O Enterprise Shield adiciona uma camada avançada de segurança reforçada e controle a uma conta na já altamente segura plataforma da Lucid. Esta extensão permite que os administradores da sua conta otimizem os processos para proteger dados confidenciais e aprimorem os controles de conformidade com recursos robustos de gerenciamento do ciclo de vida do conteúdo.
Os recursos abordados neste artigo estão disponíveis para configuração e uso principalmente por meio do Painel do administrador Lucid para o Proprietário da conta, Administrador de conta, administrador de documentos e Administrador Shield. Entre em contato com o departamento de vendas para adquirir a extensão Enterprise Shield .
Acesse o Enterprise Shield Center
No Enterprise Shield Center, você pode explorar todos os recursos disponíveis do Enterprise Shield. Confira os casos de uso para se inspirar no valor e na finalidade dos recursos.
Para acessar o Enterprise Shield Center, siga estas instruções:
- No Lucid, clique em Administrador nas opções adicionais no canto inferior esquerdo.
- Selecione Complementos no painel esquerdo.
- No menu suspenso, selecione Enterprise Shield Center.
Proteja dados confidenciais
Automatize a identificação de dados sensíveis em massa ao escanear documentos continuamente em busca de informações como dados pessoais identificáveis (PII) ou dados pessoais, garantindo o tratamento conforme diretrizes regulatórias e internas.
Evite o acesso não autorizado a dados e o uso indevido de informações sensíveis com controles de classificação robustos que restringem o compartilhamento de documentos fora da organização por e-mail ou links de compartilhamento. Utilize controles precisos para revogar compartilhamentos externos de documentos específicos em massa.
Crie uma política de inspeção de conteúdo
Este recurso, que está disponível para o Proprietário da conta, administrador de documentos e Shield Administrador, coloca todos os documentos da sua conta em fila para verificar determinadas categorias de dados confidenciais. Após a ativação da fila, Lucid verificará continuamente todos os documentos da conta. Após a digitalização inicial, nos concentraremos em digitalizar apenas o documento modificado. Os resultados da verificação aparecem na guia de resultados, onde você pode revisar quaisquer correspondências de dados confidenciais detectadas por documento. A inspeção de conteúdo tem como objetivo auxiliar na avaliação do conteúdo do documento, mas não pode identificar todo o conteúdo sujeito a leis ou regulamentações de privacidade de dados e não deve ser usada como substituto de um programa robusto de conformidade legal. Para obter instruções sobre como usar esse recurso, consulte nosso artigo Lucid Painel do administrador: Configurações de conformidade .
A inspeção de conteúdo funciona em documentos e não em outros objetos Lucid . Por exemplo, os dados no painel de insights não serão verificados pela inspeção de conteúdo. No entanto, como os insights são derivados de campos de rollup em documentos do Lucid, essa ocorrência inicial é verificada pela inspeção de conteúdo e sinalizaria dados sensíveis em sua localização original. Também é importante observar que, se o conteúdo sensível for removido ou ocultado do documento, ele ainda estará visível para o Gerente de Extensões nos insights anteriores do painel.
Observação: a inspeção de conteúdo avalia seus dados com base em uma lista não exaustiva de dados confidenciais detalhados nesta comunidade de categorias e infotipos confidenciais publicação. Nem todas as categorias de dados sensíveis podem ser detectadas e os dados sensíveis detectados podem não ser categorizados com precisão (por exemplo, o nome é categorizado como PII geral; o sistema não consegue identificar se um nome específico é da UE). Realizar uma inspeção completa de conteúdo não fornecerá 100% de precisão em todos os cenários nem identificará todo o conteúdo sujeito a leis ou regulamentações de privacidade de dados. Você é responsável por avaliar de forma independente seu próprio conteúdo, conforme apropriado, para cumprir suas obrigações legais e de conformidade sob a lei aplicável.
Configure controles de classificação
A Lucid aprimorou o recurso de classificação para oferecer recursos mais inteligentes, projetados especificamente para contas Enterprise que buscam manter a confidencialidade de informações sensíveis com a extensão Enterprise Shield. Ao personalizar as classificações de documentos, como “confidencial” ou outras designações apropriadas com ações correspondentes, sua organização pode controlar quem tem acesso a determinados tipos de informações.
