50万奖金+官方证书,深圳国际金融科技大赛正式启动,点击报名 了解详情
写点什么

Slack 新型异常事件响应架构揭秘

作者:Leela Kumili

  • 2025-10-22
    北京
  • 本文字数:996 字

    阅读完需:约 3 分钟

大小:480.24K时长:02:43
Slack新型异常事件响应架构揭秘

Slack 推出了一个名为异常事件响应(AER)的新型安全系统,用于实时检测和响应可疑活动。该系统旨在减少检测与采取缓解措施之间的时间,帮助组织预防潜在的安全漏洞升级。

 

AER 是 Slack 平台上的一个原生安全特性,能够自动识别高置信度的威胁者行为。当检测到可疑活动时,系统可以自动终止相关用户会话,将安全检测与响应之间的时间差从几天或是几小时缩短到几分钟。

 

Slack 工程师Nathan LehotskyRyan Persaud强调了他们公司对安全的态度:

 

信任是我们的首要核心价值。我们相信,安全是我们和客户之间的共同责任,赋予他们数据和工具来构建安全解决方案,同时也打造一个安全的平台来消除威胁。

 

异常事件响应架构由三个主要组件:检测引擎、决策框架和响应协调器。检测引擎每天持续监控数十亿的 Slack 事件,使用基于规则的启发式方法和针对每个组织的使用模式量身定制的动态阈值。它能识别出异常活动,包括从 Tor 出口节点登录、快速文件下载、过多的 API 调用、会话指纹不匹配和非标准用户代理等。



Slack AER 系统架构(图片来源:Slack工程博客


当检测到潜在威胁时,决策框架会根据内部规则和组织的配置验证异常。这一步骤减少了误报,并确保只有发现真正的威胁才会触发自动操作。响应协调器负责执行预定义的操作,包括终止受影响的会话、生成审计日志以及通知相关安全团队。通知逻辑可以确保不会向承担多个角色的用户重复发送警报,从而保持事件响应的可管理性。

 

Slack 为企业客户提供全面的审计日志,记录实体在平台上的操作。AER 利用异常审计日志对其进行了扩展,自动将检测到的异常与响应联系起来。虽然并非所有的组织都能完全集成到更广泛的安全解决方案中,但 AER 为企业网格客户提供了一个即开即用的解决方案,既可以独立使用,也可以作为更大的安全策略的一部分。

 

根据 Slack 工程团队的说法,该系统是可配置的,允许组织指定哪些类型的异常触发自动响应,哪些只需要记录。审计日志保留了每个检测到的异常和相应自动响应的完整历史记录,可以帮助组织调查事件、验证操作并保证满足内部政策或监管要求。

 

正如 Slack 工程团队所言,AER 采用的方法减少了手动干预的需求,提高了透明度,并确保安全操作是完全可审计的。通过将检测和自动响应相结合,安全团队可以专注于更高优先级的调查工作,同时高效地处理常规异常。

 

声明:本文为 InfoQ 翻译,未经许可禁止转载。

 

原文链接:https://www.infoq.com/news/2025/10/slack-aer-security-system/

2025-10-22 14:004496

评论

发布
暂无评论

一文读懂NodeJs知识体系和原理浅析

coder2028

node.js

js对象和原型、原型链的关系

hellocoder2029

JavaScript

Python进阶(三十八)利用matplotlib 进行折线图,直方图和饼图的绘制

No Silver Bullet

Python matplotlib 11月月更

js函数式编程讲解

hellocoder2029

JavaScript

用javascript分类刷leetcode3.动态规划(图文视频讲解)

js2030code

JavaScript LeetCode

彻底搞懂nodejs事件循环

coder2028

node.js

nodejs实现jwt

coder2028

node.js

前端leetcde算法面试套路之二叉树

js2030code

JavaScript LeetCode

聚焦“教-学-评-测-练-管一体化”,推动新型人才培养!

华为云开发者联盟

云计算 后端 华为云

亚中医疗——数据驱动预算管理升级,引领业务发展

元年技术洞察

数据驱动

分享一招应对BOM表的检查方法,摆脱被BOM支配的“恐惧”

华秋PCB

检查 PCB PCB设计

JavaScript刷LeetCode拿offer-二叉树层序遍历篇

Geek_07a724

JavaScript LeetCode

java Apache poi 对word doc文件进行读写操作

@下一站

编程 原创 word Java core 11月月更

js异步编程的三种模式

hellocoder2029

JavaScript

MASA MAUI Plugin (六)集成个推,实现本地消息推送[Android] 篇

MASA技术团队

blazor MASA MAUI Xamarin MASA Blazor

直播CDN调度技术关键挑战与架构设计

京东科技开发者

架构 系统架构 直播 CDN加速 CDN技术

上海前端培训课程应该怎么来学习呢?

小谷哥

零基础学习大数据培训难吗?

小谷哥

[力扣] 剑指 Offer 第一天 - 用两个栈实现队列

陈明勇

Go 数据结构与算法 力扣 11月月更

Nftea: 世界杯文化、 NFT与 期权的首度碰撞

股市老人

还在为数据库事务一致性检测而苦恼?让Elle帮帮你,以TDSQL为例我们测测 | DB·洞见#7

腾讯云数据库

数据库 腾讯云 数据一致性 tdsql 腾讯云数据库

【Go电商实战05】结合项目解答使用Go中间件遇到的问题:中间件的概念和应用

王中阳Go

golang 学习方法 中间件 11月月更 电商实战

大数据培训学习的时候有什么方法吗

小谷哥

ONES 出席产业互联高峰论坛,分享金融企业研发管理实践

万事ONES

元年科技:在数字化浪潮中,为企业建造一艘“方舟”

元年技术洞察

微服务 云原生 容器化 方舟企业数字化 PaaS 平台

大咖说·先临三维|高精度3D视觉技术商业应用与实践

大咖说

科技 高精度3D视觉

挖到宝了!2022阿里大佬手写“精品”Sping Boot学习笔记

小小怪下士

Java 程序员 阿里 springboot

Python进阶(三十七)Windows7使用nginx+apache部署django项目

No Silver Bullet

Python Apache nginx django 11月月更

JavaScript刷LeetCode拿offer-js版字典

Geek_07a724

JavaScript LeetCode

Python进阶(三十九)使用matplotlib进行绘图分析数据

No Silver Bullet

Python 绘图 matplotlib 11月月更

Slack新型异常事件响应架构揭秘_架构_InfoQ精选文章