Enterprise Shield는 이미 고도로 안전한 Lucid 플랫폼의 계정에 한층 더 강화된 보안 및 제어 기능을 추가합니다. 이 추가 기능을 통해 계정 관리자는 중요한 데이터를 보호하는 프로세스를 간소화하고 강력한 콘텐츠 수명 주기 관리 기능으로 규정 준수 제어를 강화할 수 있습니다.
이 기사에서 설명된 기능은 주로 계정 소유자, 계정 관리자, 문서 관리자 및 Shield 관리자가 Lucid 관리 패널을 통해 설정 및 사용할 수 있습니다. Enterprise Shield 추가 기능을 구매하려면 영업팀에 문의하세요.
Enterprise Shield 센터에 액세스
Enterprise Shield 센터에서 사용 가능한 모든 Enterprise Shield 기능을 살펴볼 수 있습니다. 사용 사례를 확인하여 기능의 가치와 목적에 대한 영감을 얻으세요.
Enterprise Shield 센터에 액세스하려면 다음 지침을 따르세요:
- Lucid에서 왼쪽 하단의 자세히 메뉴에서 관리자를 클릭합니다.
- 왼쪽 패널에서 추가 기능을 선택합니다.
- 드롭다운에서 Enterprise Shield 센터를 선택합니다.
민감한 데이터 보호
규제 및 내부 지침에 따라 데이터를 처리하기 위해 개인 식별 정보(PII)나 개인 데이터 등의 정보를 문서에서 지속적으로 스캔하여 대량으로 민감한 데이터 식별을 자동화합니다.
이메일이나 공유 링크를 통해 문서가 조직 외부로 공유되는 것을 제한하는 강력한 분류 제어 기능으로 무단 데이터 액세스 및 민감한 정보의 잘못된 취급을 방지할 수 있습니다. 특정 문서에 대한 외부 공유를 일괄적으로 취소하는 정밀한 제어 기능을 사용하세요.
콘텐츠 검사 정책을 만들기
이 기능은 계정 소유자, 문서 관리자 및 Shield 관리자에게 제공되며, 계정에 있는 모든 문서를 특정 카테고리의 민감한 데이터 검사를 위해 대기열에 추가합니다. 큐 활성화 시, Lucid는 모든 계정 문서를 지속적으로 스캔합니다. 초기 스캔이 완료된 후에는 수정된 문서만 스캔하는 데 집중하겠습니다. 스캔 결과는 결과 탭에 표시되며, 여기서 문서별로 탐지된 민감한 데이터 일치 항목을 확인할 수 있습니다. 콘텐츠 검사는 문서 콘텐츠 평가를 지원하기 위해 설계되었지만, 데이터 개인정보 보호법 또는 규정의 적용을 받는 모든 콘텐츠를 식별할 수 없으며, 강력한 법적 준수 프로그램의 대체물로 사용되어서는 안 됩니다. 이 기능을 사용하려면 Lucid 관리 패널의 '준수 설정' 기사에서 안내를 참조하세요.
콘텐츠 검사는 다른 Lucid 객체가 아닌 문서에 대해 작동합니다. 예를 들어, 인사이트 대시보드내의 데이터는 콘텐츠 검사로 스캔되지 않습니다. 하지만 인사이트는 Lucid 문서의 롤업 필드에서 파생되기 때문에 콘텐츠 검사를 통해 처음 발생한 데이터는 스캔되어 원래 위치에 있는 민감한 데이터에 플래그를 지정합니다. 또한 중요한 콘텐츠가 문서에서 제거되거나 수정된 경우에도 과거 대시보드 인사이트에서 액셀러레이터 관리자에게 계속 표시된다는 점에 유의해야 합니다.
참고: 콘텐츠 검사는 이 민감한 카테고리 및 인포타입 커뮤니티 게시물에 자세히 설명된 민감한 데이터의 전체 목록이 아닌 목록을 기반으로 데이터를 평가합니다. 모든 범주의 민감한 데이터가 탐지될 수 있는 것은 아니며 탐지된 민감한 데이터는 정확하게 분류되지 않을 수 있습니다(예 이름은 일반 PII로 분류되며 시스템에서 특정 이름이 EU 출신인지 여부를 식별할 수 없음). 전체 콘텐츠 검사를 수행한다고 해서 모든 시나리오에서 100% 정확도를 제공하거나 데이터 개인정보 보호법 또는 규정이 적용되는 모든 콘텐츠를 식별할 수 있는 것은 아닙니다. 귀하는 관련 법률에 따른 법률 및 규정 준수 의무를 충족하기 위해 자신의 콘텐츠를 적절하게 독립적으로 평가할 책임이 있습니다.
분류 제어 설정
Lucid는 분류 기능을 개선하여 Enterprise Shield 추가 기능으로 민감한 정보의 기밀을 유지할 방법을 찾는 기업 계정을 위해 특별히 고안된 더욱 지능적인 기능을 제공합니다. '기밀' 또는 기타 적절한 지정과 그에 상응하는 조치를 통해 문서 분류를 사용자 지정함으로써 조직은 특정 유형의 정보에 액세스할 수 있는 사람을 제어할 수 있습니다.
분류 라벨을 생성할 때 계정 소유자, 계정 관리자, 문서 관리자 및 Shield 관리자는 각 분류에 연결된 제어 설정을 통해 Lucid 내에서 외부 공유, 복제, 게시, 내보내기 및 인쇄를 제한할 수 있습니다. 이러한 제어 사항은 일반적으로 조직의 데이터 거버넌스 정책과 일치합니다. 분류 제어 설정을 위한 안내는 Lucid 관리 패널의 '준수 설정' 기사에서 확인하세요.
분류 제어는 액셀러레이터 내의 롤업 필드에는 적용되지 않습니다. 또한 액셀러레이터 관리자를 위한 대시보드에 표시되는 인사이트에도 적용되지 않습니다.
문서 관리 API로 검색
Lucid의 문서 관리 API를 사용하면 계정 소유자, 문서 관리자, Shield 관리자가 조직 내에서 문서와 폴더를 효율적으로 검색하고 검색할 수 있습니다. 관리자는 특정 엔드포인트를 통해 모든 문서 및 폴더 세부 정보에 액세스할 수 있습니다. 기술적 세부 사항은Lucid API 문서에서 검색 문서 및 폴더 검색 리소스를 참조하세요.
콘텐츠 액세스 제어
이 섹션에서는 다음을 통해 사용자의 요구 사항에 따라 보안 기능 배포 방법을 알아봅니다.
- 조직 그룹 수준에서 공유 권한 설정
- IP 허용 목록으로 무단 액세스를 제한하고 최대 세션 및 유휴 세션 시간 초과를 제한합니다.
- Lucid 키 관리 시스템(KMS) 활용하기
이 기능을 사용하면 민감한 데이터에 대한 무단 접근을 방지하기 위해 콘텐츠 접근 권한을 맞춤 설정할 수 있습니다. 이 섹션에 설명된 기능은 계정 소유자, 계정 관리자 및 Shield 관리자에게 제공됩니다.
조직 그룹 수준에서 공유 권한 설정
Lucid의 조직 그룹을 사용하면 계정 소유자, 계정 관리자 및 Shield 관리자가 조직 내의 다양한 사용자에게 적용될 공유 링크 설정 및 게시 및 삽입 설정을 맞춤 설정할 수 있습니다. 이를 위해, 계정에 설정된 "조직 그룹"에서 그룹을 선택한 후, Lucid 관리 패널의 "보안 설정" 기사에서 설명된 단계에 따라 공유 설정 전에 공유 가능한 링크 설정을 조정하십시오.
최대 세션 시간 초과 사용자 지정
이 기능을 사용하면 계정에 있는 사용자의 최대 세션 기간을 정의할 수 있습니다. 사용자가 활동과 관계없이 구성된 세션 제한을 초과하면 다시 인증해야 합니다. 2시간에서 365일 사이의 기간으로 설정할 수 있습니다. Enterprise Shield 계정의 기본값은 30일로 설정되어 있습니다.
계정에 가장 적합한 최대 세션 시간 제한을 사용 설정하고 사용자 지정하려면 Lucid 관리자 패널의 안내를 확인하세요: 보안 설정 문서에서 안내를 확인하세요.
유휴 세션 시간제한 구성
이 기능을 사용하여 비활성 기간 후 강제 로그아웃을 적용합니다. 15분에서 14일 사이의 비활성 시간을 설정하면, 해당 기간이 지나면 계정에 로그인해야 활동을 재개할 수 있습니다. 계정 소유자, 계정 관리자 또는 Shield 관리자로서 유휴 세션 시간 초과 한도를 설정하는 방법은 Lucid 관리 패널의 '보안 설정' 기사에서 확인하세요.
참고: FedRAMP 계정인 경우 이 유휴 세션 시간 초과 기능은 기업 계정에서 사용할 수 있는 표준 서비스입니다. 이 문서에서 다루는 다른 기능은 Lucid GovSuite용 Enterprise Shield 추가 기능의 일부입니다.
IP 허용 목록 설정
계정 소유자, 계정 관리자 또는 Shield 관리자로서 이 기능을 활용하여 계정에 액세스할 수 있는 IP 주소를 선택할 수 있습니다. 이 기능은 IP 범위를 표시하기 위해 CIDR 표기법을 요구합니다. 예를 들어, 192.168.2.0/24. Lucid 관리 패널의 '보안 설정' 기사에서 자세한 정보를 확인하세요.
Lucid 키 관리 서비스 활용
Lucid 키 관리 서비스(KMS)를 사용하면 암호화 키를 제어할 수 있습니다. 키가 유출되었다는 증거가 있으면 Lucid 관리자 패널의 KMS 페이지에서 마스터 키를 회전할 수 있습니다. 자세한 내용은 Lucid 관리자 패널: 보안 설정 문서를 참조하세요.
사용자 로그인을 조직 계정으로만 제한
이 기능을 사용하면 승인된 Lucid 계정의 사용자만 회사 네트워크 내에서 Lucid 제품에 액세스할 수 있으며, 모든 개인 계정이나 관리되지 않는 계정을 차단할 수 있습니다. 이 기능을 구현하려면 IT 팀과 Lucid 간의 조정이 필요합니다.
시작하려면 테스트 계정과 프로덕션 계정을 포함하여 허용하려는 계정 ID를 Lucid에 제공하세요. 계정 관리자에게 문의하거나 Lucid 지원팀에연락하여 이 작업을 수행할 수 있습니다.
일단 시작하면 프록시 서버와 모든 회사 클라이언트 장치가 이 제한을 지원하도록 구성해야 합니다. 아래 설명된 대로 구성을 완료하지 않으면 기능이 제대로 작동하지 않습니다.
클라이언트 구성
- 조직의 웹 프록시 서버를 통해 모든 아웃바운드 트래픽을 lucid.app로 라우팅하세요.
-
SSL 프록시를 신뢰하도록 각 클라이언트 장치를 구성합니다:
- 프록시에서 사용하는 내부 루트 CA(인증 기관)를 배포합니다.
- 모든 디바이스에서 내부 CA를 신뢰할 수 있는 것으로 표시합니다.
프록시 구성
- 프록시 서버에서 SSL 차단을 사용 설정합니다.
- lucid.app에 대한 모든 요청을 가로챕니다.
-
HTTP 헤더를 추가합니다: X-Lucid-Allowed-AccountIds
- 나열된 계정 ID는 이전에 Lucid에 제공한 계정 ID와 일치해야 합니다.
-
여러 개의 계정을 허용하는 경우 쉼표로 구분된 계정 ID 목록을 사용합니다.
예시 X-Lucid-Allowed-AccountIds: 123456,789012
참고: HTTP 헤더 이름과 값을 포함한 모든 구성은 대소문자를 구분하며 표시된 대로 정확하게 입력해야 합니다.
콘텐츠 수명 주기 관리
법적 조치나 감사에 직면했을 때 모든 관련 문서와 데이터를 효과적으로 관리하고 보존하세요. 실수 또는 고의적인 삭제를 방지하기 위해 Lucid 사용자를 신속하게 식별하고 보류 조치를 적용하세요. 콘텐츠 수명 주기 관리로 규정 준수 및 데이터 거버넌스를 강화하세요.
조직에서 데이터를 보관하고 폐기하는 방법에 대한 규칙을 설정하여 규정 준수 및 거버넌스 요구 사항을 지원합니다.
문서 보존 정책 설정
이 기능은 조직의 데이터 수명 주기를 관리하는 원활한 솔루션을 제공합니다. 이를 통해 지정된 기준에 따라 문서를 삭제하는 자동화된 정책을 설정하여 규제 표준 및 내부 데이터 관리 프로토콜을 준수할 수 있습니다. 자세한 내용은 Lucid 관리자 패널: 규정 준수 설정 문서를 참조하세요.
액세스 감사 로그
Lucid의 감사 로그를 통해 계정 전반의 주요 이벤트 로그에 액세스할 수 있습니다. 이러한 이벤트는 사용자 활동, 콘텐츠 관리 및 시스템 관리에 대한 귀중한 인사이트를 제공하여 강력한 보안 및 규정 준수를 보장합니다. 다음 중 하나 이상을 기준으로 필터링할 수 있습니다:
- 날짜
- 이벤트 유형
- 배우
필터링이 완료되면 표는 검색에 부합하는 모든 이벤트를 표시합니다. 검색 기준에 따라 다음 목록에서 최대 다섯 개의 열을 선택할 수 있습니다: 날짜(UTC), IP 주소, 액터, 이벤트, 타겟.
오른쪽 패널에서 감사 로그 정보를 열려면 아무 이벤트를 클릭하세요. 또한 표 오른쪽 상단의 내보내기 버튼을 통해 결과를 JSON 또는 CSV 형식으로 내보낼 수도 있습니다.
또한 Lucid 개발자 문서의 API 설명서에 설명된 대로 감사 로그 API를 활용하여 SIEM(보안 정보 및 이벤트 관리) 또는 기타 로그 집계 시스템으로 전달할 수 있는 로그에 액세스할 수 있는 옵션도 있습니다.
Lucid의 감사 로그 API는 다음과 같은 다양한 주요 이벤트를 추적합니다:
- 사용자가 로그인에 성공한 경우, 계정에 가입한 경우, 비밀번호 로그인 실패를 경험한 경우 등의 사용자 액세스 이벤트
- 문서 생성, 다운로드, 열기, 삭제 시점을 포함한 Lucid 내 사용자 작업
- 새 사용자 만들기, 계정에서 사용자 제거, 사용자 역할 업데이트 등 관리자 패널 내 작업
- 사용자가 삭제되고 익명화되면 해당 계정은 시스템에서 제거되지만 사용자의 이름, 이메일 주소 및 사용자 ID는 180일의 감사 로그 보존 기간 동안 감사 로그에 계속 표시될 수 있습니다.
현재 기록된 모든 이벤트 전체 목록은 개발자 문서를 참조해 주세요.
Lucid의 법적 보류 API 사용
법적 보존 API는 계정 소유자, 문서 관리자 및 Shield 관리자에게 법적 절차나 감사 과정에서 사용자의 문서를 보존하기 위한 도구를 제공합니다. 이 API를 사용하면 중요한 문서가 프로세스 전반에 걸쳐 영구적으로 삭제되지 않도록 보호하기 위해 법적 보존 조치를 효과적으로 생성하고 관리할 수 있습니다.
참고: 법적 보류는 문서에만 적용되며 다른 Lucid 객체에는 적용되지 않습니다. 예를 들어 인사이트 대시보드는 법적 보류에 포함되지 않습니다. 인사이트를 Lucid 문서로 내보내는 경우, 관리자가 액세스할 수 있는 경우 해당 문서는 법적 보류에 포함됩니다.
관리자는 API를 통해 법적 보류를 만들 수 있으며, 다음 옵션을 포함합니다.
- 법적 보류의 이름을 지정합니다.
- 보류에 대한 선택적 설명을 추가합니다.
- 보류 시작일과 종료일을 설정합니다. 필요한 경우 종료일 이전에 보류를 수동으로 해제할 수 있습니다.
- '관리자'이라고 하는 법적 보류의 영향을 받을 사용자를 추가합니다. 이 작업은 보류가 시작되기 전에 수행할 수 있습니다. 기본적으로 관리자가 소유하거나 관리자와 공유한 모든 문서가 포함됩니다.
- 보류 범위를 좁히려면 현재 문서 콘텐츠의 키워드 검색을 활용하면 됩니다(단, 문서의 과거 버전은 포함되지 않는다는 점에 유의하세요). 이렇게 하면 특정 키워드를 포함하고 있으며 관리자가 액세스할 수 있는 문서만 법적 보류에 포함됩니다.
법적 보류 상태인 사용자는 휴지통에서 문서를 삭제할 수 없습니다. 법적 보류 상태인 사용자('관리자'라고도 함)가 보류가 시작될 때 액세스 권한을 가졌거나 보류 중에 액세스 권한을 얻은 모든 계정 문서는 법적 보류에 추가됩니다. 예정된 법적 보류 또는 현재 진행 중인 법적 보류의 관리자는 Lucid에서 삭제할 수 없습니다. 법적 보류 중인 문서가 있는 사용자는 계정을 전환할 수 있습니다. 그러나 법적 보류 중인 문서는 계정의 기본 문서 소유자에게 이전되지만(법적 보류 상태를 유지하기 위해), 기업 계정이 아닌 다른 사용자에게는 법적 보류 중인 문서를 이전할 수 없습니다. 법적 보류는 계정이 소유하고 있는 문서만 보존합니다. 법적 보류 상태인 사용자와 공유된 외부 소유 문서는 보존되지 않습니다.
Lucid는 법적 보류 상태에 놓인 사용자에게 이를 알리지 않으며, 이는 법무팀과 관리자의 재량입니다. 또한 사용자가 보류 중인 문서를 삭제하려고 하면 관리자가 삭제를 막았음을 조용히 알립니다. 법적 보류가 만료되면 문서는 해제되어 영구적으로 삭제될 수 있습니다. 자세한 내용은 법적 보류 API 문서를 참조하세요.
참고: 이 API는 계정에 설정된 보존 설정과 관계없이 동일하게 작동합니다. 법적 보류된 문서는 보존 설정을 통해 설정된 삭제 기준을 충족하더라도 영구 삭제할 수 없습니다.
Discovery로 문서 관리
Discovery 기능을 활용하여 계정에 있는 모든 문서를 검색하고 이에 액세스할 수 있습니다. 이 기능에서 제공되는 대부분의 기능은 모든 기업 계정에서 사용할 수 있지만, Enterprise Shield 추가 기능을 사용하면 메타데이터 CSV 및 PDF 내보내기, 외부 공유 일괄 취소, 계정에 있는 모든 문서의 수정본 기록 보기 기능을 사용할 수 있습니다. 자세히 알아보려면 Lucid 관리자 패널: 규정 준수 설정 문서를 참조하세요.
자주 하는 질문(FAQ)
콘텐츠 검사에 포함되는 객체는 무엇인가요?
콘텐츠 검사 스캔에 포함되는 객체는 다음과 같습니다.
- 도형
- 텍스트 상자
- 스티커 메모
- 댓글
내 Lucid 계정의 어떤 문서가 콘텐츠 검사에 포함되나요?
모든 활성 문서, 즉 문서 페이지에 있는 모든 문서가 검사됩니다. 휴지통에 있는 문서는 제외됩니다.
문서 보존의 최소 및 최대 기간은 어떻게 되나요?
보존 기간 옵션에는 최소 및 최대 제한이 있으며 다음과 같습니다.
- 30-999일
- 1-180개월
- 1-15년
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 사용 경험을 말씀해 주세요.