Enterprise Shield dodaje ulepszoną warstwę wzmocnionego bezpieczeństwa i kontroli do konta na i tak już bardzo bezpiecznej platformie Lucid. Ten dodatek umożliwia administratorom Twojego konta usprawnienie procesów ochrony wrażliwych danych i podniesienie poziomu kontroli zgodności dzięki niezawodnym funkcjom zarządzania cyklem życia treści.
Funkcje opisane w tym artykule są dostępne do konfiguracji i użytkowania głównie za pośrednictwem panelu administracyjnego Lucid dla właściciela konta, administratorów konta, administratorów dokumentów i administratorów Shield. Skontaktuj się z działem sprzedaży, aby zakupić dodatek Enterprise Shield.
Access Enterprise Shield Center
W Centrum Enterprise Shield możesz zapoznać się ze wszystkimi dostępnymi funkcjami Enterprise Shield. Zapoznaj się z przypadkami użycia, aby znaleźć inspirację co do wartości i przeznaczenia funkcji.
Aby uzyskać dostęp do Enterprise Shield Center, postępuj zgodnie z poniższymi instrukcjami:
- W aplikacji Lucid kliknij opcję Administrator w menu Więcej w lewym dolnym rogu.
- Wybierz Dodatki w panelu po lewej stronie.
- Z listy rozwijanej wybierz Enterprise Shield Center.
Chroń wrażliwe dane
Zautomatyzuj masową identyfikację danych wrażliwych, stale skanując dokumenty w poszukiwaniu informacji — takich jak dane osobowe lub dane osobowe — w celu przetwarzania danych zgodnie z przepisami i wytycznymi wewnętrznymi.
Zapobiegaj nieautoryzowanemu dostępowi do danych i niewłaściwemu obchodzeniu się z poufnymi informacjami dzięki solidnym kontrolom klasyfikacji, które ograniczają udostępnianie dokumentów poza organizację za pośrednictwem poczty elektronicznej lub łącza do udostępniania. Stosuj precyzyjne mechanizmy kontroli masowego unieważniania udziałów zewnętrznych w przypadku określonych dokumentów.
Utwórz politykę inspekcji treści
Funkcja ta, dostępna dla właściciela konta, administratorów dokumentów i administratorów Shield, ustawia wszystkie dokumenty na Twoim koncie w kolejce do przeskanowania w celu wykrycia określonych kategorii poufnych danych. Po aktywacji kolejki Lucid będzie stale skanować wszystkie dokumenty konta. Po wstępnym skanowaniu skupimy się na skanowaniu wyłącznie zmodyfikowanych dokumentów. Wyniki skanowania są wyświetlane na karcie wyników, gdzie można przejrzeć wszystkie wykryte dopasowania poufnych danych według dokumentu. Kontrola treści ma na celu ułatwienie oceny zawartości dokumentu, jednak nie pozwala na zidentyfikowanie wszystkich treści podlegających przepisom i regulacjom dotyczącym prywatności danych i nie powinna być stosowana jako substytut solidnego programu zgodności z przepisami prawnymi. Aby uzyskać instrukcje dotyczące korzystania z tej funkcji, zapoznaj się z naszym panelem administracyjnym Lucid: artykuł Ustawienia zgodności.
Inspekcja treści działa na dokumentach, a nie na innych obiektach Lucid . Na przykład dane w panelu Podsumowanie nie będą skanowane przez inspekcję treści. Ponieważ jednak Podsumowanie pochodzi z pól zbiorczych w dokumencie Lucid , to początkowe wystąpienie jest skanowane przez inspekcję treści i oznacza dane wrażliwe w ich oryginalnej lokalizacji. Należy również pamiętać, że jeśli dane wrażliwe zostaną usunięte lub zredagowane z dokumentu, nadal będą widoczne dla menedżerów akceleratora w poprzednim panelu Podsumowanie.
Uwaga: Kontrola treści ocenia Twoje dane na podstawie niewyczerpującej listy wrażliwych danych szczegółowo opisanych w tym poście społeczności poświęconym wrażliwym kategoriom i infotypom . Nie wszystkie kategorie danych wrażliwych można wykryć, a wykryte dane wrażliwe mogą nie zostać dokładnie skategoryzowane (np. nazwa jest klasyfikowana jako ogólne dane osobowe; system nie jest w stanie określić, czy konkretna nazwa pochodzi z UE). Przeprowadzenie pełnej kontroli treści nie zapewni 100% dokładności we wszystkich scenariuszach ani nie wykryje wszystkich treści podlegających przepisom i regulacjom dotyczącym prywatności danych. Jesteś odpowiedzialny za niezależną ocenę swoich treści pod kątem ich przydatności do wypełnienia zobowiązań prawnych i zgodności z obowiązującym prawem.
