Panoramica del componente aggiuntivo Enterprise Shield

Scritto da:  Shanna S
Ultimo aggiornamento:  

Enterprise Shield aggiunge un livello avanzato di sicurezza e controllo rafforzati a un account sulla piattaforma già altamente sicura di Lucid. Questo componente aggiuntivo consente agli amministratori del tuo account di semplificare i processi per la salvaguardia dei dati sensibili e di migliorare i controlli di conformità con solide funzionalità di gestione del ciclo di vita dei contenuti.

Le funzionalità trattate in questo articolo sono disponibili per la configurazione e l'utilizzo principalmente tramite il pannello di amministrazione di Lucid per il proprietario dell'account, gli amministratori dell'account, gli amministratori dei documenti e gli amministratori di Shield. Contatta l'ufficio vendite per acquistare il componente aggiuntivo Enterprise Shield.

Accedi a Enterprise Shield Center

In Enterprise Shield Center, è possibile esplorare tutte le funzionalità disponibili di Enterprise Shield. Dai un'occhiata ai casi d'uso per trarre ispirazione sul valore e lo scopo delle funzionalità.

Per accedere a Enterprise Shield Center, seguire queste istruzioni:

  1. In Lucid, fai clic su Amministratore dal menu Altro nell'angolo in basso a sinistra.
  2. Seleziona Componenti aggiuntivi dal pannello di sinistra.
  3. Dall'elenco a discesa, selezionare Enterprise Shield Center.

Proteggi i dati sensibili

Automatizza l'identificazione dei dati sensibili in blocco scansionando continuamente i documenti alla ricerca di informazioni, come informazioni di identificazione personale (PII) o dati personali, al fine di gestire i dati in conformità con le linee guida normative e interne.

Impedisci l'accesso non autorizzato ai dati e la gestione errata delle informazioni sensibili con solidi controlli di classificazione che limitano la condivisione dei documenti all'esterno dell'organizzazione tramite e-mail o link di condivisione. Utilizza controlli precisi per la revoca in blocco di condivisioni esterne su documenti specifici.

Creare un criterio di ispezione del contenuto

Questa funzione, disponibile per il proprietario dell'account, gli amministratori dei documenti e gli amministratori di Shield, mette in coda tutti i documenti dell'account per la scansione di determinate categorie di dati sensibili. Dopo l'attivazione della coda, Lucid eseguirà continuamente la scansione di tutti i documenti dell'account. Dopo la scansione iniziale, ci concentreremo sulla scansione solo dei documenti modificati. I risultati della scansione vengono visualizzati nella scheda dei risultati, in cui è possibile esaminare le corrispondenze di dati sensibili rilevati in base al documento. L'ispezione dei contenuti ha lo scopo di facilitare la valutazione del contenuto dei documenti, ma non può identificare tutti i contenuti soggetti alle leggi o ai regolamenti sulla privacy dei dati e non deve essere utilizzata come sostituto di un solido programma di conformità legale. Per istruzioni sull'utilizzo di questa funzione, consulta il nostro pannello di amministrazione Lucid: articolo Impostazioni di conformità.

Funzioni di ispezione dei contenuti sui documenti e non su altri oggetti Lucid. Ad esempio, i dati all'interno della dashboardInsight non verranno scansionati tramite l'ispezione dei contenuti. Tuttavia, poiché le Insight derivano dai campi di roll-up in un documento Lucid, quell'occorrenza iniziale viene scansionata tramite ispezione dei contenuti e segnala dati sensibili nella loro posizione originale. È anche importante notare che se contenuti sensibili vengono rimossi o oscurati dal documento, resteranno visibili ai gestori degli acceleratori nelle dashboard passate Insight.

Nota: L'ispezione dei contenuti valuta i tuoi dati in base a un elenco non esaustivo di dati sensibili dettagliati in questo post della community di categorie e infotipi sensibili . Non tutte le categorie di dati sensibili possono essere rilevate e i dati sensibili rilevati potrebbero non essere in grado di essere classificati con precisione (ad es. il nome è classificato come PII generale; il sistema non è in grado di identificare se un nome specifico proviene dall'UE). L'esecuzione di un'ispezione completa dei contenuti non garantirà un'accuratezza del 100% in tutti gli scenari né identificherà tutti i contenuti soggetti alle leggi o ai regolamenti sulla privacy dei dati. L'utente è responsabile della valutazione indipendente dei propri contenuti, in modo appropriato per soddisfare gli obblighi legali e di conformità previsti dalla legge applicabile.

