Visão geral da extensão Enterprise Shield

Escrito por:  Shanna S
Ultima atualização:  

O Enterprise Shield adiciona uma camada avançada de segurança reforçada e controle a uma conta na já altamente segura plataforma da Lucid. Esta extensão permite que os administradores da sua conta otimizem os processos para proteger dados confidenciais e aprimorem os controles de conformidade com recursos robustos de gerenciamento do ciclo de vida do conteúdo.

Os recursos abordados neste artigo estão disponíveis para configuração e uso principalmente por meio do painel do administrador da Lucid para o proprietário da conta, administradores da conta, administradores de documentos e administradores do Shield. Entre em contato com o setor de vendas para adquirir a extensão Enterprise Shield.

Acesse a Central do Enterprise Shield

Na Central do Enterprise Shield, você pode explorar todos os recursos disponíveis do Enterprise Shield. Confira os casos de uso para se inspirar no valor e no propósito dos recursos.

Para acessar a Central do Enterprise Shield, siga estas instruções:

  1. Na Lucid, clique em Administrador no menu de opções adicionais no canto inferior esquerdo.
  2. Selecione Complementos no painel à esquerda.
  3. No menu suspenso, selecione Enterprise Shield Center.

Proteja dados confidenciais

Automatize a identificação de dados sensíveis em massa ao escanear documentos continuamente em busca de informações como dados pessoais identificáveis (PII) ou dados pessoais, garantindo o tratamento conforme diretrizes regulatórias e internas.

Evite o acesso não autorizado a dados e o uso indevido de informações sensíveis com controles de classificação robustos que restringem o compartilhamento de documentos fora da organização por e-mail ou links de compartilhamento. Utilize controles precisos para revogar compartilhamentos externos de documentos específicos em massa.

Crie uma política de inspeção de conteúdo

Esse recurso, disponível para o proprietário da conta, administradores de documentos e administradores do Shield, coloca todos os documentos da sua conta em fila para escanear determinadas categorias de dados sensíveis. Após a ativação da fila, a Lucid fará a varredura contínua de todos os documentos da conta. Após a varredura inicial, vamos nos concentrar em escanear apenas os documentos modificados. Os resultados da varredura aparecem na guia de resultados, onde você pode revisar as correspondências de dados sensíveis detectadas por documento. A inspeção de conteúdo auxilia na avaliação do conteúdo dos documentos, mas não identifica todo o conteúdo sujeito a leis ou regulamentações de privacidade de dados e não deve substituir um programa robusto de conformidade legal. Consulte o artigo Painel do administrador da Lucid: Configurações de conformidade para obter instruções sobre como usar este recurso.

A inspeção de conteúdo funciona em documentos e não em outros objetos da Lucid. Por exemplo, os dados no painel de insights não serão analisados pela inspeção de conteúdo. No entanto, como os insights são derivados de campos consolidados em um documento da Lucid, essa ocorrência inicial é analisada pela inspeção de conteúdo e sinalizaria dados confidenciais em sua localização original. Também é importante observar que, se o conteúdo confidencial for removido ou ocultado do documento, ele ainda ficará visível para gerentes de extensões nos insights anteriores do painel.

Observação: a inspeção de conteúdo avalia seus dados com base em uma lista não exaustiva de dados sensíveis detalhada nesta publicação da comunidade sobre categorias sensíveis e infotipos. Nem todas as categorias de dados sensíveis podem ser detectadas, e os dados sensíveis detectados podem não ser categorizados com precisão (por exemplo, o nome é categorizado como PII geral; o sistema não consegue identificar se um nome específico é originado da UE). Realizar uma inspeção completa do conteúdo não garantirá 100% de precisão em todos os cenários, nem identificará todo o conteúdo sujeito às leis ou regulamentos de privacidade de dados. Você é responsável por avaliar de forma independente o seu próprio conteúdo, conforme necessário, para atender às suas obrigações legais e de conformidade de acordo com a legislação aplicável.

Configure controles de classificação

A Lucid aprimorou o recurso de classificação para oferecer recursos mais inteligentes, projetados especificamente para contas Enterprise que buscam manter a confidencialidade de informações sensíveis com a extensão Enterprise Shield. Ao personalizar as classificações de documentos, como “confidencial” ou outras designações apropriadas com ações correspondentes, sua organização pode controlar quem tem acesso a determinados tipos de informações.

Na criação de rótulos de classificação, o proprietário da conta, os administradores da conta, os administradores de documentos e os administradores Shield podem configurar controles associados a cada classificação para restringir o compartilhamento externo, a replicação, a publicação, a exportação e a impressão dentro da Lucid. Esses controles geralmente estão alinhados com as políticas de governança de dados da sua organização. Para configurar os controles de classificação, consulte o artigo Painel do administrador da Lucid: Configurações de conformidade.

Os controles de classificação não se aplicam a campos consolidados em nossas extensões. Eles também não se aplicam aos insights exibidos em painéis para gerentes de extensões.

