Omówienie dodatku Enterprise Shield

Napisane przez:  Shanna S
Ostatnia aktualizacja:  

Enterprise Shield dodaje ulepszoną warstwę wzmocnionego bezpieczeństwa i kontroli do konta na i tak już bardzo bezpiecznej platformie Lucid. Ten dodatek umożliwia administratorom Twojego konta usprawnienie procesów ochrony wrażliwych danych i podniesienie poziomu kontroli zgodności dzięki niezawodnym funkcjom zarządzania cyklem życia treści.

Funkcje opisane w tym artykule są dostępne do konfiguracji i użytkowania głównie za pośrednictwem panelu administracyjnego Lucid dla właściciela konta, administratorów konta, administratorów dokumentów i administratorów Shield. Skontaktuj się z działem sprzedaży, aby zakupić dodatek Enterprise Shield.

Access Enterprise Shield Center

W Centrum Enterprise Shield możesz zapoznać się ze wszystkimi dostępnymi funkcjami Enterprise Shield. Zapoznaj się z przypadkami użycia, aby znaleźć inspirację co do wartości i przeznaczenia funkcji.

Aby uzyskać dostęp do Enterprise Shield Center, postępuj zgodnie z poniższymi instrukcjami:

  1. W aplikacji Lucid kliknij opcję Administrator w menu Więcej w lewym dolnym rogu.
  2. Wybierz Dodatki w panelu po lewej stronie.
  3. Z listy rozwijanej wybierz Enterprise Shield Center.

Chroń wrażliwe dane

Zautomatyzuj masową identyfikację danych wrażliwych, stale skanując dokumenty w poszukiwaniu informacji — takich jak dane osobowe lub dane osobowe — w celu przetwarzania danych zgodnie z przepisami i wytycznymi wewnętrznymi.

Zapobiegaj nieautoryzowanemu dostępowi do danych i niewłaściwemu obchodzeniu się z poufnymi informacjami dzięki solidnym kontrolom klasyfikacji, które ograniczają udostępnianie dokumentów poza organizację za pośrednictwem poczty elektronicznej lub łącza do udostępniania. Stosuj precyzyjne mechanizmy kontroli masowego unieważniania udziałów zewnętrznych w przypadku określonych dokumentów.

Utwórz politykę inspekcji treści

Funkcja ta, dostępna dla właściciela konta, administratorów dokumentów i administratorów Shield, ustawia wszystkie dokumenty na Twoim koncie w kolejce do przeskanowania w celu wykrycia określonych kategorii poufnych danych. Po aktywacji kolejki Lucid będzie stale skanować wszystkie dokumenty konta. Po wstępnym skanowaniu skupimy się na skanowaniu wyłącznie zmodyfikowanych dokumentów. Wyniki skanowania są wyświetlane na karcie wyników, gdzie można przejrzeć wszystkie wykryte dopasowania poufnych danych według dokumentu. Kontrola treści ma na celu ułatwienie oceny zawartości dokumentu, jednak nie pozwala na zidentyfikowanie wszystkich treści podlegających przepisom i regulacjom dotyczącym prywatności danych i nie powinna być stosowana jako substytut solidnego programu zgodności z przepisami prawnymi. Aby uzyskać instrukcje dotyczące korzystania z tej funkcji, zapoznaj się z naszym panelem administracyjnym Lucid: artykuł Ustawienia zgodności.

Inspekcja treści działa na dokumentach, a nie na innych obiektach Lucid . Na przykład dane w panelu Podsumowanie nie będą skanowane przez inspekcję treści. Ponieważ jednak Podsumowanie pochodzi z pól zbiorczych w dokumencie Lucid , to początkowe wystąpienie jest skanowane przez inspekcję treści i oznacza dane wrażliwe w ich oryginalnej lokalizacji. Należy również pamiętać, że jeśli dane wrażliwe zostaną usunięte lub zredagowane z dokumentu, nadal będą widoczne dla menedżerów akceleratora w poprzednim panelu Podsumowanie.

Uwaga: Kontrola treści ocenia Twoje dane na podstawie niewyczerpującej listy wrażliwych danych szczegółowo opisanych w tym poście społeczności poświęconym wrażliwym kategoriom i infotypom . Nie wszystkie kategorie danych wrażliwych można wykryć, a wykryte dane wrażliwe mogą nie zostać dokładnie skategoryzowane (np. nazwa jest klasyfikowana jako ogólne dane osobowe; system nie jest w stanie określić, czy konkretna nazwa pochodzi z UE). Przeprowadzenie pełnej kontroli treści nie zapewni 100% dokładności we wszystkich scenariuszach ani nie wykryje wszystkich treści podlegających przepisom i regulacjom dotyczącym prywatności danych. Jesteś odpowiedzialny za niezależną ocenę swoich treści pod kątem ich przydatności do wypełnienia zobowiązań prawnych i zgodności z obowiązującym prawem.