Configurare i controlli di classificazione

Lucid ha migliorato la funzione di classificazione per offrire funzionalità più intelligenti progettate specificamente per gli account aziendali che cercano un modo per mantenere la riservatezza delle informazioni sensibili con l'add-on Enterprise Shield. Personalizzando le classificazioni dei documenti, ad esempio "riservato" o altre designazioni appropriate con le azioni corrispondenti, l'organizzazione può controllare chi ha accesso a determinati tipi di informazioni.

Durante la creazione delle etichette di classificazione, il proprietario dell'account, gli amministratori dell'account, gli amministratori dei documenti e gli amministratori di Shield possono impostare controlli legati a ciascuna classificazione per limitare la condivisione, la replica, la pubblicazione, l'esportazione e la stampa esterne dall'interno di Lucid. Questi controlli sono in genere allineati ai criteri di governance dei dati dell'organizzazione. Per istruzioni su come impostare i controlli di classificazione, consulta il nostro pannello di amministrazione Lucid: Articolo sulle impostazioni di conformità .

I controlli di classificazione non si applicano ai campi aggregati all'interno dei nostri acceleratori. Non si applicano nemmeno a Insight visualizzati sulle dashboard per i gestori degli acceleratori.

Ricerca con l'API di gestione dei documenti

L'API di gestione documentale di Lucid consente al proprietario dell'account, agli amministratori documentali e agli amministratori Shield di cercare e recuperare in modo efficiente documenti e cartelle all'interno della loro organizzazione. Gli amministratori possono accedere a tutti i dettagli di documenti e cartelle tramite endpoint specifici. Per dettagli tecnici, consulta i documenti di ricerca e lerisorse delle cartelle di ricerca dalla documentazione dell'API di Lucid.

Controllare l'accesso ai contenuti

In questa sezione scoprirai come distribuire la sicurezza in base alle esigenze dei tuoi utenti:

  • Impostazione delle autorizzazioni di condivisione a livello di gruppo organizzativo
  • Limitazione dell'accesso non autorizzato con una lista di indirizzi IP consentiti, nonché il numero massimo di sessioni e timeout delle sessioni inattive
  • Utilizzo del sistema di gestione delle chiavi (KMS) Lucid

Utilizzando queste funzionalità, è possibile personalizzare l'accesso ai contenuti per impedire l'accesso non autorizzato ai dati sensibili. Le funzionalità descritte in questa sezione sono disponibili per il proprietario dell'account, gli amministratori dell'account e gli amministratori di Shield.

Impostare le autorizzazioni di condivisione a livello di gruppo organizzativo

Utilizzando i gruppi organizzativi di Lucid, il proprietario dell'account, gli amministratori dell'account e gli amministratori di Shield possono personalizzare le impostazioni dei collegamenti condivisibili e le impostazioni di pubblicazione e incorporamento per i diversi utenti all'interno dell'organizzazione. Per fare ciò, seleziona un gruppo dai "Gruppi organizzativi" stabiliti sul tuo account e regola le impostazioni del link condivisibile prima di regolare le impostazioni di condivisione utilizzando i passaggi che trovi nel nostro pannello di amministrazione Lucid: Articolo Impostazioni di sicurezza .

Personalizzare il timeout massimo della sessione

Questa funzione ti consente di definire una durata massima della sessione per gli utenti del tuo account. Una volta che un utente supera il limite di sessioni configurato, indipendentemente dall'attività, gli verrà richiesto di eseguire nuovamente l'autenticazione. Questo può essere impostato per durate comprese tra 2 ore e 365 giorni. L'impostazione predefinita per gli account Enterprise Shield è 30 giorni.
Per abilitare e personalizzare il timeout massimo della sessione in base alle esigenze del tuo account, consulta le istruzioni nel nostro pannello di amministrazione Lucid: articolo Impostazioni di sicurezza .