Skonfiguruj kontrolki klasyfikacji
Lucid ulepszył funkcję klasyfikacji , aby zaoferować bardziej inteligentne możliwości zaprojektowane specjalnie dla kont Enterprise poszukujących sposobu na zachowanie poufności poufnych informacji za pomocą dodatku Enterprise Shield. Dostosowując klasyfikację dokumentów, np. „poufne” lub inne odpowiednie oznaczenia o odpowiednim działaniu, Twoja organizacja może kontrolować, kto ma dostęp do określonych typów informacji.
Podczas tworzenia etykiet klasyfikacyjnych właściciel konta, administratorzy konta, administratorzy dokumentów i administratorzy Shield mogą ustawić kontrole powiązane z każdą klasyfikacją, aby ograniczyć udostępnianie zewnętrzne, replikowanie, publikowanie, eksportowanie i drukowanie z poziomu Lucid. Tego typu kontrole zazwyczaj są zgodne z polityką zarządzania danymi obowiązującą w danej organizacji. Aby uzyskać instrukcje dotyczące konfiguracji kontroli klasyfikacji, zapoznaj się z naszym panelem administracyjnym Lucid: artykuł Ustawienia zgodności.
Kontrola klasyfikacji nie ma zastosowania do pól zwiniętych w naszych akceleratorach. Nie ma ona również zastosowania do pola „Podsumowanie” wyświetlanego na pulpitach menedżerów akceleratorów.
Szukaj za pomocą interfejsu API zarządzania dokumentami
Interfejs API zarządzania dokumentami firmy Lucid umożliwia właścicielowi konta, administratorom dokumentów i administratorom Shield efektywne wyszukiwanie i pobieranie dokumentów i folderów w obrębie organizacji. Administratorzy mogą uzyskać dostęp do wszystkich szczegółów dokumentów i folderów za pośrednictwem określonych punktów końcowych. Aby uzyskać szczegółowe informacje techniczne, zapoznaj się z dokumentami wyszukiwania I Wyszukaj foldery zasoby z dokumentacji Lucid API.
Kontroluj dostęp do treści
W tej sekcji dowiesz się, jak dystrybuować zabezpieczenia w zależności od potrzeb użytkowników poprzez:
- Ustawianie uprawnień udostępniania na poziomie grupy organizacyjnej
- Ograniczanie nieautoryzowanego dostępu za pomocą listy dozwolonych adresów IP, a także maksymalnych limitów czasu sesji i bezczynności sesji
- Korzystanie z systemu zarządzania kluczami Lucid (KMS)
Korzystając z tych funkcji, możesz dostosować dostęp do treści, aby zapobiec nieautoryzowanemu dostępowi do poufnych danych. Funkcje opisane w tej sekcji są dostępne dla właściciela konta, administratorów konta i administratorów Shield.
Ustaw uprawnienia udostępniania na poziomie grupy organizacyjnej
Korzystając z grup organizacyjnych Lucid, właściciel konta, administratorzy konta i administratorzy Shield mogą dostosować ustawienia linków do udostępniania oraz ustawienia publikowania i osadzania dla różnych użytkowników w waszej organizacji. W tym celu wybierz grupę z listy „Grupy organizacyjne” utworzonej na twoim koncie i dostosuj ustawienia udostępniania link plików, a następnie dostosuj ustawienia udostępniania, postępując zgodnie z instrukcjami zawartymi w artykule „ Lucid ” w panelu administracyjnym: artykuł „Ustawienia zabezpieczeń ”.
Dostosuj maksymalny czas trwania sesji
Funkcja ta umożliwia określenie maksymalnego czasu trwania sesji dla użytkowników Twojego konta. Gdy użytkownik przekroczy skonfigurowany limit sesji - niezależnie od panelu - będzie musiał ponownie się uwierzytelnić. Można ustawić okres od 2 godzin do 365 dni. Domyślnym ustawieniem dla kont Enterprise Shield jest 30 dni.
Aby włączyć i dostosować maksymalny limit czasu sesji do potrzeb swojego konta, zapoznaj się z instrukcjami w naszym panelu administracyjnym Lucid: Ustawienia bezpieczeństwa.
