Enterprise Shield обеспечивает дополнительный уровень усиленной безопасности и контроля учетной записи на уже высокозащищенной платформе Lucid. Это дополнение позволяет администраторам вашей учетной записи оптимизировать процессы для защиты конфиденциальных данных и повысить контроль соответствия с помощью надежных возможностей управления жизненным циклом контента.
Функции, описанные в этой статье, можно настроить и использовать в основном через панель администрирования Lucid для владельца учетной записи, администраторов учетной записи, администраторов документов и администраторов Shield. Свяжитесь с отделом продаж, чтобы приобрести дополнение Enterprise Shield.
Перейти в Центр Enterprise Shield
В Центре Enterprise Shield можно ознакомиться со всеми доступными функциями Enterprise Shield. Ознакомьтесь с вариантами использования, чтобы понять пользу и назначение функций.
Чтобы получить доступ к Центру Enterprise Shield, следуйте этим инструкциям:
- В Lucid нажмите Администрирование в меню «Еще» в левом нижнем углу.
- Выберите Дополнения на панели слева.
- В раскрывающемся списке выберите Enterprise Shield Center.
Защита конфиденциальных данных
Автоматизируйте массовую идентификацию конфиденциальных данных, непрерывно сканируя документы для поиска информации, такой как персонально идентифицируемая информация (PII) или личные данные, чтобы обрабатывать данные в соответствии с нормативными и внутренними инструкциями.
Предотвращайте несанкционированный доступ к данным и неправильное обращение с конфиденциальной информацией с помощью надежных средств контроля классификации, которые ограничивают передачу документов за пределы организации по электронной почте или с помощью ссылок для обмена. Применяйте точные средства управления для массового отзыва внешнего доступа к определённым документам.
Создание политики проверки контента
Эта функция, доступная владельцу учетной записи, администраторам документов и администраторам Shield, ставит все документы в вашей учетной записи в очередь для сканирования на наличие определенных категорий конфиденциальных данных. После активации очереди Lucid будет непрерывно сканировать все документы учетной записи. После первоначального сканирования мы будем сканировать только измененных документов. Результаты сканирования появляются на вкладке результатов, где вы можете посмотреть любые обнаруженные совпадения конфиденциальных данных по документам. Проверка контента помогает оценить содержимое документов, но не может выявить весь контент, подпадающий под действие законов или нормативных актов о конфиденциальности данных, и не должна использоваться в качестве замены надежной программы обеспечения соблюдения правовых норм. Инструкции по использованию этой функции можно найти в нашей статье Панель администрирования Lucid: настройки соответствия .
Функция проверки контента применяется только к документам, а не к другим объектам Lucid. Например, данные на панели аналитики не сканируются при проверке контента. Однако, поскольку аналитические сведения формируются на основе сводных полей в документе Lucid, исходные данные проверяются при проверке контента и конфиденциальные сведения отмечаются в их исходном расположении. Также важно отметить, что если конфиденциальный контент удалить или отредактировать в документе, он все равно останется виден менеджерам акселератора в прошлых аналитических данных панели.
Примечание. Проверка содержимого оценивает ваши данные на основе неполного списка конфиденциальных данных, подробно описанных в публикации сообщества о категориях конфиденциальных данных и инфотипах. Не все категории конфиденциальных данных могут быть обнаружены, и обнаруженные конфиденциальные данные могут быть не точно классифицированы (например, имя классифицируется как общая PII; система не может определить, является ли конкретное имя из ЕС). Проведение полной проверки контента не гарантирует 100% точности во всех сценариях и не выявит весь контент, подпадающий под законы или нормативные акты о защите данных. Вы несете ответственность за независимую оценку собственного контента в соответствии с вашими юридическими и нормативными обязательствами согласно применимому законодательству.
Настройка управления классификацией
Компания Lucid усовершенствовала функцию классификации, чтобы предложить более интеллектуальные возможности, специально разработанные для корпоративных учетных записей, стремящихся сохранить конфиденциальность чувствительной информации с помощью дополнения Enterprise Shield. Настраивая классификации документов, такие как «конфиденциальные» или другие подходящие обозначения с соответствующими действиями, ваша организация может контролировать, кто имеет доступ к определённым типам информации.