Configurare il timeout della sessione inattiva

Utilizzare questa funzione per forzare la disconnessione dopo periodi di inattività. Imposta un limite di tempo compreso tra 15 minuti e 14 giorni di inattività, dopodiché agli utenti del tuo account verrà richiesto di effettuare l'accesso per riprendere l'attività. Per istruzioni su come impostare un limite di timeout della sessione inattiva come proprietario dell'account, amministratore dell'account o amministratore di Shield, consulta il nostro pannello di amministrazione Lucid: articolo Impostazioni di sicurezza .

Nota: Se sei un account FedRAMP, questa funzione di timeout della sessione inattiva è un'offerta standard disponibile per il tuo account Enterprise. Le altre funzionalità trattate in questo articolo fanno parte del componente aggiuntivo Enterprise Shield per Lucid GovSuite.

Configurare una lista di indirizzi IP consentiti

Sfrutta questa offerta come proprietario dell'account, amministratore dell'account o amministratore di Shield per scegliere quali indirizzi IP possono accedere al tuo account. Questa funzione richiede la notazione CIDR per indicare gli intervalli IP, ad es. 192.168.2.0/24. Dai un'occhiata al pannello di amministrazione di Lucid: articolo Impostazioni di sicurezza per ulteriori informazioni.

Utilizza il servizio di gestione delle chiavi Lucid

Il servizio di gestione delle chiavi Lucid (KMS) ti consente di controllare le tue chiavi di crittografia. Se ci sono prove che la chiave è stata compromessa, puoi ruotare la tua chiave master dalla pagina KMS nel pannello di amministrazione di Lucid. Per ulteriori informazioni, consulta il nostro pannello di amministrazione Lucid: articolo Impostazioni di sicurezza .

Limitare l'accesso degli utenti solo agli account dell'organizzazione

Questa funzione garantisce che solo gli utenti dei tuoi account Lucid approvati possano accedere ai prodotti Lucid dall'interno della tua rete aziendale, bloccando tutti gli account personali o non gestiti. L'implementazione di questa funzione richiede il coordinamento tra il team IT e Lucid.

Per iniziare, fornisci a Lucid l'ID dell'account che vuoi permettere, inclusi eventuali account di test e di produzione. Puoi farlo contattando il tuo account manager o contattando il supporto Lucid.

Una volta avviata, devi configurare sia il tuo proxy server che tutti i dispositivi client aziendali per supportare questa restrizione. Il mancato completamento della configurazione come descritto di seguito impedirà al funzionamento corretto della funzionalità.

Configurazione client

  • Instradare tutto il traffico in uscita verso lucid.app attraverso i server proxy Web dell'organizzazione.
  • Configura ogni dispositivo client in modo che consideri attendibile il tuo proxy SSL:
    • Distribuire l'autorità di certificazione (CA) radice interna utilizzata dal proxy.
    • Contrassegnare la CA interna come attendibile su tutti i dispositivi.

Configurazione proxy

  • Abilita l'intercettazione SSL sul tuo server proxy.
  • Intercetta tutte le richieste di lucid.app.
  • Aggiungi l'intestazione HTTP: X-Lucid-Allowed-AccountIds
    • L'ID dell'account elencato deve corrispondere a quelli che hai fornito in precedenza a Lucid.
    • Se consentite più account, usa una lista separata da virgole degli ID degli account.
      Esempio: X-Lucid-Allowed-AccountIds: 123456,789012

Nota: Tutte le configurazioni, inclusi i nomi e i valori delle intestazioni HTTP, fanno distinzione tra maiuscole e minuscole e devono essere inserite esattamente come mostrato.

Gestione del ciclo di vita dei contenuti

Gestisci e conserva in modo efficace tutti i documenti e i dati rilevanti quando affronti azioni legali o audit. Identifica e applica rapidamente le sospensioni agli utenti Lucid per evitare l'eliminazione accidentale o intenzionale. Migliora la conformità e la governance dei dati con la gestione del ciclo di vita dei contenuti.

Supporta i requisiti di conformità e governance definendo regole per il modo in cui la tua organizzazione conserva ed elimina i dati.

