料

Java 程序员 后端

Druid 通过 dsql 的服务器连接参数如何配置

HoneyMoose

2020-2021华为Java面试真题

Geek_f90455

Java 程序员 后端

2021Java不死我不倒

Geek_f90455

Java 程序员 后端

关于 go run 命令执行过程中的“坑坑点点”

liuzhen007

8月日更

停下来读读书

箭上有毒

生活随想 8月日更

Hbase 入门详解

Se7en

Druid 通过 dsql 进行查询

HoneyMoose

2021Java岗面试题知识点小结

Geek_f90455

Java 程序员 后端

学习的细碎之处

Nydia

2021大厂Java知识点总结

JVM调优资料

Java 程序员 后端

DDD领域驱动设计·学习应用·一

小诚信驿站

领域驱动设计 领域驱动模型DDD 中台架构 领域驱动

12年高级工程师的“飞升之路”

Geek_f90455

Java 程序员 后端

2021大厂Java面试最火问题

JVM调优资料

Java 程序员 后端

Linux之watch命令

入门小站

Linux

缓存数据历险记(一)--被缓存警察上课一天

卢卡多多

redis 缓存 8月日更

2020-2021阿里巴巴Java面试真题解析

Geek_f90455

Java 程序员 后端

2021Java者未来的出路在哪里

JVM调优资料

Java 程序员 后端

2021Java进阶者的新篇章

JVM调优资料

Java 程序员 后端

2021京东最新Java面试真题解析

JVM调优资料

Java 程序员 后端

我测了啊,我真测了!

QualityFocus

测试 质量保障 线上问题 缺陷

Slack新型异常事件响应架构揭秘_架构_InfoQ精选文章