Điểm chính
MetaDefender™ Cloud cho Slack cung cấp tính năng kiểm tra nội dung đa lớp ( Bảo mật tập tin ) cho các tệp được chia sẻ trong các kênh Slack được hỗ trợ, giúp các nhóm xác định các mối đe dọa và nội dung rủi ro ngay trong quy trình làm việc của họ.
Các tệp vi phạm chính sách bảo mật có thể bị xóa trên tất cả các gói đăng ký Slack, trong khi gói Slack Enterprise+ còn có thể chặn người dùng truy cập tệp đã tải lên cho đến khi quá trình kiểm tra bảo mật hoàn tất.
Quét và chặn các mối đe dọa trước khi chúng tiếp cận người dùng
Mọi tệp tin được tải lên một kênh Slack — từ hợp đồng, báo cáo cho đến mã nguồn, hình ảnh và tệp nén — đều có thể truy cập được đối với tất cả thành viên trong kênh đó ngay khi được tải lên. Nếu tệp tin đó chứa phần mềm độc hại có khả năng vượt qua các chính sách kiểm tra tệp tin ( Bảo mật tập tin ) tích hợp sẵn của Slack, nó có thể xâm nhập vào hệ thống và lây lan khắp toàn bộ tổ chức trước khi ai đó phát hiện ra.
MetaDefender™ Cloud cho Slack bổ sung các chính sách kiểm tra nội dung đa lớp ( Bảo mật tập tin ) nhằm giảm thiểu rủi ro đó. Tính năng này quét các tệp được chia sẻ trong các kênh Slack công khai ngay khi chúng được đăng tải, phát hiện nội dung độc hại hoặc tiềm ẩn rủi ro trước khi chúng lan truyền trong không gian làm việc. Trên các gói đăng ký Slack Enterprise+ được hỗ trợ, tính năng này thực thi trực tiếp chính sách bảo mật của bạn, chặn ngay lập tức các tệp tiềm ẩn rủi ro để chúng không bao giờ đến tay người dùng.
Tại sao tính năng chia sẻ tệp trên Slack cần thêm một lớp bảo mật nữa
Slack làm rất tốt trong việc ngăn chặn mất mát hoặc rò rỉ dữ liệu nhờ tính năng mã hóa dữ liệu và các chính sách tuân thủ quy định. Tuy nhiên, các lỗ hổng zero-day và phần mềm độc hại có khả năng lẩn trốn vẫn có thể ẩn náu trong các tệp tin.
MetaDefender™ Cloud bổ sung các lớp bảo mật mới, giúp các nhóm xác định xem một tệp có chứa phần mềm độc hại đã biết, nội dung hoạt động tiềm ẩn rủi ro hay dữ liệu nhạy cảm hay không, từ đó quyết định liệu tệp đó có nên tiếp tục được truy cập hay không.
Đối với các triển khai Slack Enterprise+ được hỗ trợ, tính năng “ MetaDefender ” ( ) tạiCloud sẽ cách ly các tệp đã tải lên trong quá trình kiểm tra. Các tệp này vẫn nằm trong Slack nhưng không thể tải xuống cho đến khi quá trình kiểm tra hoàn tất. Sau đó, quản trị viên có thể áp dụng các chính sách bảo mật để cho phép, chặn hoặc xóa các tệp dựa trên kết quả kiểm tra.
Đối với các không gian làm việc Slack Free, Pro và Business+, tính năng “ MetaDefender ” ( ) tạiCloud sẽ quét tệp đã tải lên và hiển thị kết quả kiểm tra trực tiếp trong Slack. Do tệp có thể được truy cập trước khi kết quả kiểm tra xuất hiện, tùy chọn này giúp tăng cường khả năng giám sát bảo mật mà không chặn quyền truy cập trong khi quá trình quét đang diễn ra.