Durante a criação de rótulos de classificação, o Proprietário da conta, Account Administrador, Administrador de documentos e Shield Administrador podem definir controles vinculados a cada classificação para restringir o compartilhamento externo, a replicação, a publicação, a exportação e a impressão de dentro Lucid. Esses controles geralmente estão alinhados às políticas de governança de dados da sua organização. Para obter instruções sobre como configurar o controle de classificação, confira nosso artigo Lucid Painel do administrador: Configurações de conformidade .
O controle de classificação não se aplica aos campos consolidados em nossa extensão. Também não se aplica aos insights exibidos nos dashboards do Gerente de Extensões.
Pesquise com a API de gerenciamento de documentos
A API de gerenciamento de documentos do Lucid permite que o Proprietário da conta, administrador de documentos e Shield Administrador pesquisem e recuperem com eficiência documentos e pastas dentro de sua organização. Os administradores acessam todos os detalhes de documentos e pastas por meio de endpoints específicos. Para detalhes técnicos, consulte o documento de pesquisa. e Pastas de pesquisa Recursos da documentação da API Lucid .
Controle o acesso ao conteúdo
Nesta seção, você vai aprender como distribuir a segurança com base nas necessidades dos seus usuários:
- Definindo permissões de compartilhamento no nível do grupo organizacional
- Limitar o acesso não autorizado com uma lista de permissões de IP, bem como tempos limite máximos de sessão e de sessão ociosa
- Utilizando o sistema de gerenciamento de chaves Lucid (KMS)
Ao usar esses recursos, você pode personalizar o acesso ao conteúdo para impedir acesso não autorizado a dados confidenciais. Os recursos descritos nesta seção estão disponíveis para o Proprietário da conta, Administrador de conta e Administrador do Shield.
Defina as permissões de compartilhamento no nível do grupo organizacional
Usando os grupos organizacionais do Lucid , o Proprietário da conta, o Administrador da conta e o Administrador do Shield podem personalizar configurações de link significativas e configurações de publicação e incorporação para diferentes usuários em sua organização. Para isso, selecione um agrupamento dos “grupos organizacionais” estabelecidos em sua conta e ajuste as configurações do link importantes antes de ajustar as configurações de compartilhamento seguindo as etapas encontradas em nosso artigo Lucid Painel do administrador: configurações de segurança .
Personalize o tempo limite máximo da sessão
Este recurso permite que você defina uma duração máxima de sessão para cada usuário em sua conta. Quando um usuário excede o limite de sessão configurado, independentemente da atividade, ele será solicitado a se autenticar novamente. Isso pode ser definido para durações entre 2 horas e 365 dias. O padrão para contas Enterprise Shield é 30 dias.
Para habilitar e personalizar o tempo limite máximo da sessão para melhor atender às necessidades da sua conta, confira as instruções em nosso artigo Lucid Painel do administrador: configurações de segurança .
Configure limite para o tempo de sessão inativa
Use este recurso para forçar o logout após períodos de inatividade. Defina um limite de tempo entre 15 minutos e 14 dias de inatividade, após o qual o usuário da sua conta precisará efetuar login para retomar a atividade. Para obter instruções sobre como configurar um limite de tempo limite para sessão ociosa como Proprietário da conta, Administrador de conta ou Administrador Shield, consulte nosso artigo Lucid Painel do administrador: configurações de segurança .
Observação: Se você possui uma conta FedRAMP, essa funcionalidade de tempo limite para sessões inativas é uma oferta padrão disponível na sua conta Enterprise. Os outros recursos abordados neste artigo são parte da extensão Enterprise Shield para Lucid GovSuite.
Configure uma lista de permissões de IP
Aproveite esta oferta como Proprietário de conta, Account Administrador ou Shield Administrador para escolher quais endereços IP podem acessar sua conta. Este recurso requer notação CIDR para denotar intervalos de IP, por exemplo 192.168.2.0/24. Confira o artigo Lucid Painel do administrador: configurações de segurança para mais informações.
Utilize o serviço de gerenciamento de chaves da Lucid
O serviço de gerenciamento de chaves (KMS) da Lucid permite que você controle suas chaves de criptografia. Caso existam evidências de comprometimento da chave, você pode realizar a rotação da Chave Mestra na página KMS do painel do administrador Lucid. Para obter informações adicionais, consulte nosso artigo Painel do administrador da Lucid: configurações de segurança.