При создании меток классификации владелец учетной записи, администраторы учетной записи, администраторы документов и администраторы Shield могут устанавливать элементы управления, привязанные к каждой классификации, чтобы ограничить внешний доступ, дублирование, публикацию, экспорт и печать из Lucid. Эти средства управления обычно соответствуют политикам управления данными вашей организации. Инструкции по настройке элементов управления классификацией см. в статье Панель администратора Lucid: настройки соответствия.
Элементы управления классификацией не применяются к сводным полям в наших акселераторах. Они также не применяются к аналитике, отображаемой на дашбордах для менеджеров акселераторов.
Ищи с помощью API управления документами
API управления документами Lucid позволяет владельцу учетной записи, администраторам документов и администраторам Shield эффективно искать и извлекать документы и папки в своей организации. Администраторы могут получить доступ ко всем деталям документов и папок через определенные конечные точки. Для получения технических сведений ознакомьтесь с ресурсами поиска документов и поиска папок в документации Lucid API.
Контроль доступа к материалам
В этом разделе вы узнаете, как можно распределить безопасность в зависимости от потребностей ваших пользователей:
- Установка прав общего доступа на уровне группы организации
- Ограничение несанкционированного доступа с помощью списка разрешенных IP-адресов, а также тайм-аутов максимальной длительности сеанса и неактивного сеанса
- Использование системы управления ключами Lucid (KMS)
Используя эти функции, вы можете настроить доступ к контенту, чтобы предотвратить несанкционированный доступ к конфиденциальным данным. Функции, описанные в этом разделе, доступны владельцу учетной записи, администраторам учетной записи и администраторам Shield.
Установка права общего доступа на уровне организационной группы
Используя группы организации Lucid, владелец учетной записи, администраторы учетной записи и администраторы Shield могут настраивать параметры ссылок общего доступа, а также параметры публикации и встраивания для разных пользователей в вашей организации. Чтобы это сделать, выберите группу из «Групп организации», созданных в вашей учетной записи, и настройте параметры ссылок общего доступа перед настройкой параметров совместного доступа, следуя инструкциям в нашей статье Панель администратора Lucid: настройки безопасности.
Настройка максимального времени ожидания сеанса
Эта функция позволяет задать максимальную продолжительность сеанса для пользователей в учетной записи. Как только пользователь превысит установленный лимит продолжительности сеанса (независимо от активности), ему потребуется повторно пройти аутентификацию. Можно установить продолжительность от 2 часов до 365 дней. По умолчанию для учетных записей Enterprise Shield установлено значение 30 дней.
Чтобы включить и настроить максимальное время ожидания сеанса в соответствии с потребностями учетной записи, ознакомьтесь с инструкциями в статье Панель администратора Lucid: настройки безопасности.
Настройка времени ожидания сеанса бездействия
Используйте эту функцию для принудительного выхода из системы после периодов неактивности. Установите временной лимит от 15 минут до 14 дней бездействия, после которого пользователи вашей учетной записи должны будут войти в систему, чтобы продолжить работу. Чтобы получить инструкции по установке лимита времени простоя для владельца учетной записи, администратора учетной записи или администратора Shield, обратитесь к статье Панель администратора Lucid: настройки безопасности.
Примечание: если у вас есть учетная запись FedRAMP, эта функция выхода после неактивного сеанса является стандартным предложением, доступным для вашей корпоративной учетной записи. Другие функции, описанные в этой статье, являются частью надстройки Enterprise Shield для Lucid GovSuite.
Настрой список разрешенных IP-адресов
Используйте это предложение как владелец учетной записи, администратор учетной записи или администратор Shield, чтобы выбрать, какие IP-адреса могут получить доступ к вашей учетной записи. Эта функция требует использования нотации CIDR для обозначения диапазонов IP-адресов, например: 192.168.2.0/24. См. статью Панель администратора Lucid: настройки безопасности для получения дополнительной информации.
Использование службы управления ключами Lucid
Служба управления ключами Lucid (KMS) позволяет вам контролировать свои ключи шифрования. Если есть доказательства того, что ключ был скомпрометирован, вы можете ротировать свой мастер-ключ на странице KMS в админ-панели Lucid. Для получения дополнительной информации см. в нашей статье «Панель администратора Lucid: настройки безопасности».
Ограничение входа для пользователей только с учетными записями организации
Эта функция гарантирует, что доступ к продуктам Lucid из корпоративной сети смогут получить только пользователи из утвержденных учетных записей Lucid, блокируя все личные учетные записи и учетные записи без управления. Для внедрения этой функции необходима координация между вашей ИТ-командой и Lucid.