Gói đăng ký Slack | MetaDefender Cloud kinh nghiệm | Quyền truy cập của người dùng | Các biện pháp chính sách |
Enterprise+ | Kiểm tra trước khi tiếp cận MetaDefender Cloud | Tệp này sẽ vẫn không thể truy cập được cho đến khi có phán quyết của Tòa án Tối cao Liên bang ( MetaDefender )Cloud | Cho phép, chặn hoặc xóa theo chính sách. |
Miễn phí, Pro, Business+ | Kết quả được hiển thị ngay sau khi tệp được chia sẻ | Có thể truy cập tệp này trước khi phán quyết “ MetaDefender ” được đưa ra. | Không áp dụng các biện pháp cưỡng chế trước khi truy cập. |

Các công nghệ kiểm tra tệp theo từng lớp
Tùy thuộc vào gói dịch vụ của MetaDefender Cloud và chính sách được cấu hình cho quá trình tích hợp, quy trình làm việc trên Slack có thể sử dụng các công nghệ như:
- Metascan™ Multiscanning: kiểm tra các tệp bằng nhiều công cụ chống phần mềm độc hại và tổng hợp kết quả thành một kết luận duy nhất.
- Công nghệ Deep CDR™: loại bỏ các nội dung hoạt động tiềm ẩn rủi ro khỏi tệp tin và tái tạo phiên bản “ làm sạch ” mà không ảnh hưởng đến khả năng sử dụng.
- Proactive DLP™: phát hiện thông tin nhạy cảm và áp dụng các chính sách dựa trên nội dung.
- Adaptive Sandbox: theo dõi các tệp đáng ngờ trong một mạng lưới phân tán ( môi trường độc lập ) nhằm phát hiện các hành vi tinh vi hoặc có tính lẩn tránh.
Đặt Chính sách bảo mật trong MetaDefender Cloud
Các quản trị viên quản lý chính sách “ Bảo mật tập tin ” từ nền tảng MetaDefender Cloud , qua đó xác định các công nghệ kiểm tra nào sẽ được triển khai và cách thức xử lý kết quả.
Việc tập trung hóa chính sách tại MetaDefender Cloud giúp các nhóm bảo mật có một nơi duy nhất để xác định các quy tắc xử lý tệp trong khi người dùng vẫn tiếp tục hợp tác trên Slack.
Tính năng tích hợp hiện tại chỉ quét các tệp được tải lên các kênh Slack công khai; tính năng này không quét các tệp được chia sẻ trong các kênh riêng tư hoặc tin nhắn trực tiếp.
MetaDefender Cloud Dịch vụ dành cho Slack dự kiến sẽ được triển khai trên tất cả các gói dịch vụ của MetaDefender Cloud :
- Miễn phí
- Cộng đồng
- Thuộc về thương mại
Đưa vấn đề bối cảnh bảo mật tệp vào cuộc thảo luận
Slack giúp các nhóm làm việc nhanh chóng. MetaDefender Cloud dành cho Slack được thiết kế để bổ sung các thông tin bảo mật cho tệp ngay tại thời điểm chia sẻ tệp, mà không cần tích hợp tùy chỉnh.
Những câu hỏi thường gặp
MetaDefender Cloud có thể chặn một tệp độc hại trong Slack không?
MetaDefender Cloud có thể xóa các tệp độc hại bất kể mô hình đăng ký nào. Tuy nhiên, các chính sách phụ thuộc vào gói đăng ký Slack. Đối với các triển khai Enterprise+ được hỗ trợ, chính sách “ MetaDefender ” (Cloud ) có thể ngăn chặn quyền truy cập. Đối với các không gian làm việc Free, Pro và Business+, tính năng tích hợp sẽ trả về kết quả kiểm tra ngay trong ứng dụng, nhưng người dùng có thể truy cập tệp trước khi kết quả đó xuất hiện.
Các gói dịch vụ Slack nào tương thích với MetaDefender Cloud ?
Slack Free, Pro, Business+ và Enterprise+; quy trình làm việc có sẵn sẽ khác nhau tùy theo gói đăng ký.
Các gói dịch vụ nào của MetaDefender Cloud hỗ trợ tích hợp Slack?
Tính năng tích hợp này có sẵn cho tất cả các gói dịch vụ của MetaDefender Cloud : gói Miễn phí, gói Cộng đồng và gói Thương mại.
Những công nghệ nào được sử dụng để quét các tệp tin được chia sẻ trên Slack?
Chính sách đã được cấu hình có thể sử dụng Metascan Multiscanning, Công nghệ Deep CDR™ Proactive DLP và Adaptive Sandbox .