Skonfiguruj kontrolki klasyfikacji

Lucid ulepszył funkcję klasyfikacji , aby zaoferować bardziej inteligentne możliwości zaprojektowane specjalnie dla kont Enterprise poszukujących sposobu na zachowanie poufności poufnych informacji za pomocą dodatku Enterprise Shield. Dostosowując klasyfikację dokumentów, np. „poufne” lub inne odpowiednie oznaczenia o odpowiednim działaniu, Twoja organizacja może kontrolować, kto ma dostęp do określonych typów informacji.

Podczas tworzenia etykiet klasyfikacyjnych właściciel konta, administratorzy konta, administratorzy dokumentów i administratorzy Shield mogą ustawić kontrole powiązane z każdą klasyfikacją, aby ograniczyć udostępnianie zewnętrzne, replikowanie, publikowanie, eksportowanie i drukowanie z poziomu Lucid. Tego typu kontrole zazwyczaj są zgodne z polityką zarządzania danymi obowiązującą w danej organizacji. Aby uzyskać instrukcje dotyczące konfiguracji kontroli klasyfikacji, zapoznaj się z naszym panelem administracyjnym Lucid: artykuł Ustawienia zgodności.

Kontrola klasyfikacji nie ma zastosowania do pól zwiniętych w naszych akceleratorach. Nie ma ona również zastosowania do pola „Podsumowanie” wyświetlanego na pulpitach menedżerów akceleratorów.

Szukaj za pomocą interfejsu API zarządzania dokumentami

Interfejs API zarządzania dokumentami firmy Lucid umożliwia właścicielowi konta, administratorom dokumentów i administratorom Shield efektywne wyszukiwanie i pobieranie dokumentów i folderów w obrębie organizacji. Administratorzy mogą uzyskać dostęp do wszystkich szczegółów dokumentów i folderów za pośrednictwem określonych punktów końcowych. Aby uzyskać szczegółowe informacje techniczne, zapoznaj się z dokumentami wyszukiwania I Wyszukaj foldery zasoby z dokumentacji Lucid API.

Kontroluj dostęp do treści

W tej sekcji dowiesz się, jak dystrybuować zabezpieczenia w zależności od potrzeb użytkowników poprzez:

  • Ustawianie uprawnień udostępniania na poziomie grupy organizacyjnej
  • Ograniczanie nieautoryzowanego dostępu za pomocą listy dozwolonych adresów IP, a także maksymalnych limitów czasu sesji i bezczynności sesji
  • Korzystanie z systemu zarządzania kluczami Lucid (KMS)

Korzystając z tych funkcji, możesz dostosować dostęp do treści, aby zapobiec nieautoryzowanemu dostępowi do poufnych danych. Funkcje opisane w tej sekcji są dostępne dla właściciela konta, administratorów konta i administratorów Shield.

Ustaw uprawnienia udostępniania na poziomie grupy organizacyjnej

Korzystając z grup organizacyjnych Lucid, właściciel konta, administratorzy konta i administratorzy Shield mogą dostosować ustawienia linków do udostępniania oraz ustawienia publikowania i osadzania dla różnych użytkowników w waszej organizacji. W tym celu wybierz grupę z listy „Grupy organizacyjne” utworzonej na twoim koncie i dostosuj ustawienia udostępniania link plików, a następnie dostosuj ustawienia udostępniania, postępując zgodnie z instrukcjami zawartymi w artykule „ Lucid ” w panelu administracyjnym: artykuł „Ustawienia zabezpieczeń ”.

Dostosuj maksymalny czas trwania sesji

Funkcja ta umożliwia określenie maksymalnego czasu trwania sesji dla użytkowników Twojego konta. Gdy użytkownik przekroczy skonfigurowany limit sesji - niezależnie od panelu - będzie musiał ponownie się uwierzytelnić. Można ustawić okres od 2 godzin do 365 dni. Domyślnym ustawieniem dla kont Enterprise Shield jest 30 dni.
Aby włączyć i dostosować maksymalny limit czasu sesji do potrzeb swojego konta, zapoznaj się z instrukcjami w naszym panelu administracyjnym Lucid: Ustawienia bezpieczeństwa.