Skonfiguruj limit czasu bezczynności sesji
Użyj tej funkcji, aby wymusić wylogowanie po okresach braku aktywności. Ustaw limit czasu między 15 minutami a 14 dniami bezczynności, po upływie którego użytkownicy twojego konta będą musieli zalogować się, aby wznowić korzystanie z paneli. Aby uzyskać instrukcje dotyczące konfigurowania limitu czasu bezczynności sesji jako właściciel konta, administrator konta lub administrator Shield, zapoznaj się z naszym artykułem dotyczącym panelu administracyjnego Lucid: Ustawienia zabezpieczeń.
Uwaga: jeśli posiadasz konto FedRAMP, ta funkcja przekroczenia limitu czasu bezczynnej sesji jest standardową ofertą dostępną dla Twojego konta Enterprise. Pozostałe funkcje omówione w tym artykule stanowią część dodatku Enterprise Shield dla Lucid GovSuite.
Skonfiguruj listę dozwolonych adresów IP
Skorzystaj z tej oferty jako właściciel konta, administrator konta lub administrator Shield, aby wybrać adresy IP, które będą mogły uzyskać dostęp do Twojego konta. Ta funkcja wymaga notacji CIDR do oznaczania zakresów adresów IP, np. 192.168.2.0/24. Więcej informacji znajdziesz w artykule dotyczącym panelu administracyjnego Lucid: Ustawienia zabezpieczeń.
Skorzystaj z usługi zarządzania kluczami Lucid
Usługa zarządzania kluczami Lucid (KMS) umożliwia kontrolę nad kluczami szyfrującymi. Jeśli istnieją dowody na to, że klucz został naruszony, możesz obrócić swój klucz główny na stronie KMS w panelu administracyjnym Lucid. Aby uzyskać dodatkowe informacje, zapoznaj się z naszym panelem administracyjnym Lucid: artykuł dotyczący ustawień zabezpieczeń .
Ogranicz logowanie użytkowników tylko do kont organizacji
Funkcja ta zapewnia, że tylko użytkownicy z zatwierdzonych kont Lucid będą mogli uzyskać dostęp do produktów Lucid w obrębie sieci firmowej, blokując wszystkie konta osobiste lub niezarządzane. Wdrożenie tej funkcji wymaga koordynacji między zespołem IT a Lucid.
Aby rozpocząć, podaj Lucid identyfikatory kont, które chcesz zezwolić, w tym konta testowe i produkcyjne. Możesz to zrobić, kontaktując się z menedżerem konta lub działem pomocy technicznej Lucid.
Po zainicjowaniu należy skonfigurować zarówno serwer proxy, jak i wszystkie korporacyjne urządzenia klienckie, aby obsługiwały to ograniczenie. Brak ukończenia konfiguracji, jak opisano poniżej, uniemożliwi prawidłowe działanie funkcji.
Konfiguracja klienta
- Przekieruj cały ruch wychodzący do Lucid.app przez serwery proxy swojej organizacji.
-
Skonfiguruj każde urządzenie klienckie, aby zaufało swojemu serwerowi proxy SSL:
- Wdrożyć wewnętrzny urząd certyfikatu głównego (CA) używany przez serwer proxy.
- Oznacz wewnętrzny certyfikat certyfikacji jako zaufany na wszystkich urządzeniach.
Konfiguracja proxy
- Włącz przechwytywanie SSL na serwerze proxy.
- Przechwytuj wszystkie żądania kierowane do aplikacji Lucid.
-
Dodaj nagłówek HTTP: X-Lucid-Allowed-AccountIds
- Podane identyfikatory kont muszą być zgodne z tymi, które wcześniej podałeś firmie Lucid.
-
Jeśli zezwalasz na wiele kont, użyj listy identyfikatorów kont rozdzielonych przecinkami.
Przykład: X-Lucid-Allowed-AccountIds: 123456,789012
Uwaga: Wszystkie konfiguracje, w tym nazwy i wartości nagłówków HTTP, są rozróżniane wielkość liter i muszą być wprowadzane dokładnie tak, jak pokazano na rysunku.
Zarządzanie cyklem życia treści
Skutecznie zarządzaj i przechowuj wszystkie istotne dokumenty i dane w obliczu działań prawnych lub audytów. Szybko identyfikuj i stosuj blokady wobec użytkowników Lucid, aby zapobiec przypadkowemu lub celowemu usunięciu. Popraw zgodność i zarządzanie danymi dzięki zarządzaniu cyklem życia treści.
