Enterprise Shield는 이미 고도로 안전한 Lucid 플랫폼의 계정에 한층 더 강화된 보안 및 제어 기능을 추가합니다. 이 추가 기능을 통해 계정 관리자는 중요한 데이터를 보호하는 프로세스를 간소화하고 강력한 콘텐츠 수명 주기 관리 기능으로 규정 준수 제어를 강화할 수 있습니다.
이 문서에서 다루는 기능은 주로 계정 소유자, 계정 관리자, 문서 관리자 및 Shield 관리자를 위한 Lucid 관리자 패널을 통해 설정 및 사용할 수 있습니다. Enterprise Shield 추가 기능을 구매하려면 영업팀에 문의하세요.
Enterprise Shield 센터 액세스
Enterprise Shield 센터에서 사용 가능한 모든 Enterprise Shield 기능을 살펴볼 수 있습니다. 기능의 가치와 목적에 대한 아이디어를 얻으려면 사용 사례를 확인해 보세요.
Enterprise Shield 센터에 액세스하려면 다음 지침을 따르세요:
- Lucid에서 왼쪽 하단 모서리에 있는 더 보기 메뉴에서 관리자를 클릭합니다.
- 왼쪽 패널에서 추가 기능을 선택합니다.
- 드롭다운에서 Enterprise Shield 센터를 선택합니다.
민감한 데이터 보호
규제 및 내부 지침에 따라 데이터를 처리하기 위해 개인 식별 정보(PII)나 개인 데이터 등의 정보를 문서에서 지속적으로 스캔하여 대량으로 민감한 데이터 식별을 자동화합니다.
이메일이나 공유 링크를 통해 문서가 조직 외부로 공유되는 것을 제한하는 강력한 분류 제어 기능으로 무단 데이터 액세스 및 민감한 정보의 잘못된 취급을 방지할 수 있습니다. 특정 문서에 대한 외부 공유를 일괄적으로 취소하는 정밀한 제어 기능을 사용하세요.
콘텐츠 검사 정책을 만들기
계정 소유자, 문서 관리자, Shield 관리자가 사용할 수 있는 이 기능은 계정에 있는 모든 문서를 대기열에 추가하여 특정 범주의 민감한 데이터를 스캔합니다. 대기열이 활성화되면 Lucid는 계정의 모든 문서를 지속적으로 스캔합니다. 초기 스캔 후에는 수정된 문서만 스캔하는 데 집중합니다. 스캔 결과는 결과 탭에 표시되며, 문서별로 감지된 민감한 데이터 일치 항목을 검토할 수 있습니다. 콘텐츠 검사는 문서 콘텐츠 평가에 도움을 주기 위한 것이지만, 데이터 개인정보 보호법 또는 규정의 적용을 받는 모든 콘텐츠를 식별할 수는 없으며 강력한 법적 준수 프로그램을 대체하는 용도로 사용해서는 안 됩니다. 이 기능을 사용하는 방법에 대한 지침은 Lucid 관리자 패널: 규정 준수 설정 문서를 참조하세요.
콘텐츠 검사는 문서에서만 작동하며 다른 Lucid 객체에는 적용되지 않습니다. 예를 들어, 인사이트 대시보드 내의 데이터는 콘텐츠 검사로 스캔되지 않습니다. 다만, 인사이트는 Lucid 문서의 롤업 필드에서 파생되므로 해당 데이터가 처음 등장한 위치는 콘텐츠 검사로 스캔되며, 원본 위치에서 민감한 데이터로 플래그가 지정됩니다. 또한 문서에서 민감한 콘텐츠를 삭제하거나 마스킹 처리하더라도, 과거 대시보드 인사이트에서는 액셀러레이터 관리자에게 계속 표시된다는 점도 유의해야 합니다.