Configurare un criterio di conservazione dei documenti

Questa funzionalità offre una soluzione semplice per gestire il ciclo di vita dei dati dell'organizzazione. Con esso, è possibile impostare una politica automatizzata per eliminare i documenti in base a criteri specificati, garantendo la conformità agli standard normativi e ai protocolli interni di gestione dei dati. Per saperne di più, dai un'occhiata al nostro pannello di amministrazione Lucid: articolo Impostazioni di conformità.

Accedere ai log di controllo

I log di audit di Lucid ti forniscono accesso a un registro degli eventi chiave sul tuo account. Questi eventi offrono Insight preziose all'attività degli utenti, alla gestione dei contenuti e all'amministrazione di sistema, garantendo una sicurezza e conformità robuste. Puoi filtrare per uno o più dei seguenti fattori:

  • Data
  • Tipo di evento
  • Attore 

Una volta filtrata, la tabella mostra tutti gli eventi che corrispondono alla tua ricerca. A seconda dei criteri di ricerca, potresti vedere una selezione fino a cinque colonne dalla seguente lista: Data (UTC), indirizzo IP, Attore, Evento e Target. 

Clicca su qualsiasi evento per aprire i dettagli del registro di audit nel pannello destro. Puoi anche esportare i risultati in formato JSON o CSV usando il pulsante Esporta in alto a destra della tabella.

Hai anche la possibilità di sfruttare un'API di registro di controllo per accedere ai registri che possono essere inoltrati al tuo SIEM (Security information and event management) o ad altri sistemi di aggregazione dei registri, come spiegato nella documentazione API di Lucid Developer Docs. 

L'API del registro di controllo di Lucid tiene traccia di un'ampia gamma di eventi chiave, tra cui:

  • Eventi di accesso degli utenti, ad esempio quando un utente ha effettuato correttamente l'accesso, si è unito a un account e ha riscontrato un accesso con password non riuscito
  • Azioni dell'utente all'interno di Lucid, anche quando un documento è stato creato, scaricato, aperto ed eliminato
  • Azioni all'interno del pannello di amministrazione, come la creazione di un nuovo utente, la rimozione di un utente dall'account e l'aggiornamento di un ruolo utente
  • Quando un utente viene eliminato e anonimizzato, il suo account viene rimosso dal sistema; tuttavia, il nome dell'utente, l'indirizzo email e l'ID utente possono rimanere visibili nei log di audit per tutta la durata del periodo di conservazione dei log di audit di 180 giorni.

Per un elenco completo di tutti gli eventi attualmente registrati, si prega di consultare la nostra Documentazione per Sviluppatori.

Gestire i documenti con Discovery

Sfrutta la funzione Discovery per cercare e accedere a tutti i documenti di proprietà del tuo account. Mentre la maggior parte delle funzionalità offerte con questa funzione è disponibile per tutti gli account Enterprise, con il componente aggiuntivo Enterprise Shield è possibile esportare metadati CSV e PDF, revocare la condivisione esterna in blocco e visualizzare la cronologia delle revisioni di tutti i documenti presenti nell'account. Per saperne di più, consulta il nostro pannello di amministrazione Lucid: Articolo Impostazioni di conformità .

FAQ

Quali oggetti sono inclusi nell'ispezione del contenuto?

Gli oggetti seguenti sono inclusi nelle analisi di ispezione del contenuto:

  • Forme
  • Caselle di testo
  • Post-it
  • Commenti

Quali documenti del mio account Lucid sono inclusi nell'ispezione dei contenuti?

Verranno ispezionati tutti i documenti attivi, ovvero tutti i documenti nella pagina Documenti. I documenti nel cestino sono esclusi.

Quali sono i periodi di tempo minimo e massimo per la conservazione dei documenti?

Abbiamo limiti minimi e massimi sulle nostre opzioni di periodo di conservazione, che sono:

  • 30-999 giorni
  • 1-180 mesi
  • 1-15 anni

Lascia un feedback su questo articolo

Hai un feedback su questo articolo? Raccontaci la tua esperienza qui.

Hai trovato quello che stavi cercando?

Hai ancora una domanda o vuoi condividere ciò che hai imparato? Visita il nostro Community   per ricevere aiuto e collaborare con gli altri.