Wspieraj wymagania dotyczące zgodności i zarządzania, ustalając reguły dotyczące sposobu przechowywania i usuwania danych przez organizację.
Skonfiguruj zasady przechowywania dokumentów
Ta funkcja zapewnia płynne rozwiązanie do zarządzania cyklem życia danych w organizacji. Dzięki niemu możesz skonfigurować zautomatyzowaną politykę usuwania dokumentów w oparciu o określone kryteria, zapewniając zgodność ze standardami regulacyjnymi i wewnętrznymi protokołami zarządzania danymi. Aby dowiedzieć się więcej, sprawdź nasz panel administracyjny Lucid: artykuł dotyczący ustawień zgodności .
Dostęp do dzienników audytu
Rejestry audytu Lucid zapewniają dostęp do rejestru najważniejszych zdarzeń na Twoim koncie. Wydarzenia te zapewniają cenne podsumownie w zakresie panelu użytkownika, zarządzania treścią i administrowania systemem, gwarantując solidne bezpieczeństwo i zgodność. Możesz filtrować według jednego lub więcej z następujących opcji:
- Data
- Typ zdarzenia
- Aktor
Po przefiltrowaniu tabela wyświetli wszystkie zdarzenia odpowiadające wyszukiwaniu. W zależności od kryteriów wyszukiwania możesz zobaczyć wybór maksymalnie pięciu kolumn z następującej listy: Data (UTC), Adres IP, Aktor, Zdarzenie i Cel(e).
Kliknij dowolne zdarzenie, aby otworzyć szczegóły dziennika kontroli w prawym panelu. Możesz również wyeksportować wyniki w formacie JSON lub CSV, korzystając z przycisku Eksportuj w prawym górnym rogu tabeli.
Masz również możliwość wykorzystania interfejsu API dziennika audytu, aby uzyskać dostęp do dzienników, które mogą być przekazywane do SIEM (Security Information and Event Management) lub innego systemu agregacji dzienników, jak wyjaśniono w dokumentacji API z Lucid Developer Docs.
Interfejs API dziennika audytu Lucid śledzi szeroki zakres kluczowych zdarzeń, w tym:
- Wydarzenia związane z dostępem użytkownika, takie jak pomyślne zalogowanie się użytkownika, dołączenie do konta i nieudane logowanie za pomocą hasła
- Działanie użytkownika w ramach Lucid, w tym kiedy dokument został /utworzony/, pobrany, otwarty i usunięty
- działania w panelu administracyjnym, takie jak /utworz/ nowego użytkownika, usunięcie użytkownika z konta i aktualizacja roli użytkownika
- Gdy użytkownik zostanie usunięty i anonimizowany, jego konto jest usuwane z systemu; jednak nazwa użytkownika, adres e-mail i identyfikator użytkownika mogą pozostać widoczne w dziennikach kontroli przez okres przechowywania dziennika audytu przez okres 180-dniowego okresu przechowywania dziennika audytu.
Aby zapoznać się z pełną listą wszystkich aktualnie rejestrowanych zdarzeń, zapoznaj się z naszą Dokumentacją dla programistów.
Skorzystaj z API prawnego zabezpieczenia Lucid
Interfejs API zabezpieczenia prawnego udostępnia właścicielowi konta, administratorom dokumentów i administratorom Shield narzędzia umożliwiające zabezpieczenie dokumentów użytkownika na wypadek postępowania prawnego lub audytu. Dzięki temu interfejsowi API możecie skutecznie tworzyć i zarządzać blokadami prawnymi, aby zapewnić ochronę kluczowych dokumentów przed trwałym usunięciem w trakcie całego procesu.
Uwaga: Zastrzeżenie prawne dotyczy dokumentów, a nie innych obiektów Lucid. Na przykład, dashboard Podsumowanie nie będzie objęty prawnym zawieszeniem. Jeśli Podsumowanie zostanie wyeksportowane do dokumentu Lucid, dokument ten zostanie uwzględniony w prawnym zawieszeniu, pod warunkiem, że powiernik ma do niego dostęp.
Administratorzy mogą utworzyć blokadę prawną za pośrednictwem interfejsu API, który obejmuje następujące opcje:
- Nazwij zabezpieczenie prawne.