Skonfiguruj limit czasu bezczynności sesji

Użyj tej funkcji, aby wymusić wylogowanie po okresach braku aktywności. Ustaw limit czasu między 15 minutami a 14 dniami bezczynności, po upływie którego użytkownicy twojego konta będą musieli zalogować się, aby wznowić korzystanie z paneli. Aby uzyskać instrukcje dotyczące konfigurowania limitu czasu bezczynności sesji jako właściciel konta, administrator konta lub administrator Shield, zapoznaj się z naszym artykułem dotyczącym panelu administracyjnego Lucid: Ustawienia zabezpieczeń.

Uwaga: jeśli posiadasz konto FedRAMP, ta funkcja przekroczenia limitu czasu bezczynnej sesji jest standardową ofertą dostępną dla Twojego konta Enterprise. Pozostałe funkcje omówione w tym artykule stanowią część dodatku Enterprise Shield dla Lucid GovSuite.

Skonfiguruj listę dozwolonych adresów IP

Skorzystaj z tej oferty jako właściciel konta, administrator konta lub administrator Shield, aby wybrać adresy IP, które będą mogły uzyskać dostęp do Twojego konta. Ta funkcja wymaga notacji CIDR do oznaczania zakresów adresów IP, np. 192.168.2.0/24. Więcej informacji znajdziesz w artykule dotyczącym panelu administracyjnego Lucid: Ustawienia zabezpieczeń.

Skorzystaj z usługi zarządzania kluczami Lucid

Usługa zarządzania kluczami Lucid (KMS) umożliwia kontrolę nad kluczami szyfrującymi. Jeśli istnieją dowody na to, że klucz został naruszony, możesz obrócić swój klucz główny na stronie KMS w panelu administracyjnym Lucid. Aby uzyskać dodatkowe informacje, zapoznaj się z naszym panelem administracyjnym Lucid: artykuł dotyczący ustawień zabezpieczeń .

Ogranicz logowanie użytkowników tylko do kont organizacji

Funkcja ta zapewnia, że tylko użytkownicy z zatwierdzonych kont Lucid będą mogli uzyskać dostęp do produktów Lucid w obrębie sieci firmowej, blokując wszystkie konta osobiste lub niezarządzane. Wdrożenie tej funkcji wymaga koordynacji między zespołem IT a Lucid.

Aby rozpocząć, podaj Lucid identyfikatory kont, które chcesz zezwolić, w tym konta testowe i produkcyjne. Możesz to zrobić, kontaktując się z menedżerem konta lub działem pomocy technicznej Lucid.

Po zainicjowaniu należy skonfigurować zarówno serwer proxy, jak i wszystkie korporacyjne urządzenia klienckie, aby obsługiwały to ograniczenie. Brak ukończenia konfiguracji, jak opisano poniżej, uniemożliwi prawidłowe działanie funkcji.

Konfiguracja klienta

  • Przekieruj cały ruch wychodzący do Lucid.app przez serwery proxy swojej organizacji.
  • Skonfiguruj każde urządzenie klienckie, aby zaufało swojemu serwerowi proxy SSL:
    • Wdrożyć wewnętrzny urząd certyfikatu głównego (CA) używany przez serwer proxy.
    • Oznacz wewnętrzny certyfikat certyfikacji jako zaufany na wszystkich urządzeniach.

Konfiguracja proxy

  • Włącz przechwytywanie SSL na serwerze proxy.
  • Przechwytuj wszystkie żądania kierowane do aplikacji Lucid.
  • Dodaj nagłówek HTTP: X-Lucid-Allowed-AccountIds
    • Podane identyfikatory kont muszą być zgodne z tymi, które wcześniej podałeś firmie Lucid.
    • Jeśli zezwalasz na wiele kont, użyj listy identyfikatorów kont rozdzielonych przecinkami.
      Przykład: X-Lucid-Allowed-AccountIds: 123456,789012

Uwaga: Wszystkie konfiguracje, w tym nazwy i wartości nagłówków HTTP, są rozróżniane wielkość liter i muszą być wprowadzane dokładnie tak, jak pokazano na rysunku.

Zarządzanie cyklem życia treści

Skutecznie zarządzaj i przechowuj wszystkie istotne dokumenty i dane w obliczu działań prawnych lub audytów. Szybko identyfikuj i stosuj blokady wobec użytkowników Lucid, aby zapobiec przypadkowemu lub celowemu usunięciu. Popraw zgodność i zarządzanie danymi dzięki zarządzaniu cyklem życia treści.

Wspieraj wymagania dotyczące zgodności i zarządzania, ustalając reguły dotyczące sposobu przechowywania i usuwania danych przez organizację.

