Slack 的 Discovery API 指南

有时,Slack 客户 可能需要或受法律要求从工作区中导出消息和文件。潜在的场景包括与人力资源、法务或财务相关的问题等等。在 Enterprise Grid 套餐中,组织拥有者可以使用 Slack 的 Discovery API 导出数据。


运作方式

许多客户利用第三方 eDiscovery 或数据丢失防护系统 (DLP) 合作伙伴来存放其所有云解决方案软件。我们的 Discovery API 将 Slack Enterprise Grid 组织与客户选择的合作伙伴相连接。

Discovery API

利用我们的 Discovery API,使用 Enterprise Grid 套餐的组织拥有者可以使用已批准的第三方应用来从 Slack 导出消息/文件或对其进行操作。主要组织拥有者或组织拥有者可以请求启用 Discovery API。一旦启用,便可供所有组织拥有者使用。

有两种类型的第三方合作伙伴应用,具体取决于你的需求:

  • eDiscovery
    eDiscovery 应用会从 Slack 拉取消息和文件,并将信息存储在第三方数据仓库中。可以在数据仓库中搜索、归档或检索消息和文件。
  • 数据丢失防护系统 (DLP)
    DLP 应用通过扫描消息和文件中违反预定义政策的内容,确保机密信息(如信用卡号和社会安全号码)不会在 Slack 之外共享。

 

步骤 1:评估需求

你是决定使用 eDiscovery 还是 DLP 工具,将取决于组织的需求。 以下是一些场景,可帮助你选择合适的解决方案,与 Discovery API 配合使用:

eDiscovery

DLP

客户可以将 eDiscovery 用于一次性的民事或刑事法律案件,也可以利用它将所有消息和文件数据复制并记录下来,以满足合规性。以下是 eDiscovery 应用的工作原理概述:

  • 这些应用通常对 Slack 消息和文件数据具有只读访问权限
  • 无法在 Slack 中隔离、移除或标记数据
  • 在数据仓库中采集并归档数据 

注意:归档不会干扰或影响成员与工作区的交互方式。

通过检测和消除潜在威胁,DLP 第三方工具可让你从内部保护你的数据安全。DLP 应用可以执行以下操作:

  • 在 Slack 中具有读写访问权限
  • 确保未在你的 Slack 工作区中共享机密信息(例如社会安全号码)
  • 允许授权人员管理工作区活动,并对 Slack 中共享的消息和文件执行预定义的政策
  • 允许查看或移除已隔离的消息和文件


步骤 2:选择合作伙伴

许多企业都希望通过一站式服务来部署其所有的云解决方案。Slack 与许多第三方 eDiscovery 和 DLP 合作伙伴合作。以下是我们目前可供选择的第三方合作伙伴列表:

eDiscovery

DLP

  • Archive360
  • Aware
  • Bloomberg Vault
  • Casepoint
  • Disco Hold(前身为 Congruity)
  • Druva
  • Exterro
  • Globanet
  • Global Relay
  • Hadrius
  • Hanzo
  • HubStor
  • Logikcull
  • MirrorWeb
  • Nuix
  • Onna
  • OpenText EnCase
  • OpenText Axcelerate
  • Pagefreezer
  • Proofpoint
  • Red Deer
  • Relativity
  • Smarsh
  • Theta Lake
  • Transcend
  • Veritas Merge1/Alta Capture
  • VerQu
  • ZL Technologies
  • 17a-4 DataParser
  • Astrix Security
  • Avanan
  • Aware
  • BigID
  • Bitglass
  • CloudLock
  • DoControl
  • Entro Security
  • FireEye
  • Fortra(原来的 Digital Guardian)
  • Gamma
  • Lookout
  • Metomic
  • McAfee VISION 云
    (适用于 Slack 的 Skyhigh)
  • Netskope
  • Nightfall(原来的 Watchtower)
  • Obsidian Security
  • Palo Alto Networks
  • Polymer
  • Reco.ai
  • SafeGuard Cyber
  • Symantec
  • Theta Lake
  • Zscaler


步骤 3:数据访问和格式

Discovery API 允许组织拥有者从 Enterprise Grid 组织内的任何工作区中导出消息和文件(PDF、JPG等)。导出内容将包括从工作区创建日期开始到目前的所有数据。

通过 Discovery API 导出的数据采用 JSON 格式。如果需要其他格式,可以将 Discovery API 连接到第三方 eDiscovery 或 DLP 应用。


接下来是什么?

有疑问或需要更多信息?请与你的客户经理联系,或给我们的客服留言

哪些人员可以使用此功能?
  • 主要组织拥有者组织拥有者
  • Enterprise Grid 套餐中可用