Enterprise Shield agrega una capa mejorada de seguridad reforzada y control a una cuenta en la plataforma ya altamente segura de Lucid. Este complemento permite a los administradores de tu cuenta optimizar los procesos de negocio para proteger datos confidenciales y mejorar los controles de cumplimiento con sólidas capacidades de gestión del ciclo de vida del contenido.
Las funciones cubiertas en este artículo están disponibles para su configuración y uso principalmente a través del panel de administrador de Lucid para Dueño de la cuenta, Administrador de cuenta, administrador de documentos y Administrador de Shield. Comunicar con el departamento de ventas para comprar el complemento Enterprise Shield.
Centro de acceso Enterprise Shield
En el Centro Enterprise Shield, puedes explorar todas las funciones disponibles de Enterprise Shield. Explora los casos de uso en busca de inspiración sobre el valor y el propósito de las funciones.
Para acceder al Enterprise Shield Center, siga estas instrucciones:
- En Lucid, haga clic en Administrador en el menú Más en la esquina inferior izquierda.
- Seleccione Complementos en el panel de la izquierda.
- En el menú desplegable, seleccione Enterprise Shield Center.
Proteger los datos confidenciales
Automatiza la identificación de datos confidenciales de forma masiva escaneando continuamente documentos en busca de información, como información de identificación personal (PII) o datos personales, para manejar los datos de acuerdo con las pautas reglamentarias e internas.
Evita el acceso no autorizado a los datos y el mal manejo de la información confidencial con controles de clasificación robustos que impiden que los documentos se compartan fuera de la organización por correo electrónico o enlaces para compartir. Usa controles precisos para revocar el uso compartido externo en documentos específicos de forma masiva.
Crea una política de inspección de contenido
Esta función, que está disponible para el Dueño de la cuenta, el administrador de documentos y el Administrador de Shield, pone en cola todos los documentos de su cuenta para escanearlos en busca de ciertas categorías de datos confidenciales. Al activar la cola, Lucid escaneará continuamente todos los documentos de la cuenta. Luego del escaneo inicial, nos centraremos en escanear únicamente el documento modificado. Los resultados del escaneo aparecen en la pestaña Resultados, donde puede revisar cualquier coincidencia de datos confidenciales detectada por documento. La inspección de contenido tiene como objetivo ayudarlo a evaluar el contenido del documento, pero no puede identificar todo el contenido sujeto a las leyes o regulaciones de privacidad de datos y no debe emplear como sustituto de un programa estable de cumplimiento legal. Para obtener instrucciones sobre cómo emplear esta función, consulte nuestro artículo Panel de administrador de Lucid: Configuración de cumplimiento .
Funciones de inspección de contenido en el documento y no en otros objetos Lucid. Por ejemplo, los datos dentro del panel deInsights no serán escaneados por la inspección de contenido. Sin embargo, dado que los Insights se derivan de campos de enrollamiento en un documento Lucid, esa ocurrencia inicial se escanea mediante inspección de contenido y marcaría datos sensibles en su ubicación original. También es importante señalar que si se elimina o elimina contenido sensible del documento, seguirá siendo visible para los responsables de aceleradores en el panel de control Insightsanteriores.
Nota: La inspección de contenido evalúa sus datos basar en una lista no exhaustiva de datos confidenciales detallados en esta publicación de la comunidad sobre categorías confidenciales y tipos de información . No todas las categorías de datos confidenciales se pueden detectar y los datos confidenciales que se detectan pueden no poder categorizar con precisión (por ejemplo, El nombre se clasifica como PII general; el sistema no puede identificar si un nombre específico es de la UE). Realizar una inspección de contenido completa no proporcionará una precisión del 100% en todos los escenarios ni identificará todo el contenido sujeto a las leyes o regulaciones de privacidad de datos. Usted es responsable de evaluar de forma independiente su propio contenido según corresponda para cumplir con sus obligaciones legales y de cumplimiento según la ley aplicable.
Configura los controles de clasificación
Lucid ha mejorado la función de clasificación para ofrecer capacidades más inteligentes, diseñadas específicamente para cuentas Enterprise que buscan mantener la confidencialidad de información sensible con el complemento Enterprise Shield. Al personalizar las clasificaciones de documentos, como “confidencial” u otras designaciones adecuadas con acciones correspondientes, tu organización puede controlar quién tiene acceso a ciertos tipos de información.
