Slack은 기업이 Microsoft 팀을 인수하지만 종단 간 암호화를 유지하기 위해 보안을 향상시킵니다.

기술 / Slack은 기업이 Microsoft 팀을 인수하지만 종단 간 암호화를 유지하기 위해 보안을 향상시킵니다. 3 분 읽기 느슨하게

느슨하게



Slack과 Microsoft Teams는 치열하게 경쟁 성장하는 비즈니스 및 엔터프라이즈 커뮤니케이션 부문에서 Teams는 약간 앞섰다 , Slack은 인기있는 인스턴트 커뮤니케이션 및 비즈니스 협업 소프트웨어에 몇 가지 주요 보안 기능을 도입했습니다. 흥미롭게도 Slack이 최근에 추가 한 대부분의 기능은 Slack의 실제 사람이나 최종 사용자가 아닌 시스템 및 통신 관리자에게 초점을 맞춘 것으로 보입니다. 새로운 Slack 기능은 곧 배포 될 관리 대시 보드에 포함되어 액세스 할 수 있습니다.

Slack은다면적이고 널리 사용되는 통신 플랫폼의 보안 및 관리 제어를 크게 향상 시켰습니다. 플랫폼이 엔터프라이즈 커뮤니케이션의 세계에 더 깊이 들어가는 데 관심이 있음이 분명합니다. 이에 회사는 추가적인 보안 조치를 추가하기 위해 작년에 출시 된 암호화 키 관리 기능을 추가했습니다. 보안, 책임 성 및 기밀성을 비즈니스 커뮤니케이션에 추가해야하는 필요성을 계속해서 Slack은 보안 전략을 재정비했습니다. 이에 따라 보안 통신을 보장하고 데이터 유출을 방지하는 시스템 관리자에게보다 세분화 된 제어 권한을 부여하는 몇 가지 새로운 기능이 추가되었습니다. 또한 새로운 기능은 원격으로 데이터를 보호하거나 삭제하는 기능뿐만 아니라 책임 성을 향상시킵니다.



Slack은 통신 보안, 기밀성 및 원격 관리 제어를 강화합니다.

Slack은 기업 및보다 구체적으로 규제되는 산업이 보안 통신 플랫폼에서 필요로하는 최소 수준의 보안을 충족하고 초과 할 수 있도록 새로운 기능을 도입했습니다. 그러나 Microsoft Teams의 실행 가능한 대안은 아직 종단 간 암호화를 추가하지 않았습니다. 흥미롭게도 기능은 일반적입니다 WhatsApp 및 Instagram과 같은 커뮤니케이션 앱에서도 기밀 유지 및 정보 규제가 필요한 비즈니스에 권장되는 플랫폼이 아닙니다.



흥미롭게도 Slack은 적어도 가까운 미래에 종단 간 암호화를 주입하지 않을 수 있습니다. Slack은이 기능이 사용자 경험을 방해하거나 부정적인 영향을 미칠 것이라고 주장 할뿐만 아니라 고객이 동일한 것을 요구하지 않는다고 주장했습니다. Slack 대변인은이 기능의 누락을 정당화하면서“E2E 암호화를 추가하면 Slack의 기능이 제한 될 수 있습니다. EKM (암호화 키 관리)을 사용하면 암호화 제어를 확보하여 세분화, 제어 및 사용자 경험에 대한 희생없이 키 폐기에 대한 가시성과 기회를 제공합니다. '



이 성명서는 Slack이 비즈니스 커뮤니케이션에 대한 정밀한 조사와 모니터링을 개선하는 데 초점을 맞추고 있음을 명확하게 보여줍니다. 그러나 Slack은 커뮤니케이션 및 공동 작업에 대한 향상된 제어 기능 외에도 Slack을 사용하는 기업의 시스템 및 커뮤니케이션 관리자에게 더 많은 책임을 부여했습니다. 통신 플랫폼을 유지 관리하는 관리자는 Touch ID, Face ID를 사용하여 자신을 인증해야합니다. 그렇지 않으면 모바일 장치에 암호를 입력 할 수 있습니다.



이제 Slack 관리자는 사용자가 기기를 도난 당했거나 분실했다고보고하는 경우 채팅 기록 및 기타 콘텐츠를 원격으로 삭제할 수 있습니다. 참고로이 기능은 이전에 사용할 수 있었지만 API를 통해 활성화해야했습니다.

Slack은 관리자 수준 보안 관련 설정을위한 관리 대시 보드를 제공합니다.

Slack은 곧 관리자가 사용자에 대한 여러 보안 설정을 제어하거나 설정할 수있는 관리 대시 보드를 배포 할 예정입니다. 대시 보드는 현재 배포의 마지막 단계에 있지만 관리자를 매우 강력하게 만드는 여러 기능이 포함되어 있습니다. Slack의 관리 대시 보드에서 예정된 기능 중 일부는 다음과 같습니다.

원격 액세스 제한 : Slack 관리자는 사용자가 탈옥 한 iPhone에서 앱을 실행 중인지 곧 감지 할 수 있습니다. 그러한 손상된 기기에서 앱에 대한 액세스를 제한 할 수도 있습니다. 관리자는 액세스를 취소하기 전에 이러한 장치 사용에 대해 사용자에게 경고하는 알림을 보낼 가능성이 높습니다.

강제 업그레이드 : 관리자는 곧 사용자가 앱 업데이트에 적용한 제한을 간접적으로 재정의 할 수 있습니다. 간단히 말해, 관리자는 Slack 버전을 강제로 업그레이드 할 수 있습니다. 이 플랫폼에는 사용자가 업데이트하도록 강요하는 흥미로운 방법이 있습니다. 관리자는 사용자가 최신 버전을 다운로드 할 때까지 사용자가 Slack에 액세스하도록 허용하지 않습니다.

콘텐츠 차단 : 관리자는 곧 Slack 데스크톱에서 다운로드 한 파일을 차단할 수 있습니다. 덧붙여서 제한은 IP 주소에 따라 다릅니다. 즉, 사용자는 사전 승인 된 IP 주소 목록에서만 파일을 다운로드 할 수 있습니다. 사용자는 알 수 없거나 승인되지 않은 IP 주소에서 파일을 다운로드 할 수 없습니다.

기본 앱 잠금 : Slack 관리자는 곧 승인 된 브라우저에서 파일 링크를 열도록 강제 할 수 있습니다. 이 설정은 모바일 장치의 Slack 앱에 유효합니다.

슬랙은 매우 다양하고 놀랍도록 유연합니다. 또한 다른 엔터프라이즈 소프트웨어 에코 시스템과 잘 통합 될 수 있습니다. 그러나 기업은 데이터와 통신이 장치에서 발생하는 방식에 대해 더 잘 조사하고 제어 할 때 안전하다고 느낍니다. 이러한 기능은 이러한 문제를 해결하기 위해 특별히 조정되었습니다.