Descripción general del complemento Enterprise Shield

Escrito por:  Shanna S
Última actualización:  

Enterprise Shield agrega una capa mejorada de seguridad reforzada y control a una cuenta en la plataforma ya altamente segura de Lucid. Este complemento permite a los administradores de tu cuenta optimizar los procesos de negocio para proteger datos confidenciales y mejorar los controles de cumplimiento con sólidas capacidades de gestión del ciclo de vida del contenido.

Las funciones cubiertas en este artículo están disponibles para su configuración y uso principalmente a través del panel de administrador de Lucid para Dueño de la cuenta, Administrador de cuenta, administrador de documentos y Administrador de Shield. Comunicar con el departamento de ventas para comprar el complemento Enterprise Shield.

Centro de acceso Enterprise Shield

En el Centro Enterprise Shield, puedes explorar todas las funciones disponibles de Enterprise Shield. Explora los casos de uso en busca de inspiración sobre el valor y el propósito de las funciones.

Para acceder al Enterprise Shield Center, siga estas instrucciones:

  1. En Lucid, haga clic en Administrador en el menú Más en la esquina inferior izquierda.
  2. Seleccione Complementos en el panel de la izquierda.
  3. En el menú desplegable, seleccione Enterprise Shield Center.

Proteger los datos confidenciales

Automatiza la identificación de datos confidenciales de forma masiva escaneando continuamente documentos en busca de información, como información de identificación personal (PII) o datos personales, para manejar los datos de acuerdo con las pautas reglamentarias e internas.

Evita el acceso no autorizado a los datos y el mal manejo de la información confidencial con controles de clasificación robustos que impiden que los documentos se compartan fuera de la organización por correo electrónico o enlaces para compartir. Usa controles precisos para revocar el uso compartido externo en documentos específicos de forma masiva.

Crea una política de inspección de contenido

Esta función, que está disponible para el Dueño de la cuenta, el administrador de documentos y el Administrador de Shield, pone en cola todos los documentos de su cuenta para escanearlos en busca de ciertas categorías de datos confidenciales. Al activar la cola, Lucid escaneará continuamente todos los documentos de la cuenta. Luego del escaneo inicial, nos centraremos en escanear únicamente el documento modificado. Los resultados del escaneo aparecen en la pestaña Resultados, donde puede revisar cualquier coincidencia de datos confidenciales detectada por documento. La inspección de contenido tiene como objetivo ayudarlo a evaluar el contenido del documento, pero no puede identificar todo el contenido sujeto a las leyes o regulaciones de privacidad de datos y no debe emplear como sustituto de un programa estable de cumplimiento legal. Para obtener instrucciones sobre cómo emplear esta función, consulte nuestro artículo Panel de administrador de Lucid: Configuración de cumplimiento .

Funciones de inspección de contenido en el documento y no en otros objetos Lucid. Por ejemplo, los datos dentro del panel deInsights no serán escaneados por la inspección de contenido. Sin embargo, dado que los Insights se derivan de campos de enrollamiento en un documento Lucid, esa ocurrencia inicial se escanea mediante inspección de contenido y marcaría datos sensibles en su ubicación original. También es importante señalar que si se elimina o elimina contenido sensible del documento, seguirá siendo visible para los responsables de aceleradores en el panel de control Insightsanteriores.

Nota: La inspección de contenido evalúa sus datos basar en una lista no exhaustiva de datos confidenciales detallados en esta publicación de la comunidad sobre categorías confidenciales y tipos de información . No todas las categorías de datos confidenciales se pueden detectar y los datos confidenciales que se detectan pueden no poder categorizar con precisión (por ejemplo, El nombre se clasifica como PII general; el sistema no puede identificar si un nombre específico es de la UE). Realizar una inspección de contenido completa no proporcionará una precisión del 100% en todos los escenarios ni identificará todo el contenido sujeto a las leyes o regulaciones de privacidad de datos. Usted es responsable de evaluar de forma independiente su propio contenido según corresponda para cumplir con sus obligaciones legales y de cumplimiento según la ley aplicable.

