Slack의 Discovery API 가이드

때때로 Slack 고객 은 워크스페이스에서 메시지와 파일을 내보내는 것이 필요하거나 법적으로 요구될 수 있습니다. 잠재적 시나리오에는 인적 자원, 법률 또는 재무 등과 관련된 문제가 포함됩니다. Enterprise Grid 플랜을 이용하는 조직 소유자는 Slack의 Discovery API를 사용하여 데이터를 내보낼 수 있습니다.


이용 방법

많은 고객은 사용 중인 모든 클라우드 솔루션 소프트웨어를 수용하기 위해 타사 eDiscovery 또는 DLP(Data Loss Prevention) 파트너를 모집합니다. Discovery API는 Slack Enterprise Grid 조직과 고객이 선택한 파트너를 연결합니다.

Discovery API

Discovery API를 사용하면 Enterprise Grid 플랜의 조직 소유자는 승인된 타사 앱을 사용하여 Slack의 메시지와 파일을 내보내거나 관련 작업을 수행할 수 있습니다. 주 조직 소유자 또는 조직 소유자는 Discovery API를 활성화하도록 요청할 수 있습니다. 활성화되면 모든 조직 소유자가 액세스할 수 있습니다.

필요에 따라 두 가지 유형의 타사 파트너 앱이 있습니다.

  • eDiscovery
    eDiscovery 앱은 Slack에서 메시지와 파일을 가져와서 타사 데이터 웨어하우스에 정보를 저장합니다. 데이터 웨어하우스에서 메시지와 파일을 검색 또는 보관할 수 있습니다.
  • 데이터 손실 방지(DLP)
    DLP 앱은 사전 정의된 정책을 위반하는 메시지 및 파일 내 콘텐츠를 검사하여 기밀 정보(예: 신용 카드 및 주민등록번호)가 Slack 외부에서 공유되지 않도록 합니다.

 

1단계: 요구 사항 평가

eDiscovery 또는 DLP 도구를 사용할지 여부는 조직의 요구사항에 따라 달라집니다. 다음은 Discovery API와 함께 사용할 적합한 솔루션을 선택하는 데 도움이 되는 몇 가지 시나리오입니다.

eDiscovery

DLP

고객은 일회성 민사 또는 형사 소송에서 eDiscovery를 사용하거나, 규정 준수 목적을 위해 모든 메시지 및 파일 데이터의 레코드를 복제하고 기록할 수 있습니다. eDiscovery 앱 작동 방식에 대한 개요는 다음과 같습니다.

  • 일반적으로 Slack 메시지 및 파일 데이터에 대한 읽기 전용 액세스 권한이 있음
  • Slack 내에서는 데이터를 격리 또는 제거하거나 태그를 지정할 수 없음
  • 데이터는 데이터 웨어하우스 내에서 캡처 및 보관됨 

참고: 보관은 멤버가 워크스페이스와 상호작용하는 방식을 방해하거나 영향을 미치지 않습니다.

잠재적인 위협을 감지 및 제거하여 DLP 타사 도구를 사용해 내부에서 데이터를 보호할 수 있습니다. DLP 앱은 다음을 수행할 수 있습니다.

  • Slack에서 읽기 및 쓰기 액세스
  • Slack 워크스페이스 내에서 기밀 정보(예: 주민등록번호)가 공유되지 않도록 함
  • 승인된 직원이 워크스페이스 활동을 관리하고 Slack에서 공유된 메시지 및 파일에 대해 사전 정의된 정책을 시행할 수 있음
  • 격리된 메시지 및 파일을 검토하거나 제거할 수 있음


2단계: 파트너 선택

많은 기업이 사용 중인 모든 클라우드 솔루션을 수용할 수 있는 원스톱 스토어를 원합니다. Slack은 많은 타사 eDiscovery 및 DLP 파트너와 협력합니다. 선택할 수 있는 현재 타사 파트너 목록은 다음과 같습니다.

eDiscovery

DLP

  • Archive360
  • Aware
  • Bloomberg Vault
  • Casepoint
  • Disco Hold(이전의 Congruity)
  • Druva
  • Exterro
  • Globanet
  • Global Relay
  • Hadrius
  • Hanzo
  • HubStor
  • Logikcull
  • MirrorWeb
  • Nuix
  • Onna
  • OpenText EnCase
  • OpenText Axcelerate
  • Pagefreezer
  • Proofpoint
  • Red Deer
  • Relativity
  • Smarsh
  • Theta Lake
  • Transcend
  • Veritas Merge1/Alta Capture
  • VerQu
  • Slack Technologies
  • 17a-4 DataParser
  • Astrix Security
  • Avanan
  • Aware
  • BigID
  • Bitglass
  • CloudLock
  • DoControl
  • Entro Security
  • FireEye
  • Fortra(이전 이름: Digital Guardian)
  • Gamma
  • Lookout
  • Metomic
  • McAfee VISION Cloud
    (Skyhigh for Slack)
  • Netskope
  • Nightfall(이전 이름: Watchtower)
  • Obsidian Security
  • Palo Alto Networks
  • Polymer
  • Reco.ai
  • SafeGuard Cyber
  • Symantec
  • Theta Lake
  • Zscaler


3단계: 데이터 액세스 및 형식

Discovery API를 사용하면 조직 소유자는 Enterprise Grid 조직 내의 워크스페이스에 메시지 및 파일(PDF, JPG 등)을 내보낼 수 있습니다. 내보내기에는 워크스페이스가 생성된 날짜부터 현재까지의 데이터가 포함됩니다.

Discovery API를 통해 내보낸 데이터는 JSON 형식으로 제공됩니다. 다른 형식이 필요한 경우 Discovery API를 타사 eDiscovery 또는 DLP 앱에 연결할 수 있습니다.


다음으로 무엇을 해야 하나요?

궁금한 점이 있거나 추가 정보가 필요하신가요? 계정 관리자에게 문의하거나 지원팀에 메모를 보내주세요.

이 기능을 사용할 수 있는 사람은 누구인가요?
  • 주 조직 소유자조직 소유자
  • Enterprise Grid 플랜에서 사용 가능