Restringir login do usuário à organização Restrito aos usuários da mesma conta
Este recurso garante que somente usuários da sua conta da Lucidaprovada(s) possam acessar o Produto da Lucid de dentro da sua rede corporativa, bloqueando todas as contas pessoais ou não gerenciadas. A implementação desse recurso requer coordenação entre sua equipe de TI e Lucid.
Para obter o Começar, forneça Lucid os IDs das contas que deseja permitir, incluindo quaisquer contas de teste e produção. Você pode fazer isso entrando em contato com seu gerente de contas ou com o SuporteLucid .
Após a inicialização, você deve configurar tanto o servidor proxy quanto todos os dispositivos corporativos dos clientes para suportar essa restrição. A não conclusão da configuração conforme o contorno abaixo impedirá o funcionamento correto do recurso.
Configuração do cliente
- Encaminhe todo o tráfego de saída para lucid.app por meio dos servidores proxy da web da sua organização.
-
Configure cada dispositivo cliente para confiar no seu proxy SSL:
- Implante a Autoridade de Certificação Raiz (CA) interna usada pelo proxy.
- Marque a CA interna como confiável em todos os dispositivos.
Configuração de proxy
- Habilite a interceptação SSL no seu servidor proxy.
- Intercepte todas as solicitações para lucid.app.
-
Adicione o cabeçalho HTTP: X-Lucid-Allowed-AccountIds
- Os IDs de conta listados devem corresponder aos que você forneceu anteriormente à Lucid.
-
Caso permita múltiplas contas, utilize uma lista de IDs de conta separados por vírgulas.
Exemplo: X-Lucid-Allowed-AccountIds: 123456,789012
Observação: todas as configurações, incluindo nomes e valores de cabeçalho HTTP, diferenciam maiúsculas de minúsculas e devem ser inseridas exatamente como mostrado.
Gerenciamento do ciclo de vida do conteúdo
Gerencie e preserve com eficiência todos os documentos e dados relevantes em casos de ações legais ou auditorias. Identifique rapidamente e aplique retenções aos usuários da Lucid para evitar exclusões acidentais ou intencionais. Melhore a conformidade e a governança de dados com o gerenciamento do ciclo de vida do conteúdo.
Atenda às exigências de conformidade e governança estabelecendo regras para a retenção e o descarte de dados na sua organização.
Configure uma política de retenção de documentos
Essa funcionalidade proporciona uma solução prática para gerenciar o ciclo de vida dos dados da sua organização. Com ela, você pode configurar uma política automatizada para excluir documentos com base em critérios específicos, garantindo a conformidade com padrões regulatórios e protocolos internos de gerenciamento de dados. Confira o artigo Painel do administrador Lucid: Configurações de conformidade para obter mais informações.
Acessar logs de auditoria
Os registros de auditoria da Lucid fornecem acesso a um histórico dos principais eventos em sua conta. Esses eventos fornecem informações valiosas sobre a atividade do usuário, o gerenciamento de conteúdo e a administração do sistema, garantindo segurança e conformidade robustas. Você pode ser filtrado por um ou mais dos seguintes critérios:
- Data
- Tipo de evento
- Ator
Uma vez filtros, o tabelas exibe todos os eventos que correspondem à sua busca. Dependendo dos seus critérios de pesquisa, você poderá ver uma seleção de até cinco colunas da seguinte lista: Data (UTC), Endereço IP, Ator, Evento e Alvo(s).
Clique em qualquer evento para abrir os detalhes do seu registro de auditoria no painel direito. Você também pode exportar os resultados em formato JSON ou CSV usando o botão Export no canto superior direito das tabelas.
Você também tem a opção de aproveitar uma API de log de auditoria para acessar logs que podem ser encaminhados para seu SIEM (gerenciamento de eventos e informações de segurança) ou outro sistema de agregação de logs, conforme explicado na documentação da API do Lucid Developer Docs.
A API de log de auditoria do Lucid rastreia uma ampla gama de eventos importantes, incluindo:
- eventos de acesso do usuário, como quando um usuário efetuou login com sucesso, ingressou em uma conta e teve um login de senha com falha
- Ações do usuário no Lucid, incluindo quando um documento foi criado, baixado, aberto e excluído
- Ações dentro do Painel do administrador, como criar um novo usuário, remover um usuário da conta e atualizar uma função de usuário
- Quando um usuário é excluído e anonimizado, sua conta é removida do sistema; no entanto, o nome, endereço de e-mail e ID do usuário podem permanecer visíveis nos registros de auditoria durante o período de retenção de 180 dias.