Configura los controles de clasificación

Lucid ha mejorado la función de clasificación para ofrecer capacidades más inteligentes, diseñadas específicamente para cuentas Enterprise que buscan mantener la confidencialidad de información sensible con el complemento Enterprise Shield. Al personalizar las clasificaciones de documentos, como “confidencial” u otras designaciones adecuadas con acciones correspondientes, tu organización puede controlar quién tiene acceso a ciertos tipos de información.

Durante la creación de etiquetas de clasificación, el Dueño de la cuenta, el Administrador de la cuenta, el Administrador de documentos y el Administrador de Shield pueden establecer controles vinculados a cada clasificación para restringir el uso compartido externo, la replicación, la publicación, la exportación y la impresión desde Lucid. Estos controles generalmente se alinean con las políticas de gobernanza de datos de su organización. Para obtener instrucciones sobre cómo configurar los controles de clasificación, explora nuestro artículo Panel de administrador de Lucid: Configuración de cumplimiento .

Los controles de clasificación no se aplican a campos agrupados dentro de nuestros aceleradores. Tampoco se aplican a Insights que aparecen en los paneles de control para los gestores de aceleradores.

Busca con la API de gestión de documentos

La API de gestión de documentos de Lucid permite al Dueño de la cuenta, administrador de documento y Shield Administrador buscar y recuperar de forma eficiente documentos y carpetas dentro de su organización. Los administradores pueden acceder a todos los detalles de documentos y carpetas a través de endpoints específicos. Para detalles técnicos, explora el documento de búsqueda y los recursosde carpetas de búsqueda de la documentación de la API de Lucid.

Controlar el acceso al contenido

En esta sección, aprenderás cómo puedes distribuir la seguridad según las necesidades de tus usuarios mediante:

  • Establecimiento de permisos de uso compartido a nivel de grupo organizacional
  • Limitar el acceso no autorizado con una lista de direcciones IP permitidas, así como tiempos de espera máximos de sesión y de sesión inactiva
  • Empleando el sistema de gestión de claves Lucid (KMS)

Al emplear estas funciones, puede personalizar el acceso al contenido para evitar el acceso no autorizado a datos confidenciales. Las características descritas en esta sección están disponibles para el Dueño de la cuenta, Administrador de la cuenta y Administrador del escudo.

Configura los permisos de uso compartido a nivel de grupo organizacional

Al emplear los grupos organizacionales de Lucid, el Dueño de la cuenta, el Administrador de la cuenta y el Administrador de Shield pueden personalizar las configuraciones de enlaces compartibles y las configuraciones de publicación e incrustación para diferentes Usuarios dentro de su organización. Para ello, seleccione un grupo de los “Grupos organizacionales” establecido en su cuenta y ajuste la configuración del enlace para compartir antes de ajustar la configuración para compartir siguiendo los pasos que se encuentran en nuestro artículo Panel de administrador de Lucid: Configuración de seguridad .

Personalizar el tiempo de espera máximo de la sesión

Esta función le permite definir una duración máxima de sesión para el Usuario en su cuenta. Una vez que un usuario excede el límite de sesión configurado, independientemente de la actividad, deberá volver a autenticar. Esto se puede configurar para duraciones entre 2 horas y 365 días. El valor predeterminado para las cuentas Enterprise Shield está establecido en 30 días.
Para habilitar y personalizar el tiempo de espera máximo de sesión para que se adapte mejor a las necesidades de su cuenta, explore las instrucciones en nuestro artículo Panel de administrador de Lucid: Configuración de seguridad .