Durante la creación de etiquetas de clasificación, el Dueño de la cuenta, el Administrador de la cuenta, el Administrador de documentos y el Administrador de Shield pueden establecer controles vinculados a cada clasificación para restringir el uso compartido externo, la replicación, la publicación, la exportación y la impresión desde Lucid. Estos controles generalmente se alinean con las políticas de gobernanza de datos de su organización. Para obtener instrucciones sobre cómo configurar los controles de clasificación, explora nuestro artículo Panel de administrador de Lucid: Configuración de cumplimiento .
Los controles de clasificación no se aplican a campos agrupados dentro de nuestros aceleradores. Tampoco se aplican a Insights que aparecen en los paneles de control para los gestores de aceleradores.
Busca con la API de gestión de documentos
La API de gestión de documentos de Lucid permite al Dueño de la cuenta, administrador de documento y Shield Administrador buscar y recuperar de forma eficiente documentos y carpetas dentro de su organización. Los administradores pueden acceder a todos los detalles de documentos y carpetas a través de endpoints específicos. Para detalles técnicos, explora el documento de búsqueda y los recursosde carpetas de búsqueda de la documentación de la API de Lucid.
Controlar el acceso al contenido
En esta sección, aprenderás cómo puedes distribuir la seguridad según las necesidades de tus usuarios mediante:
- Establecimiento de permisos de uso compartido a nivel de grupo organizacional
- Limitar el acceso no autorizado con una lista de direcciones IP permitidas, así como tiempos de espera máximos de sesión y de sesión inactiva
- Empleando el sistema de gestión de claves Lucid (KMS)
Al emplear estas funciones, puede personalizar el acceso al contenido para evitar el acceso no autorizado a datos confidenciales. Las características descritas en esta sección están disponibles para el Dueño de la cuenta, Administrador de la cuenta y Administrador del escudo.
Configura los permisos de uso compartido a nivel de grupo organizacional
Al emplear los grupos organizacionales de Lucid, el Dueño de la cuenta, el Administrador de la cuenta y el Administrador de Shield pueden personalizar las configuraciones de enlaces compartibles y las configuraciones de publicación e incrustación para diferentes Usuarios dentro de su organización. Para ello, seleccione un grupo de los “Grupos organizacionales” establecido en su cuenta y ajuste la configuración del enlace para compartir antes de ajustar la configuración para compartir siguiendo los pasos que se encuentran en nuestro artículo Panel de administrador de Lucid: Configuración de seguridad .
Personalizar el tiempo de espera máximo de la sesión
Esta función le permite definir una duración máxima de sesión para el Usuario en su cuenta. Una vez que un usuario excede el límite de sesión configurado, independientemente de la actividad, deberá volver a autenticar. Esto se puede configurar para duraciones entre 2 horas y 365 días. El valor predeterminado para las cuentas Enterprise Shield está establecido en 30 días.
Para habilitar y personalizar el tiempo de espera máximo de sesión para que se adapte mejor a las necesidades de su cuenta, explore las instrucciones en nuestro artículo Panel de administrador de Lucid: Configuración de seguridad .
Configura el tiempo de espera de sesión inactiva
Emplee esta función para forzar el cierre de sesión luego de periodos de inactividad. Establezca un límite de tiempo entre 15 minutos y 14 días de inactividad, luego del cual el Usuario de su cuenta deberá iniciar sesión para reanudar la actividad. Para obtener instrucciones sobre cómo configurar un límite de tiempo de espera de sesión inactiva como Dueño de la cuenta, Administrador de la cuenta o Administrador de Shield, consulte nuestro artículo Panel de administrador de Lucid: Configuración de seguridad .
Nota: Si tienes una cuenta FedRAMP, esta función de tiempo de espera de sesión inactiva es una oferta estándar disponible para tu cuenta Enterprise. Las otras características cubiertas en este artículo son parte del complemento Enterprise Shield para Lucid GovSuite.
Configurar una lista blanca de direcciones IP
Aproveche esta oferta como Dueño de la cuenta, Administrador de cuenta o Administrador de Shield para elegir qué direcciones IP pueden acceder a su cuenta. Esta función requiere notación CIDR para indicar rangos de IP, por ejemplo 192.168.2.0/24. Explora el artículo Panel de administrador de Lucid: Configuración de seguridad para obtener más información.
Usa el servicio de administración de claves de Lucid
El servicio de administración de claves (KMS) de Lucid te permite controlar tus claves de cifrado. Si hay evidencia de que la clave ha sido comprometida, puedes rotar tu clave maestra desde la página KMS en el panel de administración de Lucid. Para obtener información adicional, consulta el artículo Panel de administrador de Lucid: configuración de seguridad.