참고: 콘텐츠 검사는 이 민감한 카테고리 및 정보 유형 커뮤니티 게시물에 자세히 설명된 민감한 데이터의 비포괄적인 목록을 기반으로 데이터를 평가합니다. 모든 범주의 민감한 데이터가 감지되는 것은 아니며, 감지된 민감한 데이터라 하더라도 정확하게 분류되지 않을 수 있습니다(예: 이름은 일반 PII로 분류되며, 시스템은 특정 이름이 EU 소속인지 여부를 식별할 수 없습니다). 전체 콘텐츠 검사를 수행하더라도 모든 시나리오에서 100%의 정확성을 보장할 수 없으며, 데이터 개인정보 보호법이나 규정이 적용되는 모든 콘텐츠를 식별할 수 있는 것은 아닙니다. 개별적으로 적절하게 콘텐츠를 점검해 준거법에 따른 법적 의무와 규정 준수 의무를 충족할 책임은 사용자에게 있습니다.
분류 제어 설정
Lucid는 분류 기능을 개선하여 Enterprise Shield 추가 기능으로 민감한 정보의 기밀을 유지할 방법을 찾는 기업 계정을 위해 특별히 고안된 더욱 지능적인 기능을 제공합니다. '기밀' 또는 기타 적절한 지정과 그에 상응하는 조치를 통해 문서 분류를 사용자 지정함으로써 조직은 특정 유형의 정보에 액세스할 수 있는 사람을 제어할 수 있습니다.
분류 레이블을 만드는 동안 계정 소유자, 계정 관리자, 문서 관리자, Shield 관리자는 각 분류에 연결된 제어 기능을 설정하여 Lucid 내에서 외부 공유, 복제, 게시, 내보내기, 인쇄를 제한할 수 있습니다. 이러한 제어는 일반적으로 조직의 데이터 거버넌스 정책과 일치합니다. 분류 제어 설정 지침은 Lucid 관리자 패널: 규정 준수 설정 문서를 확인하세요.
분류 제어는 액셀러레이터 내의 롤업 필드에 적용되지 않습니다. 또한 액셀러레이터 관리자용 대시보드에 표시되는 인사이트에도 적용되지 않습니다.
문서 관리 API로 검색
Lucid의 문서 관리 API를 사용하면 계정 소유자, 문서 관리자 및 Shield 관리자가 조직 내에서 문서와 폴더를 효율적으로 검색하고 가져올 수 있습니다. 관리자는 특정 엔드포인트를 통해 모든 문서 및 폴더 세부 정보에 액세스할 수 있습니다. 기술적인 세부 사항은 Lucid API 문서에서 문서 검색 및 폴더 검색 리소스를 확인하세요.
콘텐츠 액세스 제어
이 섹션에서는 다음을 통해 사용자의 요구 사항에 따라 보안 기능 배포 방법을 알아봅니다.
- 조직 그룹 수준에서 공유 권한 설정
- IP 허용 목록을 통한 무단 액세스 제한은 물론, 최대 세션 및 유휴 세션 타임아웃까지
- Lucid 키 관리 시스템(KMS) 활용
이러한 기능을 사용하면 콘텐츠 액세스를 사용자 지정하여 민감한 데이터에 대한 무단 액세스를 방지할 수 있습니다. 이 섹션에 설명된 기능은 계정 소유자, 계정 관리자 및 Shield 관리자가 사용할 수 있습니다.
조직 그룹 수준에서 공유 권한 설정
Lucid의 조직 그룹을 사용하면 계정 소유자, 계정 관리자 및 Shield 관리자가 조직 내 다양한 사용자에 대해 공유 가능한 링크 설정과 게시 및 임베드 설정을 사용자 지정할 수 있습니다. 이렇게 하려면 계정에 설정된 '조직 그룹'에서 그룹을 선택하고 공유 가능한 링크 설정을 조정한 다음, Lucid 관리자 패널: 보안 설정 문서에서 안내하는 단계에 따라 공유 설정을 조정하세요.
최대 세션 타임아웃 사용자 지정
이 기능을 사용해 계정 사용자의 최대 세션 지속 기간을 정의할 수 있습니다. 사용자는 활동 여부와 상관없이 정해진 세션 제한을 초과하면 재인증을 받아야 합니다. 이 기간은 2시간에서 365일 사이로 설정할 수 있습니다. Enterprise Shield 계정의 기본값은 30일로 설정되어 있습니다.
