Slack의 이상 증후 이벤트 응답 구성

Enterprise Grid 플랜에서는 Slack 감사 로그를 사용하여 조직의 사용량을 모니터링할 수 있습니다. 감사 로그에는 비정상적이거나 의심스러운 사용자 및 앱 활동의 지표가 되는 이상 증후 이벤트가 포함됩니다. 이상 증후 이벤트 응답을 구성하여 다음과 같은 경우에 Slack이 모든 장치에서 사용자의 세션을 자동으로 종료하도록 할 수 있습니다.

  • Tor 종료 노드에서 Slack에 액세스*
  • 데이터 스크래핑*
  • 과도한 다운로드
  • 오래되었거나 예상치 않은 세션 쿠키
  • 예상치 못한 API 호출량
  • 예상치 못한 사용자 에이전트

* 기본적으로 활성화됨


이상 증후 이벤트 응답 구성

일반적으로 조치를 취하기 전에 활동의 상황을 이해하기 위해 감사 로그의 이상 증후 이벤트를 조사하는 것이 좋습니다. 하지만 이상 증후 이벤트가 감지되면 사용자의 세션을 자동으로 종료하도록 하여 잠재적인 의심스러운 활동을 중단할 수 있습니다. 이상 증후 이벤트의 대응으로 사용자의 세션이 종료된 경우, 일반적인 로그인 자격 증명을 사용하여 Slack에 바로 다시 로그인할 수 있습니다.

  1. 데스크톱의 사이드바에서 조직 이름을 클릭합니다.
  2. 도구 및 설정 위에 마우스 커서를 올린 다음 조직 설정을 클릭합니다.
  3. 왼쪽 사이드바에서  보안을 선택한 다음 보안 설정을 클릭합니다.
  4. 이상 증후 이벤트 응답 설정에서 활성화 또는 편집을 클릭합니다.
  5. 이상 증후 이벤트의 대응으로 사용자 세션 자동 종료 옆에 있는 확인란을 선택하거나 선택 해제한 다음, 이상 증후 이벤트를 선택합니다.
  6. 활성화 또는 저장을 클릭합니다.

참고: 사용자가 구성한 이상 증후 이벤트 응답은 Slack Connect 대화에 있는 외부 사람들에게는 적용되지 않습니다.


이상 증후 이벤트 응답 알림 관리

이상 증후 이벤트의 대응으로 사용자의 활동 세션이 종료되는 경우, Slack은 해당 사용자에게 이메일 알림을 전송합니다. 조직 주 소유자 및 보안 관리자에게도 알림을 보낼지 여부 및 이메일 또는 Slack 알림을 보낼지 여부도 결정할 수 있습니다. 

  1. 데스크톱의 사이드바에서 조직 이름을 클릭합니다.
  2. 도구 및 설정 위에 마우스 커서를 올린 다음 조직 설정을 클릭합니다.
  3. 왼쪽 사이드바에서  보안을 선택한 다음 보안 설정을 클릭합니다.
  4. 이상 증후 이벤트 응답 설정에서 활성화 또는 편집을 클릭합니다.
  5. 사용자 세션 자동 종료 옆에 있는 확인란을 선택한 다음, 어떤 이상 증후 이벤트가 사용자 세션을 자동으로 종료해야 하는지 선택합니다.
  6. 다음에 알림 보내기에서 알림을 보내야 하는 사용자를 선택하고 보낼 알림 유형 옆에 있는 확인란을 선택합니다.
  7. 활성화 또는 저장을 클릭합니다.
이 기능을 사용할 수 있는 사람은 누구인가요?
  • 조직 소유자조직 관리자보안 관리자 시스템 역할을 맡은 멤버
  • Enterprise Grid 플랜에서 이용할 수 있음