Для начала предоставьте Lucid идентификаторы учетных записей, доступ к которым требуется разрешить, включая любые тестовые и рабочие учетные записи. Это можно сделать, связавшись со своим менеджером учетной записи или обратившись в службу поддержки Lucid.
После запуска необходимо настроить как свой прокси-сервер, так и все корпоративные клиентские устройства для поддержки этого ограничения. Если не выполнить настройку в соответствии с инструкциями ниже, функция не сможет работать правильно.
Конфигурация клиента
- Направляйте весь исходящий трафик на lucid.app через веб-прокси-серверы своей организации.
-
Настрой каждое клиентское устройство так, чтобы оно доверяло SSL-прокси:
- Разверните внутренний корневой центр сертификации (CA), используемый прокси-сервером.
- Отметить внутренний центр сертификации как доверенный на всех устройствах.
Конфигурация прокси-сервера
- Включите перехват SSL на прокси-сервере.
- Перехватывайте все запросы к lucid.app.
-
Добавь HTTP-заголовок: X-Lucid-Allowed-AccountIds
- Указанные идентификаторы учетных записей должны совпадать с теми, которые вы ранее предоставили Lucid.
-
Если разрешается несколько учетных записей, используйте список идентификаторов учетных записей, разделенный запятыми.
Пример: X-Lucid-Allowed-AccountIds: 123456,789012
Примечание: все параметры конфигурации, включая имена и значения HTTP-заголовков, чувствительны к регистру и должны вводиться в точности так, как показано.
Управление жизненным циклом контента
Эффективно управляйте и сохраняйте все соответствующие документы и данные при столкновении с судебными исками или проверками. Быстро определяйте и применяйте удержания к пользователям Lucid, чтобы предотвратить случайное или преднамеренное удаление. Улучшите соответствие требованиям и управление данными с помощью управления жизненным циклом контента.
Поддерживайте требования соответствия и управления, устанавливая правила для хранения и утилизации данных вашей организацией.
Настройка политики хранения документов
Эта функция предлагает бесшовное решение для управления жизненным циклом данных вашей организации. С его помощью вы можете настроить автоматическую политику удаления документов на основе заданных критериев, обеспечивая соответствие нормативным стандартам и внутренним протоколам управления данными. Подробнее см. в нашей статье «Панель администратора Lucid: настройки соответствия требованиям».
Доступ к журналам аудита
Журналы аудита Lucid предоставляют доступ к журналу ключевых событий в вашей учетной записи. Эти события дают ценное представление о действиях пользователей, управлении контентом и системном администрировании, обеспечивая надежную безопасность и соответствие требованиям. Фильтровать можно по одному или нескольким из следующих параметров:
- Дата
- Тип события
- Агент
После применения фильтра в таблице отображаются все события, соответствующие вашему запросу. В зависимости от критериев поиска можно увидеть до пяти столбцов из следующего списка: Дата (UTC), IP-адрес, Агент, Событие и Цели.
Нажмите на любое событие, чтобы открыть сведения журнала аудита на панели справа. Результаты также можно экспортировать в формате JSON или CSV с помощью кнопки «Экспорт» в правом верхнем углу таблицы.
Ты также можешь использовать API журналов аудита для доступа к журналам, которые можно переслать в систему SIEM (Security information and event management) или другую систему агрегирования журналов, как описано в документации по API в Lucid Developer Docs.
API журналов аудита Lucid отслеживает широкий спектр ключевых событий, включая:
- События доступа пользователей, например когда пользователь успешно вошел в систему, присоединился к учетной записи или совершил неудачную попытку входа с паролем.
- События доступа к ИИ-инструментам, например когда пользователь авторизует или повторно авторизует ИИ-инструмент (например, Claude или ChatGPT) для подключения через сервер Lucid MCP.
- Повторная авторизация ИИ-инструмента, например его повторное подключение после предоставления новых разрешений, каждый раз создает новое событие журнала аудита, а не только при первом подключении.
- Действия пользователей в Lucid, включая создание, скачивание, открытие и удаление документа
- Действия в панели администратора, такие как создание нового пользователя, удаление пользователя из аккаунта и обновление роли пользователя
- Когда пользователь удаляется и анонимизируется, его учетная запись удаляется из системы; однако имя, адрес электронной почты и идентификатор пользователя могут оставаться видимыми в журналах аудита в течение 180-дневного срока хранения журналов аудита.