Restringir el inicio de sesión de usuario a la organización Restringido a la cuenta
Esta función garantiza que solo el usuario de tu(s) cuenta(s) de Lucid aprobada(s) pueda acceder a Producto de Lucid desde tu red corporativa, bloqueando todas las cuentas personales o no gestionadas. La implementación de esta función requiere coordinación entre tu equipo de TI y Lucid.
Para conseguir Empezar, proporciona a Lucid el(los) ID(es) de cuenta que quieras permitir, incluyendo cualquier cuenta de prueba y producción. Puedes hacerlo contactando con tu gestor de cuenta o contactando con Lucid Soporte.
Una vez iniciado, debes configurar tanto tu servidor proxy como todos los dispositivos clientes corporativos para soportar esta restricción. No completar la configuración como se indica a continuación impedirá que la función funcione correctamente.
Configuración del cliente
- Enrute todo el tráfico saliente a lucid.app a través de los servidores proxy sitio web de su organización.
-
Configure cada dispositivo cliente para que confíe en su proxy SSL:
- Implemente la entidad de certificación raíz (CA) interna empleada por el proxy.
- Marque la CA interna como de confianza en todos los dispositivos.
Configuración de proxy
- Habilite la interceptación SSL en su servidor proxy.
- Intercepte todas las solicitudes a lucid.app.
-
Agregar el encabezado HTTP: X-Lucid-Allowed-AccountIds
- Los ID de cuenta enumerados deben coincidir con los que proporcionaste previamente a Lucid.
-
Si permites varias cuentas, usa una lista separada por comas de IDs de cuenta.
Ejemplo: X-Lucid-Allowed-AccountIds: 123456,789012
Nota: Todas las configuraciones, incluidos los nombres y valores de encabezado HTTP, distinguen entre mayúsculas y minúsculas y deben ingresar exactamente como se muestra.
Gestión del ciclo de vida del contenido
Gestiona y preserva eficazmente todos los documentos y datos relevantes cuando te enfrentes a acciones legales o auditorías. Identifica y aplica rápidamente retenciones a usuarios de Lucid para evitar la eliminación accidental o intencional. Mejora el cumplimiento y la gobernanza de datos con la gestión del ciclo de vida del contenido.
Apoya los requisitos de cumplimiento y gobernanza estableciendo reglas sobre cómo tu organización retiene y elimina los datos.
Configura una política de retención de documentos
Esta función ofrece una solución fluida para gestionar el ciclo de vida de los datos de tu organización. Con ella, puedes configurar una política automatizada para eliminar documentos según criterios específicos, lo que garantiza el cumplimiento de los estándares regulatorios y los protocolos internos de administración de datos. Para saber más, explora nuestro Panel de administrador de Lucid: configuración de cumplimiento.
Acceder a los registros de auditoría
Los registros de auditoría de Lucid te dan acceso a un registro de eventos clave en toda tu cuenta. Estos eventos proporcionan Insights valiosa en actividades de usuario, gestión de contenidos y administración de sistemas, garantizando una seguridad y cumplimiento robustos. Puedes filtrar con uno o más de los siguientes objetivos:
- Fecha
- Tipo de evento
- Actor
Una vez filtrados, las tablas muestran todos los eventos que coinciden con tu búsqueda. Dependiendo de tus criterios de búsqueda, puedes ver una selección de hasta cinco columnas de la siguiente lista: Fecha (UTC), dirección IP, actor, Evento y Destino(s).
Haz clic en cualquier evento para abrir los detalles del registro de auditoría en el panel derecho. También puedes exportar los Resultados en formato JSON o CSV usando el botón Exportar en la parte superior derecha de las tablas.
También tiene la opción de aprovechar una API de registro de auditoría para acceder a registros que pueden enviar a su SIEM (información de seguridad y gestión de eventos) u otro sistema de agregación de registros, como se explica en la documentación de la API de Lucid Developer Docs.
La API de registro de auditoría de Lucid rastrea una amplia gama de eventos clave, incluidos:
- Eventos de acceso de usuario, como cuando un usuario inició sesión con éxito, se unió a una cuenta y experimentó un inicio de sesión de contraseña fallido
- Acciones del usuario dentro de Lucid, incluso cuándo se creó, descargó, abrió y eliminó un documento
- Acciones dentro del panel de administrador, como crear un nuevo Usuario, eliminar un Usuario de la cuenta y actualizar un rol de Usuario
- Cuando un usuario es eliminado y anonimizado, su cuenta se elimina del sistema; sin embargo, el nombre, dirección de email y ID del usuario pueden permanecer visibles en los registros de auditoría durante el periodo de retención de 180 días del registro.