Skonfiguruj zasady przechowywania dokumentów

Ta funkcja zapewnia płynne rozwiązanie do zarządzania cyklem życia danych w organizacji. Dzięki niemu możesz skonfigurować zautomatyzowaną politykę usuwania dokumentów w oparciu o określone kryteria, zapewniając zgodność ze standardami regulacyjnymi i wewnętrznymi protokołami zarządzania danymi. Aby dowiedzieć się więcej, sprawdź nasz panel administracyjny Lucid: artykuł dotyczący ustawień zgodności .

Dostęp do dzienników audytu

Rejestry audytu Lucid zapewniają dostęp do rejestru najważniejszych zdarzeń na Twoim koncie. Wydarzenia te zapewniają cenne podsumownie w zakresie panelu użytkownika, zarządzania treścią i administrowania systemem, gwarantując solidne bezpieczeństwo i zgodność. Możesz filtrować według jednego lub więcej z następujących opcji:

  • Data
  • Typ zdarzenia
  • Aktor 

Po przefiltrowaniu tabela wyświetli wszystkie zdarzenia odpowiadające wyszukiwaniu. W zależności od kryteriów wyszukiwania możesz zobaczyć wybór maksymalnie pięciu kolumn z następującej listy: Data (UTC), Adres IP, Aktor, Zdarzenie i Cel(e). 

Kliknij dowolne zdarzenie, aby otworzyć szczegóły dziennika kontroli w prawym panelu. Możesz również wyeksportować wyniki w formacie JSON lub CSV, korzystając z przycisku Eksportuj w prawym górnym rogu tabeli.

Masz również możliwość wykorzystania interfejsu API dziennika audytu, aby uzyskać dostęp do dzienników, które mogą być przekazywane do SIEM (Security Information and Event Management) lub innego systemu agregacji dzienników, jak wyjaśniono w dokumentacji API z Lucid Developer Docs. 

Interfejs API dziennika audytu Lucid śledzi szeroki zakres kluczowych zdarzeń, w tym:

  • Wydarzenia związane z dostępem użytkownika, takie jak pomyślne zalogowanie się użytkownika, dołączenie do konta i nieudane logowanie za pomocą hasła
  • Działanie użytkownika w ramach Lucid, w tym kiedy dokument został /utworzony/, pobrany, otwarty i usunięty
  • działania w panelu administracyjnym, takie jak /utworz/ nowego użytkownika, usunięcie użytkownika z konta i aktualizacja roli użytkownika
  • Gdy użytkownik zostanie usunięty i anonimizowany, jego konto jest usuwane z systemu; jednak nazwa użytkownika, adres e-mail i identyfikator użytkownika mogą pozostać widoczne w dziennikach kontroli przez okres przechowywania dziennika audytu przez okres 180-dniowego okresu przechowywania dziennika audytu.

Aby zapoznać się z pełną listą wszystkich aktualnie rejestrowanych zdarzeń, zapoznaj się z naszą Dokumentacją dla programistów.

Zarządzaj dokumentami za pomocą Discovery

Skorzystaj z funkcji Discovery, aby wyszukiwać i uzyskiwać dostęp do wszystkich dokumentów znajdujących się na Twoim koncie. Chociaż większość funkcji oferowanych przez tę funkcję jest dostępna dla wszystkich kont Enterprise, dzięki dodatkowi Enterprise Shield zyskujesz możliwość eksportowania metadanych w formacie CSV i PDF, zbiorczego anulowania udostępniania zewnętrznego oraz przeglądania historii wersji wszystkich dokumenty na Twoim koncie. Aby dowiedzieć się więcej, zapoznaj się z naszym panelem administracyjnym Lucid: Artykuł dotyczący ustawień zgodności .

Najczęściej zadawane pytania

Które obiekty są objęte kontrolą zawartości?

Skany inspekcji zawartości uwzględniają następujące obiekty:

  • Kształty
  • Pola tekstowe
  • Karteczki samoprzylepne
  • Komentarze

Które dokumenty na moim koncie Lucid podlegają kontroli treści?

Wszystkie aktywne dokumenty zostaną sprawdzone, co oznacza wszystkie dokumenty na stronie Dokumenty. Dokumenty znajdujące się w koszu są wykluczone.

Jakie są minimalne i maksymalne okresy przechowywania dokumentów?

Mamy minimalne i maksymalne limity naszych opcji okresu przechowywania, którymi są:

  • 30-999 dni
  • 1-180 miesięcy
  • 1-15 lat

Przekaż opinię na temat tego artykułu

Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.

Czy znalazłeś to, czego szukałeś?

Nadal masz pytanie lub chcesz podzielić się tym, czego się nauczyłeś? Odwiedź naszą Społeczność   aby uzyskać pomoc i współpracować z innymi.