Enterprise Shield обеспечивает дополнительный уровень усиленной безопасности и контроля учетной записи на уже высокозащищенной платформе Lucid. Это дополнение позволяет администраторам вашей учетной записи оптимизировать процессы для защиты конфиденциальных данных и повысить контроль соответствия с помощью надежных возможностей управления жизненным циклом контента.
Функции, описанные в этой статье, доступны для настройки и использования в основном через панель администратора Lucid для владельца учетной записи, администраторов учетной записи, документа admins и администратора Shield. Свяжитесь с отделом продаж, чтобы приобрести дополнение Enterprise Shield.
Доступ к Enterprise Shield Center
В центре Enterprise Shield Center можно ознакомиться со всеми доступными функциями Enterprise Shield. Ознакомьтесь с примерами использования, чтобы получить вдохновение о ценности и назначении функций.
Чтобы получить доступ к Enterprise Shield Center, выполните следующие действия.
- В Lucid нажмите «Администратор » в меню «Еще» в левом нижнем углу.
- Выберите «Дополнения» на панели слева.
- В раскрывающемся списке выберите Enterprise Shield Center.
Защита конфиденциальных данных
Автоматизируйте массовую идентификацию конфиденциальных данных, непрерывно сканируя документы для поиска информации, такой как персонально идентифицируемая информация (PII) или личные данные, чтобы обрабатывать данные в соответствии с нормативными и внутренними инструкциями.
Предотвращайте несанкционированный доступ к данным и неправильное обращение с конфиденциальной информацией с помощью надежных средств контроля классификации, которые ограничивают передачу документов за пределы организации по электронной почте или с помощью ссылок для обмена. Применяйте точные средства управления для массового отзыва внешнего доступа к определённым документам.
Создание политики проверки контента
Эта функция, доступная владельцу учетной записи, администраторам документа и администраторам Shield, ставит весь документ в вашей учетной записи в очередь для сканирования на наличие определенных категорий конфиденциальных данных. После активации очереди Lucid будет непрерывно сканировать всю учетную запись документ. После первоначального сканирования мы сосредоточимся на сканировании только измененных документов. Результаты сканирования отображаются на вкладке результатов, где можно просмотреть любые обнаруженные совпадения конфиденциальных данных по документам. Проверка содержимого предназначена для того, чтобы помочь вам оценить содержимое документа, но не может идентифицировать все содержимое, подпадающее под действие законов или нормативных актов о конфиденциальности данных, и не должна использоваться в качестве замены надежной программы соблюдения законодательства. Инструкции по использованию этой функции см. в нашей статье Настройки соответствия Lucid.
Функции проверки содержимого применяются к документам, а не к другим объектам Lucid. Например, данные в панели аналитики не будут сканироваться проверкой содержимого. Однако, поскольку аналитика формируется на основе сводных полей в документе Lucid, это первоначальное вхождение сканируется проверкой содержимого и помечает конфиденциальные данные в их исходном местоположении. Также важно отметить, что если конфиденциальное содержимое будет удалено или отредактировано из документа, оно все равно будет видно менеджерам акселератора в предыдущих отчетах панели аналитики.
Заметка: Проверка содержимого оценивает ваши данные на основе неполного списка конфиденциальных данных, подробно описанных в этой записи сообщества о конфиденциальных категориях и инфотипах . Не все категории конфиденциальных данных могут быть обнаружены, а обнаруженные конфиденциальные данные могут быть неточно классифицированы (например, имя относится к категории общих PII; система не может определить, является ли конкретное имя из ЕС). Выполнение полной проверки содержимого не обеспечит 100% точность во всех сценариях и не определит весь содержимое, подпадающее под действие законов или нормативных актов о конфиденциальности данных. Вы несете ответственность за независимую оценку вашего собственного контента в соответствии с вашими юридическими обязательствами и обязательствами по соблюдению требований в соответствии с действующим законодательством.
Настройка управления классификацией
Компания Lucid усовершенствовала функцию классификации, чтобы предложить более интеллектуальные возможности, специально разработанные для корпоративных учетных записей, стремящихся сохранить конфиденциальность чувствительной информации с помощью дополнения Enterprise Shield. Настраивая классификации документов, такие как «конфиденциальные» или другие подходящие обозначения с соответствующими действиями, ваша организация может контролировать, кто имеет доступ к определённым типам информации.
Во время создания меток классификации владелец учетной записи, администраторы учетной записи, администраторы документов и администраторы Shield могут настроить элементы управления, связанные с каждой классификацией, чтобы ограничить внешний обмен, репликацию, публикацию, экспорт и печать из Lucid. Эти элементы управления обычно согласуются с политиками управления данными вашей организации. Инструкции по настройке элементов управления классификацией можно найти в нашей статье Админ панель Lucid: Настройки соответствия .
Правила классификации не применяются к сводным полям в рамках наших акселераторов. Они также не применяются к аналитическим данным, отображаемым на панелях мониторинга для менеджеров акселераторов.
Ищи с помощью API управления документами
API управления документами Lucid позволяет владельцу учетной записи, администраторам документов и администраторам Shield эффективно искать и извлекать документы и папки в рамках своей организации. Администраторы могут получить доступ ко всем деталям документов и папок через определенные конечные точки. Технические подробности см. в документации по поиску. и Поиск папок ресурсы из документации по API Lucid.