- Dodaj opcjonalny opis blokady.
- Ustaw daty rozpoczęcia i zakończenia blokady. W razie potrzeby możesz ręcznie zwolnić wstrzymanie przed datą końcową.
- Dodaj użytkowników, na których będzie miała wpływ blokada prawna, nazywanych „opiekunami”. Można to zrobić przed rozpoczęciem wstrzymania. Domyślnie uwzględniane są wszystkie dokumenty będące własnością opiekuna lub udostępnione mu.
- Aby zawęzić zakres blokady, możesz skorzystać z wyszukiwania słów kluczowych w bieżącej zawartości dokumentu (pamiętaj jednak, że wcześniejsze wersje dokumentów nie są uwzględnione). Pomaga to zapewnić, że zabezpieczenie prawne będzie obejmowało wyłącznie dokumenty dostępne dla opiekuna, które obecnie zawierają również określone słowo kluczowe.
Użytkownicy objęci blokadą prawną nie mogą usuwać dokumentów z kosza. Wszelkie dokumenty konta, do których użytkownik objęty prawną blokadą (zwany także „opiekunem”) ma dostęp na początku blokady lub do których uzyskuje dostęp w trakcie blokady, zostaną dodane do blokady prawnej. Opiekunowie zaplanowanej lub aktywnej blokady prawnej nie mogą zostać usunięci z Lucid. Użytkownicy z dokumentami objętymi prawną blokadą mogą zmieniać konta, ale ich dokumenty objęte prawną blokadą zostaną przeniesione do domyślnego właściciela dokumentu konta (w celu utrzymania blokady prawnej); ale żadne dokumenty wstrzymane ze względów prawnych nie mogą zostać przesłane do użytkownika, który nie ma konta Enterprise. Blokada prawna obejmuje wyłącznie dokumenty będące własnością konta. Nie zachowuje dokumentu będącego własnością zewnętrzną, który został udostępniony użytkownikowi objętemu prawnym zabezpieczeniem.
Lucid nie powiadamia użytkowników objętych blokadą prawną; zależy to od uznania Twojego zespołu prawnego i administratorów. Dodatkowo, jeśli użytkownik spróbuje usunąć zablokowany dokument, zostanie dyskretnie powiadomiony, że administrator uniemożliwił usunięcie. Po wygaśnięciu okresu przechowywania dokumenty zostają zwolnione i można je trwale usunąć. Instrukcje można znaleźć w dokumentacji API dotyczącej zabezpieczenia prawnego .
Uwaga: ten interfejs API działa tak samo niezależnie od ustawień przechowywania ustawionych dla konta. Dokumentów zatrzymanych ze względów prawnych nie można trwale usunąć, nawet jeśli w przeciwnym razie spełniałyby kryteria usunięcia określone w ustawieniach przechowywania.
Zarządzaj dokumentami za pomocą Discovery
Skorzystaj z funkcji Discovery, aby wyszukiwać i uzyskiwać dostęp do wszystkich dokumentów znajdujących się na Twoim koncie. Chociaż większość funkcji oferowanych przez tę funkcję jest dostępna dla wszystkich kont Enterprise, dzięki dodatkowi Enterprise Shield zyskujesz możliwość eksportowania metadanych w formacie CSV i PDF, zbiorczego anulowania udostępniania zewnętrznego oraz przeglądania historii wersji wszystkich dokumenty na Twoim koncie. Aby dowiedzieć się więcej, zapoznaj się z naszym panelem administracyjnym Lucid: Artykuł dotyczący ustawień zgodności .
Najczęściej zadawane pytania
Które obiekty są objęte kontrolą zawartości?
Skany inspekcji zawartości uwzględniają następujące obiekty:
- Kształty
- Pola tekstowe
- Karteczki samoprzylepne
- Komentarze
Które dokumenty na moim koncie Lucid podlegają kontroli treści?
Wszystkie aktywne dokumenty zostaną sprawdzone, co oznacza wszystkie dokumenty na stronie Dokumenty. Dokumenty znajdujące się w koszu są wykluczone.
Jakie są minimalne i maksymalne okresy przechowywania dokumentów?
Mamy minimalne i maksymalne limity naszych opcji okresu przechowywania, którymi są:
- 30-999 dni
- 1-180 miesięcy
- 1-15 lat
Przekaż opinię na temat tego artykułu
Masz opinię na temat tego artykułu? Opowiedz nam o swoich doświadczeniach tutaj.