Чтобы ознакомиться с полным списком всех регистрируемых в настоящее время событий, перейдите в нашу документацию для разработчиков.
Использование API Lucid для юридического удержания
API юридического удержания предоставляет владельцу учетной записи, администраторам документов и администраторам Shield инструменты для сохранения документов пользователя во время судебных разбирательств или аудитов. С помощью этого API ты можешь эффективно создавать юридические удержания и управлять ими, чтобы гарантировать защиту важных документов от безвозвратного удаления на протяжении всего процесса.
Примечание. Юридическое удержание применяется к документам, а не к другим объектам Lucid. Например, панель аналитики не будет включена в юридическое удержание. Если данные аналитики экспортированы в документ Lucid, этот документ будет включен в юридическое удержание при условии, что у хранителя есть к нему доступ.
Администраторы могут создать юридическое удержание через API, который включает следующие параметры:
- Присвоение названия юридическому удержанию.
- Добавление необязательного описания удержания.
- Установка даты начала и окончания удержания. Вы можете вручную снять блокировку до даты окончания, если это необходимо.
- Добавление пользователей, на которых распространяется юридическое удержание, которых называют «хранителями». Это можно сделать до начала удержания. По умолчанию включены все документы, которыми владеет или которыми делится хранитель.
- Чтобы сузить область удержания, вы можете воспользоваться поиском по ключевым словам в текущем содержимом документа (но помните, что предыдущие версии документов не включены). Это помогает гарантировать, что в юридическое удержание будут включены только те документы, которые доступны хранителю и в настоящее время содержат определенное ключевое слово.
Пользователи, находящиеся под юридическим удержанием, не могут удалять документы из корзины. Любые документы учетной записи, к которым пользователь, находящийся под юридическим удержанием (также называемый «хранителем»), имеет доступ в начале удержания или получает доступ во время удержания, будут добавлены к юридическому удержанию. Хранителей запланированного или активного юридического удержания нельзя удалить из Lucid. Пользователи с документами на юридическом удержании могут сменить учетную запись, но их документы на юридическом удержании будут переданы владельцу документов по умолчанию (чтобы оставаться на юридическом удержании); однако документы на юридическом удержании не могут быть переданы пользователю, который не находится в учетной записи на тарифе «Корпоративный». Юридическое удержание будет сохранять только те документы, которые принадлежат вашей учетной записи. Оно не сохранит документ, принадлежащий внешнему владельцу, который предоставлен пользователю, находящемуся в режиме юридического удержания.
Lucid не уведомляет пользователей о том, что они находятся на юридическом удержании; это остается на усмотрение вашей юридической команды и администраторов. Кроме того, если пользователь попытается удалить документ, находящийся на удержании, ему будет незаметно сообщено, что администратор запретил удаление. По истечении срока юридического удержания документы высвобождаются и могут быть удалены навсегда. Обратитесь к документации по API удержания по юридическим причинам за инструкциями.
Примечание: этот API функционирует одинаково независимо от настроек хранения, установленных для учетной записи. Документы, помещенные на юридическое удержание, нельзя удалить навсегда, даже если они в противном случае соответствовали бы критериям удаления, установленным в ваших настройках хранения.
Управляй документами с Discovery
Используйте функцию Discovery для поиска и доступа ко всем документам, принадлежащим вашей учетной записи. Хотя основная часть функциональности, предлагаемой этой функцией, доступна всем учетным записям на тарифе «Корпоративный», с дополнением Enterprise Shield вы получаете возможность экспортировать метаданные в формате CSV и PDF, отменять массовый внешний доступ и просматривать историю изменений всех документов в вашей учетной записи. Чтобы узнать больше, см. статью «Панель администратора Lucid: настройки соответствия».
Часто задаваемые вопросы
Какие объекты включены в проверку контента?
В сканирование для проверки содержимого включены следующие объекты:
- Фигуры
- Текстовые блоки
- Заметки
- Комментарии
Какие документы в моей учетной записи Lucid включены в проверку контента?
Будут проверены все активные документы, то есть все документы на вашей странице «Документы». Документы в корзине не учитываются.
Каковы минимальные и максимальные сроки хранения документов?
У нас есть минимальные и максимальные ограничения на варианты сроков хранения:
- 30-999 дней
- 1-180 месяцев
- 1–15 лет
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажите нам о своем опыте здесь.