계정의 요구 사항에 가장 적합하게 최대 세션 타임아웃을 활성화하고 사용자 지정하려면 Lucid 관리자 패널: 보안 설정 문서의 지침을 참고하세요.
유휴 세션 시간제한 구성
이 기능을 사용하면 비활성 기간이 지난 후 강제 로그아웃됩니다. 비활성 시간 제한을 15분에서 14일 사이로 설정할 수 있으며, 이 시간이 지나면 계정 사용자는 활동을 재개하기 위해 다시 로그인해야 합니다. 계정 소유자, 계정 관리자, Shield 관리자로서 유휴 세션 타임아웃 제한을 설정하는 방법은 Lucid 관리자 패널: 보안 문서를 참조하세요.
참고: FedRAMP 계정인 경우 이 유휴 세션 시간 초과 기능은 기업 계정에서 사용할 수 있는 표준 서비스입니다. 이 문서에서 다루는 다른 기능은 Lucid GovSuite용 Enterprise Shield 추가 기능의 일부입니다.
IP 허용 목록 설정
계정 소유자, 계정 관리자 또는 Shield 관리자는 이 기능을 활용하여 계정에 액세스할 수 있는 IP 주소를 선택할 수 있습니다. 이 기능을 이용하려면 IP 범위를 나타내기 위해 CIDR 표기법(예: 192.168.2.0/24)을 사용해야 합니다. 자세한 내용은 Lucid 관리자 패널: 보안 설정 문서를 확인하세요.
Lucid 키 관리 서비스 활용
Lucid 키 관리 서비스(KMS)를 사용하면 암호화 키를 제어할 수 있습니다. 키가 유출되었다는 증거가 있으면 Lucid 관리자 패널의 KMS 페이지에서 마스터 키를 회전할 수 있습니다. 자세한 내용은 Lucid 관리자 패널: 보안 설정 문서를 참조하세요.
사용자 로그인을 조직 계정으로만 제한
이 기능을 사용하면 모든 개인 계정 또는 관리되지 않는 계정을 차단하여 승인된 Lucid 계정의 사용자만 회사 네트워크 내에서 Lucid 제품에 액세스할 수 있습니다. 이 기능을 구현하려면 IT 팀과 Lucid 간의 조율이 필요합니다.
시작하려면 테스트 및 프로덕션 계정을 포함하여 허용하려는 계정 ID를 Lucid에 제공하세요. 계정 관리자에게 연락하거나 Lucid 지원팀에 문의하여 진행할 수 있습니다.
시작한 후에는 이 제한을 지원하도록 프록시 서버와 모든 회사 클라이언트 rlrl를 모두 구성해야 합니다. 아래 설명된 대로 구성을 완료하지 않으면 기능이 올바르게 작동하지 않습니다.
클라이언트 구성
- lucid.app으로 향하는 모든 아웃바운드 트래픽을 조직의 웹 프록시 서버를 통해 라우팅하세요.
-
각 클라이언트 기기가 SSL 프록시를 신뢰하도록 구성하세요.
- 프록시에서 사용하는 내부 루트 인증 기관(CA)을 배포하세요.
- 모든 기기에서 내부 CA를 신뢰할 수 있는 인증서로 표시하세요.
프록시 구성
- 프록시 서버에서 SSL 인터셉션을 활성화하세요.
- lucid.app에 대한 모든 요청을 인터셉션하세요.
-
HTTP 헤더 추가: X-Lucid-Allowed-AccountIds
- 나열된 계정 ID는 이전에 Lucid에 제공한 계정 ID와 일치해야 합니다.
-
여러 계정을 허용하는 경우 계정 ID를 쉼표로 구분하여 나열하세요.
예시: X-Lucid-Allowed-AccountIds: 123456,789012
참고: HTTP 헤더 이름과 값을 포함한 모든 구성은 대소문자를 구분하며 표시된 대로 정확히 입력해야 합니다.
콘텐츠 수명 주기 관리
법적 조치나 감사에 직면했을 때 모든 관련 문서와 데이터를 효과적으로 관리하고 보존하세요. 실수 또는 고의적인 삭제를 방지하기 위해 Lucid 사용자를 신속하게 식별하고 보류 조치를 적용하세요. 콘텐츠 수명 주기 관리로 규정 준수 및 데이터 거버넌스를 강화하세요.