Configura el tiempo de espera de sesión inactiva

Emplee esta función para forzar el cierre de sesión luego de periodos de inactividad. Establezca un límite de tiempo entre 15 minutos y 14 días de inactividad, luego del cual el Usuario de su cuenta deberá iniciar sesión para reanudar la actividad. Para obtener instrucciones sobre cómo configurar un límite de tiempo de espera de sesión inactiva como Dueño de la cuenta, Administrador de la cuenta o Administrador de Shield, consulte nuestro artículo Panel de administrador de Lucid: Configuración de seguridad .

Nota: Si tienes una cuenta FedRAMP, esta función de tiempo de espera de sesión inactiva es una oferta estándar disponible para tu cuenta Enterprise. Las otras características cubiertas en este artículo son parte del complemento Enterprise Shield para Lucid GovSuite.

Configurar una lista blanca de direcciones IP

Aproveche esta oferta como Dueño de la cuenta, Administrador de cuenta o Administrador de Shield para elegir qué direcciones IP pueden acceder a su cuenta. Esta función requiere notación CIDR para indicar rangos de IP, por ejemplo 192.168.2.0/24. Explora el artículo Panel de administrador de Lucid: Configuración de seguridad para obtener más información.

Usa el servicio de administración de claves de Lucid

El servicio de administración de claves (KMS) de Lucid te permite controlar tus claves de cifrado. Si hay evidencia de que la clave ha sido comprometida, puedes rotar tu clave maestra desde la página KMS en el panel de administración de Lucid. Para obtener información adicional, consulta el artículo Panel de administrador de Lucid: configuración de seguridad.

Restringir el inicio de sesión de usuario a la organización Restringido a la cuenta

Esta función garantiza que solo el usuario de tu(s) cuenta(s) de Lucid aprobada(s) pueda acceder a Producto de Lucid desde tu red corporativa, bloqueando todas las cuentas personales o no gestionadas. La implementación de esta función requiere coordinación entre tu equipo de TI y Lucid.

Para conseguir Empezar, proporciona a Lucid el(los) ID(es) de cuenta que quieras permitir, incluyendo cualquier cuenta de prueba y producción. Puedes hacerlo contactando con tu gestor de cuenta o contactando con Lucid Soporte.

Una vez iniciado, debes configurar tanto tu servidor proxy como todos los dispositivos clientes corporativos para soportar esta restricción. No completar la configuración como se indica a continuación impedirá que la función funcione correctamente.

Configuración del cliente

  • Enrute todo el tráfico saliente a lucid.app a través de los servidores proxy sitio web de su organización.
  • Configure cada dispositivo cliente para que confíe en su proxy SSL:
    • Implemente la entidad de certificación raíz (CA) interna empleada por el proxy.
    • Marque la CA interna como de confianza en todos los dispositivos.

Configuración de proxy

  • Habilite la interceptación SSL en su servidor proxy.
  • Intercepte todas las solicitudes a lucid.app.
  • Agregar el encabezado HTTP: X-Lucid-Allowed-AccountIds
    • Los ID de cuenta enumerados deben coincidir con los que proporcionaste previamente a Lucid.
    • Si permites varias cuentas, usa una lista separada por comas de IDs de cuenta.
      Ejemplo: X-Lucid-Allowed-AccountIds: 123456,789012

Nota: Todas las configuraciones, incluidos los nombres y valores de encabezado HTTP, distinguen entre mayúsculas y minúsculas y deben ingresar exactamente como se muestra.

Gestión del ciclo de vida del contenido

Gestiona y preserva eficazmente todos los documentos y datos relevantes cuando te enfrentes a acciones legales o auditorías. Identifica y aplica rápidamente retenciones a usuarios de Lucid para evitar la eliminación accidental o intencional. Mejora el cumplimiento y la gobernanza de datos con la gestión del ciclo de vida del contenido.

Apoya los requisitos de cumplimiento y gobernanza estableciendo reglas sobre cómo tu organización retiene y elimina los datos.

