Slack 的 Discovery API 指南

有时,Slack 客户可能需要或受法律要求从工作区中导出消息和文件。潜在的场景包括与人力资源、法务或财务相关的问题等等。在 Enterprise Grid 套餐中,组织拥有者可以使用 Slack 的 Discovery API 导出数据。


运作方式

许多客户利用第三方 eDiscovery 或数据丢失防护系统 (DLP) 合作伙伴来存放其所有云解决方案软件。我们的 Discovery API 将 Slack Enterprise Grid 组织与客户选择的合作伙伴相连接。

Discovery API

利用我们的 Discovery API,使用 Enterprise Grid 套餐的组织拥有者可以使用已批准的第三方应用来从 Slack 导出消息/文件或对其进行操作。主要组织拥有者或组织拥有者可以请求启用 Discovery API。一旦启用,便可供所有组织拥有者使用。

有两种类型的第三方合作伙伴应用,具体取决于你的需求:

  • eDiscovery
    eDiscovery 应用从 Slack 提取消息和文件,并将信息存储在第三方数据仓库中。可以在数据仓库中搜索、归档或检索消息和文件。
  • 数据丢失防护系统 (DLP)
    DLP 应用通过扫描消息和文件中违反预定义政策的内容,确保不会在 Slack 之外共享机密信息(例如信用卡号和社会安全号码)。

 

步骤 1:评估需求

你是决定使用 eDiscovery 还是 DLP 工具,将取决于组织的需求。以下是一些场景,可帮助你选择合适的解决方案,与 Discovery API 配合使用:

eDiscovery

DLP

客户可以将 eDiscovery 用于一次性的民事或刑事法律案件,也可以利用它将所有消息和文件数据复制并记录下来,以满足合规性。以下是 eDiscovery 应用的工作原理概述:

  • 这些应用通常对 Slack 消息和文件数据具有只读访问权限
  • 无法在 Slack 中隔离、移除或标记数据
  • 在数据仓库中采集并归档数据 

备注:归档不会干扰或影响成员与工作区的交互方式。

通过检测和消除潜在威胁,DLP 第三方工具可让你从内部保护你的数据安全。DLP 应用可以执行以下操作:

  • 在 Slack 中具有读写访问权限
  • 确保未在你的 Slack 工作区中共享机密信息(例如社会安全号码)
  • 允许授权人员管理工作区活动,并对 Slack 中共享的消息和文件执行预定义的政策
  • 允许查看或移除已隔离的消息和文件


步骤 2:选择合作伙伴

许多企业希望通过一站式服务来存放其所有云解决方案。Slack 与许多第三方 eDiscovery 和 DLP 合作伙伴合作。以下是我们当前可供选择的第三方合作伙伴列表:

eDiscovery

  • Aware
  • Bloomberg Vault
  • Smarsh 的 Connected Capture On-Prem
  • Druva
  • Exterro
  • Globanet
  • Global Relay
  • Hanzo
  • HubStor
  • Onna
  • OpenText EnCase
  • Proofpoint
  • Relativity
  • Smarsh
  • Theta Lake
  • VerQu
  • 17a-4 DataParser

DLP

  • Avanan
  • Aware
  • Bitglass
  • CipherCloud
  • CloudLock
  • Gamma
  • McAfee VISION 云
    (适用于 Slack 的 Skyhigh)
  • Netskope
  • Nightfall(原来的 Watchtower)
  • Palo Alto Networks
  • SafeGuard Cyber
  • Symantec


步骤 3:数据访问和格式

Discovery API 允许组织拥有者从 Enterprise Grid 组织内的任何工作区中导出消息和文件(PDF、JPG等)。导出内容将包括从工作区创建日期开始到目前的所有数据。

通过 Discovery API 导出的数据采用 JSON 格式。如果需要其他格式,可以将 Discovery API 连接到第三方 eDiscovery 或 DLP 应用。


接下来是什么?

有疑问或需要更多信息?请与你的客户经理联系,或给我们的客服留言

哪些人员可以使用此功能?
  • 主要组织拥有者组织拥有者
  • Enterprise Grid 套餐中可用