Para ver la lista completa de todos los eventos registrados actualmente, consulta nuestra Documentación para Desarrolladores.
Usar la API de retención legal de Lucid
La API de retención legal equipa al Dueño de la cuenta, administrador de documentos y Administrador de Shield con las herramientas para preservar el documento de un Usuario durante procedimientos legales o auditorías. Con esta API, puede crear y gestionar de manera eficaz retenciones legales para garantizar que los documentos cruciales estén protegidos contra la eliminación permanente durante todo el proceso comercial.
Nota: La retención legal se aplica al documento y no a otros objetos de Lucid. Por ejemplo, el panel deInsights no se incluirá en una retención legal. Si los Insights se exportan a un documento Lucid, ese documento se incluirá en la retención legal, siempre que el custodio tenga acceso.
Los administradores pueden crear una retención legal mediante la API, que incluye las siguientes opciones:
- Asignar un nombre a la retención legal.
- Agregar una descripción opcional para la retención.
- Establecer las fechas de inicio y finalización para la retención. Puedes liberar manualmente una retención antes de la fecha de finalización, si es necesario.
- Agrega a los usuarios que serán afectados por la retención legal, a quienes se les llama "custodios". Esto se puede hacer antes de que la retención haya comenzado. Por defecto, se incluyen todos los documentos que son propiedad del custodio o que se comparten con él.
- Para acotar el alcance de la retención, puedes utilizar una búsqueda por palabras clave en el contenido actual del documento (aunque recuerda que no se incluyen las versiones anteriores de los documentos). Esto ayuda a asegurar que solo los documentos accesibles para un custodio que también contengan actualmente una palabra clave específica se incluyan en la retención legal.
Los usuarios bajo retención legal no pueden borrar documentos de la papelera. Todos los documentos de cuenta a los que un usuario en retención legal (también llamado “custodio”) tenga acceso al comienzo de la retención o a los que obtenga acceso durante la retención se agregarán a la retención legal. Los custodios de una retención legal programada o activa no pueden ser eliminados de Lucid. Los usuarios con documentos en retención legal pueden cambiar de cuenta, pero tus documentos en retención legal se transferirán al propietario predeterminado del documento de la cuenta (para permanecer en retención legal); sin embargo, no se puede transferir ningún documento en retención legal a un usuario que no esté en la cuenta Enterprise. La retención legal solo conservará los documentos que la cuenta posea. No guarda un documento de propiedad externa que se comparte con un usuario en retención legal.
Lucid no notifica a los usuarios que están en retención legal; esto depende de la discreción de tu equipo legal y administradores. Además, si un usuario intenta eliminar un documento en retención, se le notifica discretamente que un administrador ha impedido la eliminación. Al vencer la retención legal, los documentos se liberan y pueden ser eliminados permanentemente. Consulta la documentación de la API de retención legal para obtener instrucciones.
Nota: Esta API funciona de la misma manera independientemente de la configuración de retención que se haya establecido para tu cuenta. Los documentos puestos en retención legal no pueden ser eliminados permanentemente, incluso si de otro modo cumplieran con los criterios de eliminación establecidos mediante tu configuración de retención.
Gestiona documentos con Discovery
Aprovecha la función de Descubrimiento para buscar y acceder a todos los documentos que pertenecen a tu cuenta. Aunque la mayor parte de la funcionalidad que ofrece esta característica está disponible para todas las cuentas Enterprise, con el complemento Enterprise Shield, obtienes la capacidad de exportar metadatos en CSV y PDF, revocar el uso compartido externo de forma masiva y ver el historial de revisiones de todos los documentos de tu cuenta. Para obtener más información, consulta el artículo Panel de administrador de Lucid: Configuración de cumplimiento.
Preguntas frecuentes
¿Qué objetos se incluyen en la inspección de contenidos?
Los siguientes objetos están incluidos en los análisis de inspección de contenido:
- Figuras
- Cuadros de texto
- Notas adhesivas
- Comentarios
¿Qué documentos en mi cuenta de Lucid están incluidos en la inspección de contenido?
Se inspeccionarán todos los documentos activos, es decir, todos los documentos en tu página de Documentos. Los documentos en la papelera están excluidos.
¿Cuáles son los períodos mínimos y máximos de retención de documentos?
Tenemos límites mínimos y máximos en nuestras opciones de período de retención, que son:
- 30-999 días
- De 1 a 180 meses
- 1-15 años
Dejar comentarios sobre este artículo
¿Tienes comentarios sobre este artículo? Cuéntanos tu experiencia aquí.