조직에서 데이터를 보관하고 폐기하는 방법에 대한 규칙을 설정하여 규정 준수 및 거버넌스 요구 사항을 지원합니다.
문서 보존 정책 설정
이 기능은 조직의 데이터 수명 주기를 관리하는 원활한 솔루션을 제공합니다. 이를 통해 지정된 기준에 따라 문서를 삭제하는 자동화된 정책을 설정하여 규제 표준 및 내부 데이터 관리 프로토콜을 준수할 수 있습니다. 자세한 내용은 Lucid 관리자 패널: 규정 준수 설정 문서를 참조하세요.
감사 로그 액세스
Lucid의 감사 로그를 통해 계정 전반의 주요 이벤트 로그에 접근할 수 있습니다. 이러한 이벤트는 사용자 활동, 콘텐츠 관리 및 시스템 관리에 대한 유용한 인사이트를 제공하여 강력한 보안과 규정 준수를 보장합니다. 다음 항목 중 하나 이상으로 필터링할 수 있습니다.
- 날짜
- 이벤트 유형
- 행위자
필터링되면 테이블에 검색과 일치하는 모든 이벤트가 표시됩니다. 검색 기준에 따라 날짜(UTC), IP 주소, 행위자, 이벤트, 대상에서 최대 5개의 열이 표시될 수 있습니다.
이벤트를 클릭하면 오른쪽 패널에 감사 로그 세부 정보가 열립니다. 표 오른쪽 상단의 내보내기 버튼을 사용하여 결과를 JSON 또는 CSV 형식으로 내보낼 수도 있습니다.
또한 Lucid Developer Docs의 API 문서에 설명된 대로 Audit log API를 활용하여 SIEM(보안 정보 및 이벤트 관리) 또는 기타 로그 수집 시스템으로 전달 가능한 로그에 액세스하는 옵션도 있습니다.
Lucid의 감사 로그 API는 다음을 비롯한 다양한 주요 이벤트를 추적합니다:
- 사용자가 성공적으로 로그인했거나, 계정에 가입했거나, 비밀번호 로그인에 실패한 경우와 같은 사용자 액세스 이벤트
- 사용자가 Lucid MCP 서버를 통해 연결하도록 AI 도구(Claude 또는 ChatGPT 등)를 인증하거나 다시 인증하는 경우와 같은 AI 도구 액세스 이벤트
- AI 도구를 재승인하는 경우, 예를 들어 새 권한을 부여한 후 다시 연결하는 경우, 최초 연결 시뿐만 아니라 매번 새로운 감사 로그 이벤트가 생성됩니다.
- 문서가 생성, 다운로드, 열람, 삭제된 시점을 포함한 Lucid 내 사용자 활동
- 새 사용자 생성, 계정에서 사용자 제거, 사용자 역할 업데이트 등 관리자 패널 내 작업
- 사용자가 삭제 및 익명화되면 시스템에서 해당 계정이 제거되지만, 180일간의 감사 로그 보존 기간 동안 감사 로그에 사용자의 이름, 이메일 주소 및 사용자 ID가 계속 표시될 수 있습니다.
현재 기록된 모든 이벤트의 전체 목록은 개발자 문서를 참조하세요.
Lucid의 법적 보류 API 사용
법적 보류 API는 계정 소유자, 문서 관리자, Shield 관리자에게 법적 소송이나 감사 중에 사용자의 문서를 보존할 수 있는 도구를 제공합니다. 이 API를 사용하면 법적 보류를 효과적으로 생성하고 관리하여 중요한 문서가 프로세스 전반에 걸쳐 영구 삭제되지 않도록 보호할 수 있습니다.
참고: 법적 보존은 문서에만 적용되며 다른 Lucid 객체에는 적용되지 않습니다. 예를 들어 인사이트 대시보드는 법적 보존에 포함되지 않습니다. 인사이트를 Lucid 문서로 내보낸 경우, 보관 담당자에게 액세스 권한이 있다면 해당 문서는 법적 보존에 포함됩니다.