Контроль доступа к материалам
В этом разделе вы узнаете, как можно распределить безопасность в зависимости от потребностей ваших пользователей:
- Установка прав общего доступа на уровне группы организации
- Ограничение несанкционированного доступа с помощью белого списка IP-адресов, а также максимального количества тайм-аутов сеансов и сеансов простоя
- Использование системы управления ключами Lucid (KMS)
С помощью этих функций можно настроить доступ к содержимому, чтобы предотвратить несанкционированный доступ к конфиденциальным данным. Функции, описанные в этом разделе, доступны владельцу учетной записи, администраторам учетной записи и администраторам Shield.
Установка права общего доступа на уровне организационной группы
С помощью организационных групп Lucid владелец учетной записи, администраторы учетной записи и администраторы Shield могут настраивать параметры общих ссылок, а также параметры публикации и встраивания для разных пользователей в вашей организации. Для этого выберите группу из «Организационных групп», установленных в вашей учетной записи, и настройте параметры ссылок для общего доступа, прежде чем изменять настройки общего доступа, следуя инструкциям, описанным в нашей статье «Настройки безопасности» в нашей панели администратора Lucid.
Настройка максимального времени ожидания сеанса
Эта функция позволяет определить максимальную продолжительность сеанса для пользователей в учетной записи. Как только пользователь превысит настроенный лимит сеансов, независимо от опросы, ему потребуется повторная аутентификация. Это значение может быть установлено на срок от 2 часов до 365 дней. По умолчанию для Enterprise Shield учетной записи установлено значение 30 дней.
Чтобы включить и настроить максимальное время ожидания сессии в соответствии с потребностями вашей учетной записи, ознакомьтесь с инструкциями в нашей админ-панели Lucid: Настройки безопасности .
Настройка времени ожидания сеанса бездействия
Используйте эту функцию для принудительного выхода из системы после периодов неактивности. Установите ограничение по времени от 15 минут до 14 дней бездействия, после чего пользователи вашей учетной записи должны будут войти в систему, чтобы возобновить опросы. Инструкции по настройке тайм-аута сеанса простоя в качестве владельца учетной записи, администратора учетной записи или администратора Shield см. в статье Панель администратора Lucid: Настройки безопасности .
Примечание: если у вас есть учетная запись FedRAMP, эта функция выхода после неактивного сеанса является стандартным предложением, доступным для вашей корпоративной учетной записи. Другие функции, описанные в этой статье, являются частью надстройки Enterprise Shield для Lucid GovSuite.
Настрой список разрешенных IP-адресов
Используйте это предложение в качестве владельца учетной записи, администратора учетной записи или администратора Shield, чтобы выбрать, какие IP-адреса могут получить доступ к вашей учетной записи. Для обозначения диапазонов IP-адресов требуется нотация CIDR, например: 192.168.2.0/24. Ознакомьтесь со статьей Настройки безопасности Lucid для получения дополнительной информации.
Использование службы управления ключами Lucid
Служба управления ключами Lucid (KMS) позволяет вам контролировать свои ключи шифрования. Если есть доказательства того, что ключ был скомпрометирован, вы можете ротировать свой мастер-ключ на странице KMS в админ-панели Lucid. Для получения дополнительной информации см. в нашей статье «Панель администратора Lucid: настройки безопасности».
Ограничить вход пользователя только учетной записью организации
Эта функция гарантирует, что только пользователи из вашей одобренной учетной записи Lucid смогут получить доступ к продуктам Lucid из вашей корпоративной сети, блокируя все личные или неуправляемые учетные записи. Реализация этой функции требует координации между вашей ИТ-командой и Lucid.
Для начала предоставьте Lucid идентификаторы учетных записей, которые вы хотите разрешить, включая тестовые и рабочие учетные записи. Это можно сделать, связавшись со своим менеджером по работе с клиентами или обратившись в службу поддержки Lucid.
После активации необходимо настроить как прокси-сервер, так и все корпоративные клиентские устройства для поддержки этого ограничения. Невыполнение описанной ниже настройки приведет к некорректной работе данной функции.
Конфигурация клиента
- Направляйте весь исходящий трафик на lucid.app через прокси-серверы вашей организации.
-
Настройте каждое клиентское устройство так, чтобы оно доверяло вашему прокси-серверу SSL:
- Разверните внутренний корневой центр сертификации (CA), используемый прокси-сервером.
- Отметьте внутренний центр сертификации как доверенный на всех устройствах.
Конфигурация прокси-сервера
- Включите перехват SSL на вашем прокси-сервере.
- Перехватывать все запросы к lucid.app.
-
Добавьте HTTP-заголовок: X-Lucid-Allowed-AccountIds
- Указанные идентификаторы учетной записи должны совпадать с теми, которые вы ранее предоставили Lucid.
-
Если разрешено создание нескольких учетных записей, используйте список идентификаторов учетных записей, разделенных запятыми.
Пример: X-Lucid-Allowed-AccountIds: 123456,789012
Примечание: все конфигурации, включая имена и значения заголовков HTTP, чувствительны к регистру и должны вводиться точно так, как указано.
Управление жизненным циклом контента
Эффективно управляйте и сохраняйте все соответствующие документы и данные при столкновении с судебными исками или проверками. Быстро определяйте и применяйте удержания к пользователям Lucid, чтобы предотвратить случайное или преднамеренное удаление. Улучшите соответствие требованиям и управление данными с помощью управления жизненным циклом контента.
Поддерживайте требования соответствия и управления, устанавливая правила для хранения и утилизации данных вашей организацией.
Настройка политики хранения документов
Эта функция предлагает бесшовное решение для управления жизненным циклом данных вашей организации. С его помощью вы можете настроить автоматическую политику удаления документов на основе заданных критериев, обеспечивая соответствие нормативным стандартам и внутренним протоколам управления данными. