Overzicht van de Enterprise Shield-uitbreiding

Geschreven door:  Shanna S
Laatst bijgewerkt:  

Enterprise Shield voegt een verbeterde laag met versterkte beveiliging en controle toe aan een account op het toch al zeer veilige platform van Lucid. Met deze uitbreiding kunnen beheerders van je account processen stroomlijnen voor het beschermen van gevoelige gegevens en compliance controles verbeteren met robuuste mogelijkheden voor het levenscyclusbeheer van inhoud.

De functies die in dit artikel worden behandeld, kun je vooral instellen en gebruiken via het Lucid Beheerderspaneel voor de accounteigenaar, accountbeheerder, documentbeheerder en Shieldbeheerder. Neem contact op met de verkoopafdeling om de uitbreiding ' Enterprise Shield ' te kopen.

Toegang tot Enterprise Shield Center

In het Enterprise Shield Center kun je alle beschikbare functies van Enterprise Shield bekijken. Bekijk de use cases voor inspiratie over de waarde en het doel van de functies.

Volg deze instructies om toegang te krijgen tot het Enterprise Shield Center:

  1. Klik in Lucid op Beheerder in de opties Meer in de linkerbenedenhoek.
  2. Selecteer Add-ons in het linkerdeelvenster.
  3. Selecteer Enterprise Shield Center in de vervolgkeuzelijst.

Gevoelige gegevens beschermen

Automatiseer de identificatie van gevoelige gegevens in bulk door documenten continu te scannen op informatie, zoals persoonlijk identificeerbare informatie (PII) of persoonlijke gegevens, zodat gegevens worden verwerkt in overeenstemming met wettelijke en interne richtlijnen.

Voorkom onbevoegde toegang tot gegevens en het verkeerd omgaan met gevoelige informatie met robuuste classificatiecontroles die voorkomen dat documenten buiten de organisatie worden gedeeld via e-mail of koppelingen voor delen. Gebruik nauwkeurige controles om extern delen van specifieke documenten in bulk in te trekken.

Maak een beleid voor inhoudsinspectie

Deze functie, die beschikbaar is voor de accounteigenaar, de beheerder van de ge documents en de Shield-beheerder, zet alle documenten op je account in de wachtrij om te scannen op bepaalde categorieën gevoelige gegevens. Zodra de wachtrij wordt geactiveerd, scant Lucid continu alle accountdocumenten. Na de eerste scan scannen we alleen nog het aangepaste document. De scanresultaten verschijnen op het tabblad Resultaten, waar je alle gevoelige gegevens kunt bekijken die door document zijn gevonden. De inhoudscontrole is bedoeld om je te helpen bij het beoordelen van de inhoud van document, maar kan niet alle inhoud identificeren die onderworpen is aan wet- en regelgeving inzake gegevensbescherming en mag niet worden gebruikt als vervanging voor een gedegen programma voor naleving van de wetgeving. Kijk voor instructies over hoe je deze functie kunt gebruiken in ons artikel Lucid Beheerderspaneel: Instellingen voor naleving.

Contentinspectie werkt op documenten en niet op andere Lucid-objecten. Zo worden gegevens binnen het Inzichten-dashboard niet gescand door inhoudsinspectie. Omdat de Inzichten echter zijn afgeleid van roll-up velden in een Lucid document, wordt dat eerste voorkomen gescand door inhoudsinspectie en zou het gevoelige gegevens op de oorspronkelijke locatie markeren. Het is ook belangrijk om te weten dat als gevoelige inhoud uit de documentwordt verwijderd of verwijderd, deze nog steeds zichtbaar zal zijn voor acceleratormanagers in het eerdere dashboard Inzichten.

Opmerking: Inhoudsinspectie beoordeelt jouw gegevens op basis van een niet-uitputtende lijst met gevoelige gegevens die wordt beschreven in dit communitybericht over gevoelige categorieën en infotypen. Niet alle categorieën gevoelige gegevens kunnen worden gedetecteerd en gevoelige gegevens die wel worden gedetecteerd, kunnen mogelijk niet nauwkeurig worden gecategoriseerd (bijv. naam is gecategoriseerd als algemene PII; het systeem kan niet vaststellen of een specifieke naam uit de EU komt). Het uitvoeren van een volledige inhoudsinspectie biedt geen 100% nauwkeurigheid in alle scenario's of identificeert niet alle inhoud die onderhevig is aan wet- of regelgeving op het gebied van gegevensprivacy. je bent verantwoordelijk voor het onafhankelijk evalueren van jouw eigen inhoud voor zover van toepassing om te voldoen aan jouw wettelijke en nalevingsverplichtingen onder de toepasselijke wetgeving.

Classificatiecontroles instellen

Lucid heeft de classificatiefunctie verbeterd om intelligentere mogelijkheden te bieden speciaal voor Enterprise-accounts, die de vertrouwelijkheid van gevoelige informatie willen beschermen met de Enterprise Shield add-on. Door documenten te classificeren, zoals 'vertrouwelijk' of met andere passende aanduidingen die overeenkomstige acties hebben, kan je organisatie bepalen wie toegang heeft tot bepaalde soorten informatie.

Tijdens het maken van classificatielabels kunnen de accounteigenaar, accountbeheerder, documentbeheerder en Shieldbeheerder instellingen koppelen aan elke classificatie om het delen, kopiëren, publiceren, exporteren en afdrukken vanuit Lucid te beperken. Deze controles komen meestal overeen met het gegevensbeheerbeleid van jouw organisatie. Kijk voor instructies over het instellen van classificatiecontroles in ons artikel Lucid Beheerderspaneel: Instellingen voor naleving.

Classificatiecontroles zijn niet van toepassing op opgerolde velden binnen onze accelerators. Ze zijn ook niet van toepassing op Inzichten die op dashboards voor acceleratormanagers worden weergegeven.

Zoeken met API voor documentbeheer

De document beheer-API van Lucid stelt de Accounteigenaar, documentbeheerder en Shield Beheerder in staat om documenten en mappen binnen hun organisatie efficiënt te doorzoeken en op te halen. Beheerders kunnen toegang krijgen tot alle details van documenten en mappen via specifieke eindpunten. Voor technische details, bekijk de bronnen van de Search-documenten en de Search-mappen uit de Lucid API-documentatie.

Toegang tot inhoud beheren

In dit gedeelte leer je hoe je beveiliging kunt distribueren op basis van de behoeften van je gebruikers door het volgende:

  • Toestemmingen voor delen instellen op organisatieniveau
  • Ongeoorloofde toegang beperken met een IP-toelatingslijst, evenals maximale time-outs voor sessies en inactieve sessies
  • Gebruik maken van het Lucid-sleutelbeheersysteem (KMS)

Met deze functies kun je de toegang tot inhoud aanpassen om te voorkomen dat iemand zonder toestemming bij gevoelige gegevens komt. De functies in dit gedeelte zijn beschikbaar voor de accounteigenaar, accountbeheerder en Shield-beheerder.

Toestemmingen voor delen instellen op het niveau van de organisatiegroep

Met de organisatiegroepen van Lucid kunnen de accounteigenaar, accountbeheerder en Shield-beheerder de instellingen voor deelbare koppelingen en publicatie en insluiting aanpassen voor verschillende gebruikers binnen je organisatie. Om dit te doen, kies je een groep uit de 'Organisatiegroepen' die je hebt aangemaakt in je account en pas je de instellingen voor deelbare koppelingen aan voordat je de instellingen voor delen aanpast met de stappen in ons artikel Lucid Beheerderspaneel: beveiligingsinstellingen.

De maximale time-out van de sessie aanpassen

Met deze functie kun je een maximale sessieduur instellen voor Gebruikers op jouw account. Zodra een Gebruiker de geconfigureerde sessielimiet overschrijdt - ongeacht de activiteit - zal hij opnieuw moeten authenticeren. Dit kan worden ingesteld voor een duur tussen 2 uur en 365 dagen. De standaardinstelling voor Enterprise Shield-accounts is 30 dagen.
Om de maximale sessietime-out in te schakelen en aan te passen aan de behoeften van jouw account, bekijk je de instructies in ons artikel Lucid Beheerderspaneel: beveiligingsinstellingen.

Time-out bij een inactieve sessie configureren

Gebruik deze functie om u af te melden na inactieve perioden. Stel een tijdslimiet in tussen 15 minuten en 14 dagen inactiviteit, waarna Gebruiker op jouw account moet inloggen om weer verder te gaan. Als je als accounteigenaar, accountbeheerder of Shield-beheerder een time-out voor inactiviteit wilt instellen, check dan ons artikel Lucid Beheerderspaneel: beveiligingsinstellingen.

Opmerking: Als je een FedRAMP-account hebt, is deze functie voor een time-out bij een inactieve sessie standaard beschikbaar voor je Enterprise-account. De andere functies die in dit artikel worden behandeld, maken deel uit van de uitbreiding Enterprise Shield voor Lucid GovSuite.

Stel een IP-toelatingslijst in

Gebruik dit aanbod als accounteigenaar, accountbeheerder of Shield-beheerder om te kiezen welke IP-adressen toegang hebben tot je account. Deze functie vereist CIDR-notatie om IP-bereiken aan te geven, bijv. 192.168.2.0/24. Check het artikel Lucid Beheerderspaneel: beveiligingsinstellingen voor meer info.

Gebruik van de Lucid key management service

Met de Lucid Key Management Service (KMS) kun je je encryptiesleutels beheren. Als er aanwijzingen zijn dat de sleutel gecompromitteerd is, kun je je Master Key roteren vanaf de KMS-pagina in het Lucid-beheerderspaneel. Raadpleeg voor meer informatie ons artikel Beheerderspaneel Lucid: beveiligingsinstellingen.

Gebruiker beperken tot inloggen tot organisatie Alleen met account

Deze functie zorgt ervoor dat alleen de gebruiker van jouw goedgekeurde Lucid-account(s) toegang heeft tot het Lucid-product vanuit jouw bedrijfsnetwerk, waardoor alle persoonlijke of onbeheerde accounts worden geblokkeerd. Het implementeren van deze functie vereist afstemming tussen jouw IT Team en Lucid.

Om te beginnen, geef Lucid de account-ID('s) die hij wil toestaan, inclusief eventuele test- en productieaccounts. Dit kun je doen door contact op te nemen met jouw account manager of contact op te nemen met Lucid Support.

Zodra deze is gestart, moet ik zowel de proxyserver als alle bedrijfsclientapparaten configureren om deze beperking te ondersteunen. Als de configuratie niet wordt voltooid zoals hieronder de contour, werkt de functie niet goed.

Configuratie van de client

  • Routeer al het uitgaande verkeer naar lucid.app via de webproxyservers van jouw organisatie.
  • Configureer elk client apparaat om jouw SSL proxy te vertrouwen:
    • Implementeer de interne basiscertificeringsinstantie (CA) die door de proxy wordt gebruikt.
    • Markeer de interne CA als vertrouwd op alle apparaten.

Proxy-configuratie

  • Schakel SSL interceptie in op jouw proxy server.
  • Onderschep alle verzoeken om te lucid.app.
  • Voeg de HTTP-header toe: X-Lucid-Allowed-AccountIds
    • De vermelde account-ID('s) moeten overeenkomen met de ID's die u eerder aan Lucid hebt verstrekt.
    • Als je meerdere accounts toestaat, gebruik dan een komma-gescheiden lijst met account-ID's.
      Voorbeeld: X-Lucid-Allowed-AccountIds: 123456,789012

Notitie: Alle configuraties, inclusief namen en waarden van HTTP-headers, zijn hoofdlettergevoelig en moeten precies zo worden ingevoerd als wordt weergegeven.

Levenscyclusbeheer van inhoud

Beheer en bewaar effectief alle relevante documenten en gegevens wanneer je wordt geconfronteerd met juridische acties of audits. Identificeer snel bewaarplichten en pas ze toe op Lucid-gebruikers om te voorkomen dat documenten per ongeluk of opzettelijk worden verwijderd. Verbeter compliance en gegevensbeheer met levenscyclusbeheer van inhoud.

Ondersteun compliance- en governance-eisen door regels op te stellen voor hoe je organisatie gegevens bewaart en verwijdert.

Een beleid opstellen voor het bewaren van documenten

Deze functie biedt een naadloze oplossing om de levenscyclus van gegevens in je organisatie te beheren. Hiermee kun je een geautomatiseerd beleid instellen voor het verwijderen van documenten op basis van bepaalde criteria, om te voldoen aan wettelijke normen en interne protocollen voor gegevensbeheer. Ga voor meer informatie naar het artikel Beheerderspaneel Lucid: compliance-instellingen .

Toegang tot auditlogboeken

De auditlogs van Lucid geven je toegang tot een logboek van belangrijke gebeurtenissen in jouw account. Deze gebeurtenissen bieden waardevolle Inzichten in Gebruiker-activiteit, contentbeheer en systeembeheer, en zorgen voor robuuste beveiliging en compliance. JE kan filteren op een of meer van de volgende:

  • Datum
  • Soort gebeurtenis
  • Acteur 

Eenmaal gefilterd, toont de tabellen alle gebeurtenissen die overeenkomen met jouw zoekopdracht. Afhankelijk van jouw zoekcriteria kan je een selectie van maximaal vijf kolommen zien uit de volgende lijst: Datum (UTC), IP-adres, Actor, Gebeurtenis en Doel(en). 

Klik op een evenement om de details van het auditlogboek in het rechterpaneel te openen. je kan de resultaten ook exporteren in JSON- of CSV-formaat met de knop Exporteren rechtsboven in de tabellen.

Je hebt ook de optie om gebruik te maken van een Audit log API om toegang te krijgen tot logs die kunnen worden doorgestuurd naar jouw SIEM (Security information and gebeurtenis management) of een ander log aggregatie systeem, zoals uitgelegd in de API documentatie van de Lucid Developer Docs. 

De audit log API van Lucid houdt een groot aantal belangrijke gebeurtenissen bij, waaronder:

  • Gebruiker toegang gebeurtenis zoals wanneer een Gebruiker succesvol is ingelogd, lid is geworden van een account en een mislukte wachtwoord login heeft ervaren
  • Gebruiker acties binnen Lucid, inclusief wanneer een document is aangemaakt, gedownload, geopend en verwijderd
  • Acties binnen het Beheerderspaneel, zoals het aanmaken van een nieuwe Gebruiker, het verwijderen van een Gebruiker uit het account en het bijwerken van een Gebruiker-rol
  • Wanneer een gebruiker wordt verwijderd en geanonimiseerd, wordt zijn account uit het systeem verwijderd; echter, de naam, het e-mailadres en de Gebruiker ID van de gebruiker kunnen gedurende de 180 dagen durende behoudsperiode van auditlogboeken zichtbaar blijven in auditlogboeken.

Voor een volledige lijst van alle momenteel geregistreerde gebeurtenissen, raadpleeg onze Ontwikkelaarsdocumentatie.

Beheer documenten met Discovery

Gebruik de Onderzoeksfunctie om alle documenten die bij je account horen te doorzoeken en te openen. Hoewel het grootste deel van de functionaliteit die deze functie biedt beschikbaar is voor alle Enterprise-accounts, krijg je met de Enterprise Shield-uitbreiding de mogelijkheid om metadata-CSV's en PDF's te exporteren, om extern delen in bulk te herroepen en om de revisiegeschiedenis van alle documenten in je account te bekijken. Ga voor meer informatie naar het artikel Lucid-beheerderspaneel: compliance-instellingen.

Veelgestelde vragen

Welke objecten zijn opgenomen in de inhoudsinspectie?

De volgende objecten zijn opgenomen in scans van de inhoudsinspectie:

  • Vormen
  • Tekstvakken
  • Sticky notes
  • Opmerkingen

Welke documenten in mijn Lucid-account zijn opgenomen in de inhoudsinspectie?

Alle actieve documenten worden geïnspecteerd, wat betekent alle documenten op je Documentenpagina. Documenten in de prullenbak zijn uitgesloten.

Wat zijn de minimale en maximale termijnen voor het bewaren van documenten?

Onze bewaartermijnen hebben minimale en maximale limieten, namelijk:

  • 30-999 dagen
  • 1-180 maanden
  • 1 tot 15 jaar

Feedback geven over dit artikel

Heb je feedback over dit artikel? Deel je ervaringen hier.

Heb je gevonden wat je zocht?

Heb je nog een vraag of wil je delen wat je hebt geleerd? Bezoek onze Community   om hulp te krijgen en samen te werken met anderen.