Guide des Discovery API de Slack
Il peut arriver que les Clients de Slack doivent exporter des messages et des fichiers d’un espace de travail pour remplir des obligations légales. Les scénarios possibles englobent des aspects liés aux Ressources humaines, à la législation ou encore aux finances. Avec les forfaits Enterprise, les propriétaires de l’organisation peuvent exporter des données en utilisant la Discovery API de Slack.
La Discovery API ne peut être utilisée qu’à des fins de sécurité et de conformité, notamment pour l’eDiscovery, l’archivage et les applications de prévention de la perte des données.
Fonctionnement
De nombreux clients ont recours à un partenaire tiers spécialisé en eDiscovery ou en prévention de la perte des données (DLP) pour héberger l’ensemble de leurs logiciels de solution cloud. Notre Discovery API permet de connecter les organisations Enterprise de Slack au partenaire de leur choix.
Discovery API
Avec notre Discovery API, les propriétaires des organisations abonnées aux forfaits Enterprise peuvent utiliser des applis tierces approuvées pour exporter des messages et des fichiers de Slack ou effectuer des actions sur ces messages et ces fichiers. Le Propriétaire principal de l’organisation ou Propriétaire de l’organisation peut faire une demande pour activer Discovery API. Une fois activée, elle sera disponible pour l’ensemble des propriétaires de l’organisation.
Il existe deux types d’applis partenaires tierces selon vos besoins :
-
eDiscovery
Les applis eDiscovery collectent des messages et des fichiers provenant de Slack afin de stocker les informations dans des entrepôts de données tiers. Il est possible de rechercher, d’archiver ou de récupérer les messages et les fichiers, depuis ces entrepôts de données. -
Prévention de la perte des données (DLP)
Les applis DLP évitent que les informations confidentielles (comme les numéros de carte bancaire) ne soient partagées en dehors de Slack en recherchant les messages et les fichiers qui ne respectent pas les politiques définies.
Étape 1 : évaluer vos besoins
Le choix entre l’utilisation d’un outil eDiscovery ou DLP dépend des besoins de votre organisation. Voici quelques scénarios afin de vous aider à trouver la bonne solution pour utiliser les partenariats avec Discovery API :
eDiscovery
DLP
Les clients peuvent utiliser un outil eDiscovery pour des cas spécifiques liés à des affaires civiles ou pénales ; ils peuvent aussi souhaiter répliquer et conserver toutes les données des messages et des fichiers pour des raisons de conformité. Découvrons ensemble comment fonctionnent les applis eDiscovery :
- Elles ont généralement un accès en lecture seule aux données des messages et des fichiers de Slack.
- Les données ne peuvent pas être mises en quarantaine, supprimées ou taguées dans Slack.
- Les données sont collectées puis archivées dans un entrepôt de données.
Remarque : l’archivage n’a aucune incidence sur la façon dont les membres interagissent dans un espace de travail.
En détectant et en supprimant les menaces potentielles, les outils DLP tiers vous permettent de sécuriser vos données de l’intérieur. Découvrons ensemble comment fonctionnent les applis DLP :
- Elles ont un accès en lecture et en écriture dans Slack.
- Elles permettent d’éviter que les informations confidentielles (comme les numéros de sécurité sociale) soient partagées à l’intérieur des espaces de travail Slack.
- Elles permettent au personnel qui dispose des autorisations nécessaires de gérer l’activité de l’espace de travail et de faire respecter les politiques prédéfinies concernant les messages et les fichiers partagés dans Slack.
- Elles rendent possible la vérification ou la suppression des messages et des fichiers mis en quarantaine.
Étape 2 : choisir un partenaire
De nombreuses entreprises souhaitent disposer d’un endroit unique pour héberger l’ensemble de leurs solutions cloud. Slack travaille en collaboration avec plusieurs partenaires eDiscovery et DLP externes. Chaque partenaire gère l’ingestion des données à sa manière ; veillez donc à évaluer le partenaire de votre choix en fonction de la prise en charge complète qu’il offre pour Slack. Voici la liste de nos partenaires tiers actuels parmi lesquels vous pouvez faire votre choix :
eDiscovery
DLP
- Archive360
- Arctera Insight Capture/Merge 1
- Aware
- Behavox
- Bloomberg Vault
- Casepoint
- Disco Hold (précédemment Congruity)
- MESSAGES DIRECTS
- Everlaw
- Exterro
- Global Relay
- Hadrius
- Hanzo
- Logikcull
- MirrorWeb
- Nuix
- Onna
- OpenText Axcelerate
- Pagefreezer
- Proofpoint
- Red Deer
- Relativity
- Smarsh
- SteelEye
- Theta Lake
- Transcender
- ZL Technologies
- 17a-4 DataParser
- Astrix Security
- Avanan
- Aware
- BigID
- Bitglass
- CloudLock
- DoControl
- Entro Security
- FireEye
- Fortra (anciennement Digital Guardian)
- Gamma
- Lookout
- Metomic
- McAfee VISION Cloud
(Skyhigh for Slack) - Netskope
- Nightfall (anciennement Watchtower)
- Obsidian Security
- Palo Alto Networks
- Polymer
- Proofpoint
- Reco.ai
- Symantec
- Theta Lake
- Zscaler
Étape 3 : accès aux données et format
Discovery API permets aux propriétaires d’organisation de déplacer des données depuis une organisation abonnée au forfait Enterprise vers un outil tiers. L’API peut collecter des données stockées par Slack via l’historique complet de votre organisation, ainsi que des contenus modifiés ou supprimés (si les règles de conservation ou les mises en suspens le permettent).
Discovery API inclut l’historique complet des communications réalisées dans Slack, ce qui comprend les points de données suivants :
- Messages*
- Fichiers* (ex. : canevas et listes)
- Réactions émoji
- Conversations avec Slackbot
Les données exportées en utilisant Discovery API se présentent au format JSON par défaut.
Chaque partenaire étant différent, certains peuvent ne pas prendre en charge la collecte de toutes les données que nous proposons. Nous vous recommandons donc de vérifier auprès de vos partenaires les éléments qu’ils prendront – ou non – en charge.
Et ensuite ?
Avez-vous des questions ? Contactez votre chargé de compte ou envoyez un message à notre équipe d’assistance.
Qui peut utiliser cette fonctionnalité ?
- Le propriétaire principal de l’organisation et les propriétaires de l’organisation.
- Disponible avec les forfaits Enterprise