Configura una política de retención de documentos

Esta función ofrece una solución fluida para gestionar el ciclo de vida de los datos de tu organización. Con ella, puedes configurar una política automatizada para eliminar documentos según criterios específicos, lo que garantiza el cumplimiento de los estándares regulatorios y los protocolos internos de administración de datos. Para saber más, explora nuestro Panel de administrador de Lucid: configuración de cumplimiento.

Acceder a los registros de auditoría

Los registros de auditoría de Lucid te dan acceso a un registro de eventos clave en toda tu cuenta. Estos eventos proporcionan Insights valiosa en actividades de usuario, gestión de contenidos y administración de sistemas, garantizando una seguridad y cumplimiento robustos. Puedes filtrar con uno o más de los siguientes objetivos:

  • Fecha
  • Tipo de evento
  • Actor 

Una vez filtrados, las tablas muestran todos los eventos que coinciden con tu búsqueda. Dependiendo de tus criterios de búsqueda, puedes ver una selección de hasta cinco columnas de la siguiente lista: Fecha (UTC), dirección IP, actor, Evento y Destino(s). 

Haz clic en cualquier evento para abrir los detalles del registro de auditoría en el panel derecho. También puedes exportar los Resultados en formato JSON o CSV usando el botón Exportar en la parte superior derecha de las tablas.

También tiene la opción de aprovechar una API de registro de auditoría para acceder a registros que pueden enviar a su SIEM (información de seguridad y gestión de eventos) u otro sistema de agregación de registros, como se explica en la documentación de la API de Lucid Developer Docs. 

La API de registro de auditoría de Lucid rastrea una amplia gama de eventos clave, incluidos:

  • Eventos de acceso de usuario, como cuando un usuario inició sesión con éxito, se unió a una cuenta y experimentó un inicio de sesión de contraseña fallido
  • Acciones del usuario dentro de Lucid, incluso cuándo se creó, descargó, abrió y eliminó un documento
  • Acciones dentro del panel de administrador, como crear un nuevo Usuario, eliminar un Usuario de la cuenta y actualizar un rol de Usuario
  • Cuando un usuario es eliminado y anonimizado, su cuenta se elimina del sistema; sin embargo, el nombre, dirección de email y ID del usuario pueden permanecer visibles en los registros de auditoría durante el periodo de retención de 180 días del registro.

Para ver la lista completa de todos los eventos registrados actualmente, consulta nuestra Documentación para Desarrolladores.

Gestiona documentos con Discovery

Aprovecha la función de Descubrimiento para buscar y acceder a todos los documentos que pertenecen a tu cuenta. Aunque la mayor parte de la funcionalidad que ofrece esta característica está disponible para todas las cuentas Enterprise, con el complemento Enterprise Shield, obtienes la capacidad de exportar metadatos en CSV y PDF, revocar el uso compartido externo de forma masiva y ver el historial de revisiones de todos los documentos de tu cuenta. Para obtener más información, consulta el artículo Panel de administrador de Lucid: Configuración de cumplimiento.

Preguntas frecuentes

¿Qué objetos se incluyen en la inspección de contenidos?

Los siguientes objetos están incluidos en los análisis de inspección de contenido:

  • Figuras
  • Cuadros de texto
  • Notas adhesivas
  • Comentarios

¿Qué documentos en mi cuenta de Lucid están incluidos en la inspección de contenido?

Se inspeccionarán todos los documentos activos, es decir, todos los documentos en tu página de Documentos. Los documentos en la papelera están excluidos.

¿Cuáles son los períodos mínimos y máximos de retención de documentos?

Tenemos límites mínimos y máximos en nuestras opciones de período de retención, que son:

  • 30-999 días
  • De 1 a 180 meses
  • 1-15 años

Dejar comentarios sobre este artículo

¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.

¿Encontraste lo que estabas buscando?

¿Todavía tienes alguna pregunta o quieres compartir lo que has aprendido? Visita nuestro Comunidad   para obtener ayuda y colaborar con otras personas.