Para obter uma lista completa de todos os eventos registrados atualmente, consulte nossa Documentação para Desenvolvedores.
Utilize a API de retenção legal da Lucid
A API de retenção legal equipa o Proprietário da conta, administrador de documentos e Shield Administrador com as ferramentas para preservar o documento de um usuário durante processos judiciais ou auditorias. Com esta API, você pode criar e gerenciar retenções legais de forma eficaz para garantir que documentos cruciais sejam protegidos contra exclusão permanente durante o processamento.
Observação: a retenção legal se aplica ao documento e não a outros objetos Lucid . Por exemplo, o painel de insights não será incluído em uma retenção legal. Se os insights forem exportados para um documento da Lucid, esse documento será incluído na retenção legal, desde que o custodiante tenha acesso.
Os administradores podem criar uma retenção legal por meio da API, que inclui as seguintes opções:
- Nomear a retenção legal.
- Adicionar uma descrição opcional para a retenção.
- Definir as datas de início e fim da retenção. Você pode liberar manualmente uma retenção antes da data final, se necessário.
- Adicionar usuários que serão impactados pela retenção legal, chamados de "custodiantes". Isso pode ser feito antes que a retenção comece. Por padrão, todos os documentos de propriedade do custodiantes ou compartilhados com ele são incluídos.
- Para restringir o escopo da retenção, aproveite uma busca por palavra-chave no conteúdo atual do documento (mas lembre-se de que versões anteriores dos documentos não estão incluídas). Isso ajuda a garantir que apenas os documentos acessíveis a um custodiante, que também contenham uma palavra-chave específica, sejam incluídos na retenção legal.
Usuários em retenção legal não podem excluir documentos da lixeira. Todos os documentos da conta aos quais um usuário em retenção legal (também chamado “custodiante”) tenha acesso no início da retenção ou passe a ter acesso durante a retenção serão adicionados à retenção legal. Os custodiantes de uma retenção legal agendada ou ativa não podem ser removidos da Lucid. Usuários com documentos em uma retenção legal podem mudar de conta, mas seus documentos em retenção legal serão transferidos para o proprietário de documentos padrão da conta (para que permaneçam em retenção); porém, nenhum documento em retenção legal pode ser transferido para um usuário que não esteja na conta Corporativa. A retenção legal só preservará os documentos que a conta possui. Não preserva um documento de propriedade externa que é compartilhado com um usuário em retenção legal.
A Lucid não notifica os usuários que são colocados em retenção legal; isso fica a critério da sua equipe jurídica e dos administradores. Além disso, se um usuário tentar excluir um documento em retenção, ele recebe uma notificação discreta de que um administrador impediu a exclusão. Ao final da retenção legal, os documentos são liberados e podem ser excluídos permanentemente. Consulte a documentação da API de retenção legal para obter instruções.
Observação: Esta API funciona da mesma forma, independentemente das configurações de retenção definidas para a conta. Os documentos submetidos a retenção legal não podem ser apagados de forma permanente, mesmo que cumpram os critérios de exclusão definidos por suas configurações de retenção.
Gerencie documentos com o Discovery
Aproveite o recurso Descoberta para pesquisar e acessar todos os documentos pertencentes à sua conta. Embora grande parte das funcionalidades oferecidas por esse recurso esteja disponível para todas as contas Enterprise, com a extensão Enterprise Shield você pode exportar metadados em CSV e PDFs, revogar compartilhamentos externos em massa e visualizar o histórico de revisões de todos os documentos da sua conta. Para saber mais, consulte nosso artigo Painel de administração da Lucid: configurações de conformidade.
Perguntas frequentes
Quais objetos estão incluídos na inspeção de conteúdo?
Os seguintes objetos estão incluídos nas verificações de inspeção de conteúdo:
- Formas
- Caixas de texto
- Notas adesivas
- Comentários
Quais documentos na minha conta da Lucid estão incluídos na inspeção de conteúdo?
Todos os documentos ativos serão inspecionados, o que significa todos os documentos na sua página de documentos. Documentos na lixeira são excluídos.
Quais são os períodos mínimos e máximos para a retenção de documentos?
Temos limites mínimos e máximos para as nossas opções de período de retenção, que são:
- 30 a 999 dias
- 1-180 meses
- 1 a 15 anos
Envie seu feedback sobre este artigo.
Gostaria de compartilhar sua opinião sobre este artigo? Conte-nos sobre sua experiência aqui.