Pesquise com a API de gerenciamento de documentos

A API de gerenciamento de documentos da Lucid permite que o proprietário da conta, os administradores de documentos e os administradores do Shield busquem e recuperem documentos e pastas de forma eficiente dentro de sua organização. Os administradores acessam todos os detalhes de documentos e pastas por meio de endpoints específicos. Para obter detalhes técnicos, confira os recursos Buscar documentos e Buscar pastas na documentação da API da Lucid.

Controle o acesso ao conteúdo

Nesta seção, você vai aprender como distribuir a segurança com base nas necessidades dos seus usuários:

  • Definindo permissões de compartilhamento no nível do grupo organizacional
  • Limitar o acesso não autorizado com uma lista de permissão de IP, bem como tempos limite para sessão máxima e sessão inativa
  • Como utilizar o sistema de gerenciamento de chaves (KMS) da Lucid

Essas funcionalidades permitem que você personalize o acesso ao conteúdo e impeça acessos não autorizados a dados confidenciais. As funcionalidades descritas nesta seção estão disponíveis para o proprietário da conta, administradores da conta e administradores do Shield.

Defina as permissões de compartilhamento no nível do grupo organizacional

Com os grupos organizacionais da Lucid, o proprietário da conta, os administradores da conta e os administradores do Shield podem personalizar as configurações de links compartilháveis e as configurações de publicação e incorporação para diferentes usuários da sua organização. Para isso, selecione um grupo dos “Grupos organizacionais” configurados na sua conta e ajuste as configurações de links compartilháveis antes de ajustar as configurações de compartilhamento seguindo as etapas descritas no artigo Painel do administrador da Lucid: Configurações de segurança.

Personalizar o tempo limite máximo de sessão

Este recurso permite que você defina uma duração máxima de sessão para os usuários da sua conta. Assim que um usuário exceder o limite de sessão configurado — independentemente da atividade —, ele precisará se autenticar novamente. Isso pode ser definido para durações entre 2 horas e 365 dias. O padrão para contas do Enterprise Shield é de 30 dias.
Para ativar e personalizar o tempo limite máximo de sessão para melhor atender às necessidades da sua conta, confira as instruções no nosso artigo Painel do administrador da Lucid: Configurações de segurança.

Configure limite para o tempo de sessão inativa

Use essa funcionalidade para forçar o logout após períodos de inatividade. Defina um limite de tempo entre 15 minutos e 14 dias de inatividade, após o qual os usuários da sua conta precisarão fazer login para retomar as atividades. Consulte o artigo Painel do administrador da Lucid: Configurações de segurança para saber como definir um limite de tempo de sessão ociosa como proprietário da conta, administrador da conta ou administrador do Shield.

Observação: Se você possui uma conta FedRAMP, essa funcionalidade de tempo limite para sessões inativas é uma oferta padrão disponível na sua conta Enterprise. Os outros recursos abordados neste artigo são parte da extensão Enterprise Shield para Lucid GovSuite.

Configure uma lista de permissões de IP

Aproveite essa funcionalidade como proprietário da conta, administrador da conta ou administrador do Shield para definir quais endereços IP podem acessar sua conta. Esse recurso exige a notação CIDR para indicar intervalos de IP, p. ex. 192.168.2.0/24. Confira o artigo Painel do administrador Lucid: Configurações de segurança para mais informações.

Utilize o serviço de gerenciamento de chaves da Lucid

O serviço de gerenciamento de chaves (KMS) da Lucid permite que você controle suas chaves de criptografia. Caso existam evidências de comprometimento da chave, você pode realizar a rotação da Chave Mestra na página KMS do painel do administrador Lucid. Para obter informações adicionais, consulte nosso artigo Painel do administrador da Lucid: configurações de segurança.

Restringir o login de usuários apenas a contas da organização

Esse recurso garante que somente usuários das suas contas aprovadas da Lucid possam acessar os produtos da Lucid dentro da sua rede corporativa, bloqueando todas as contas pessoais ou não gerenciadas. A implementação desse recurso exige coordenação entre sua equipe de TI e a Lucid.

Para começar, forneça à Lucid o(s) ID(s) de conta que deseja permitir, incluindo contas de teste e produção. Você pode fazer isso entrando em contato com o seu gerente de contas ou com o suporte da Lucid.

Após o início, você deve configurar o servidor proxy e todos os dispositivos clientes corporativos para oferecer suporte a essa restrição. Se a configuração não for concluída conforme descrito abaixo, o recurso não funcionará corretamente.

Configuração do Cliente

  • Direcione todo o tráfego de saída para lucid.app por meio dos servidores proxy Web da sua organização.
  • Configure cada dispositivo cliente para confiar no seu proxy SSL:
    • Implante a Autoridade de certificação raiz interna (CA) usada pelo proxy.
    • Marque a CA interna como confiável em todos os dispositivos.

Configuração de Proxy

  • Ative a interceptação SSL no seu servidor proxy.
  • Intercepte todas as solicitações para lucid.app.
  • Adicione o cabeçalho HTTP: X-Lucid-Allowed-AccountIds
    • Os IDs de conta listados devem corresponder aos que você forneceu anteriormente à Lucid.
    • Se permitir várias contas, use uma lista de IDs de conta separada por vírgulas.
      Exemplo: X-Ids-de_conta_permitidas_da_Lucid: 123456,789012

Observação: todas as configurações, incluindo nomes e valores de cabeçalhos HTTP, diferenciam maiúsculas de minúsculas e devem ser inseridas exatamente como mostrado.