관리자는 API를 통해 법적 보류를 만들 수 있으며, 다음 옵션을 포함합니다.
- 법적 보류의 이름을 지정합니다.
- 보류에 대한 선택적 설명을 추가합니다.
- 보류 시작일과 종료일을 설정합니다. 필요한 경우 종료일 이전에 보류를 수동으로 해제할 수 있습니다.
- '관리자'이라고 하는 법적 보류의 영향을 받을 사용자를 추가합니다. 이 작업은 보류가 시작되기 전에 수행할 수 있습니다. 기본적으로 관리자가 소유하거나 관리자와 공유한 모든 문서가 포함됩니다.
- 보류 범위를 좁히려면 현재 문서 콘텐츠의 키워드 검색을 활용하면 됩니다(단, 문서의 과거 버전은 포함되지 않는다는 점에 유의하세요). 이렇게 하면 특정 키워드를 포함하고 있으며 관리자가 액세스할 수 있는 문서만 법적 보류에 포함됩니다.
법적 보류 상태인 사용자는 휴지통에서 문서를 삭제할 수 없습니다. 법적 보류 상태인 사용자('관리자'라고도 함)가 보류가 시작될 때 액세스 권한을 가졌거나 보류 중에 액세스 권한을 얻은 모든 계정 문서는 법적 보류에 추가됩니다. 예정된 법적 보류 또는 현재 진행 중인 법적 보류의 관리자는 Lucid에서 삭제할 수 없습니다. 법적 보류 중인 문서가 있는 사용자는 계정을 전환할 수 있습니다. 그러나 법적 보류 중인 문서는 계정의 기본 문서 소유자에게 이전되지만(법적 보류 상태를 유지하기 위해), 기업 계정이 아닌 다른 사용자에게는 법적 보류 중인 문서를 이전할 수 없습니다. 법적 보류는 계정이 소유하고 있는 문서만 보존합니다. 법적 보류 상태인 사용자와 공유된 외부 소유 문서는 보존되지 않습니다.
Lucid는 법적 보류 상태에 놓인 사용자에게 이를 알리지 않으며, 이는 법무팀과 관리자의 재량입니다. 또한 사용자가 보류 중인 문서를 삭제하려고 하면 관리자가 삭제를 막았음을 조용히 알립니다. 법적 보류가 만료되면 문서는 해제되어 영구적으로 삭제될 수 있습니다. 자세한 내용은 법적 보류 API 문서를 참조하세요.
참고: 이 API는 계정에 설정된 보존 설정과 관계없이 동일하게 작동합니다. 법적 보류된 문서는 보존 설정을 통해 설정된 삭제 기준을 충족하더라도 영구 삭제할 수 없습니다.
Discovery로 문서 관리
Discovery 기능을 활용하여 계정에 있는 모든 문서를 검색하고 이에 액세스할 수 있습니다. 이 기능에서 제공되는 대부분의 기능은 모든 기업 계정에서 사용할 수 있지만, Enterprise Shield 추가 기능을 사용하면 메타데이터 CSV 및 PDF 내보내기, 외부 공유 일괄 취소, 계정에 있는 모든 문서의 수정본 기록 보기 기능을 사용할 수 있습니다. 자세히 알아보려면 Lucid 관리자 패널: 규정 준수 설정 문서를 참조하세요.
자주 하는 질문(FAQ)
콘텐츠 검사에 포함되는 객체는 무엇인가요?
콘텐츠 검사 스캔에 포함되는 객체는 다음과 같습니다.
- 도형
- 텍스트 상자
- 스티커 메모
- 댓글
내 Lucid 계정의 어떤 문서가 콘텐츠 검사에 포함되나요?
모든 활성 문서, 즉 문서 페이지에 있는 모든 문서가 검사됩니다. 휴지통에 있는 문서는 제외됩니다.
문서 보존의 최소 및 최대 기간은 어떻게 되나요?
보존 기간 옵션에는 최소 및 최대 제한이 있으며 다음과 같습니다.
- 30-999일
- 1-180개월
- 1-15년
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.