Gerenciamento do ciclo de vida do conteúdo

Gerencie e preserve com eficiência todos os documentos e dados relevantes em casos de ações legais ou auditorias. Identifique rapidamente e aplique retenções aos usuários da Lucid para evitar exclusões acidentais ou intencionais. Melhore a conformidade e a governança de dados com o gerenciamento do ciclo de vida do conteúdo.

Atenda às exigências de conformidade e governança estabelecendo regras para a retenção e o descarte de dados na sua organização.

Configure uma política de retenção de documentos

Essa funcionalidade proporciona uma solução prática para gerenciar o ciclo de vida dos dados da sua organização. Com ela, você pode configurar uma política automatizada para excluir documentos com base em critérios específicos, garantindo a conformidade com padrões regulatórios e protocolos internos de gerenciamento de dados. Confira o artigo Painel do administrador Lucid: Configurações de conformidade para obter mais informações.

Acessar registros de auditoria

Os logs de auditoria da Lucid oferecem acesso a um registro de eventos principais em toda a sua conta. Esses eventos fornecem insights valiosos sobre a atividade do usuário, o gerenciamento de conteúdo e a administração do sistema, garantindo segurança e conformidade robustas. Você pode filtrar por um ou mais dos seguintes:

  • Data
  • Tipo de evento
  • Ator 

Depois de filtrada, a tabela exibe todos os eventos que correspondem à sua pesquisa. Dependendo dos seus critérios de pesquisa, você poderá ver uma seleção de até cinco colunas da seguinte lista: Data (UTC), endereço IP, Ator, Evento e Destino(s). 

Clique em qualquer evento para abrir os detalhes do seu registro de auditoria no painel à direita. Você também pode exportar os resultados no formato JSON ou CSV usando o botão Exportar no canto superior direito da tabela.

Você também tem a opção de usar uma API de logs de auditoria para acessar logs que podem ser encaminhados para seu SIEM (gerenciamento de informações e eventos de segurança) ou outro sistema de agregação de logs, conforme explicado na documentação da API do Lucid Developer Docs. 

A API de logs de auditoria da Lucid acompanha uma ampla gama de eventos principais, incluindo:

  • Eventos de acesso do usuário, como quando um usuário fez login com sucesso, entrou em uma conta e teve uma tentativa de login com senha malsucedida
  • Eventos de acesso a ferramentas de IA, como quando um usuário autoriza ou reautoriza uma ferramenta de IA (como Claude ou ChatGPT) a se conectar por meio do servidor MCP da Lucid.
    • Reautorizar uma ferramenta de IA, por exemplo, reconectá-la após conceder novas permissões, gera um novo evento de registro de auditoria a cada vez, e não apenas na primeira conexão.
  • Ações do usuário na Lucid, incluindo quando um documento foi criado, baixado, aberto e excluído
  • Ações no painel do administrador, como criar um novo usuário, remover um usuário da conta e atualizar a função de um usuário
  • Quando um usuário é excluído e anonimizado, sua conta é removida do sistema; no entanto, o nome, o endereço de e-mail e o ID do usuário podem permanecer visíveis nos logs de auditoria durante o período de retenção de 180 dias do log de auditoria.

Para ver uma lista completa de todos os eventos registrados atualmente, consulte a nossa Documentação do desenvolvedor.

Gerencie documentos com o Discovery

Aproveite o recurso Descoberta para pesquisar e acessar todos os documentos pertencentes à sua conta. Embora grande parte das funcionalidades oferecidas por esse recurso esteja disponível para todas as contas Enterprise, com a extensão Enterprise Shield você pode exportar metadados em CSV e PDFs, revogar compartilhamentos externos em massa e visualizar o histórico de revisões de todos os documentos da sua conta. Para saber mais, consulte nosso artigo Painel de administração da Lucid: configurações de conformidade.

Perguntas frequentes

Quais objetos estão incluídos na inspeção de conteúdo?

Os seguintes objetos estão incluídos nas verificações de inspeção de conteúdo:

  • Formas
  • Caixas de texto
  • Notas adesivas
  • Comentários

Quais documentos na minha conta da Lucid estão incluídos na inspeção de conteúdo?

Todos os documentos ativos serão inspecionados, o que significa todos os documentos na sua página de documentos. Documentos na lixeira são excluídos.

Quais são os períodos mínimos e máximos para a retenção de documentos?

Temos limites mínimos e máximos para as nossas opções de período de retenção, que são:

  • 30 a 999 dias
  • 1-180 meses
  • 1 a 15 anos

Envie seu feedback sobre este artigo.

Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.

Encontrou o que procurava?

Ainda tem dúvidas ou quer compartilhar o que aprendeu? Visite nossa Comunidade   para obter ajuda e colaborar com outras pessoas.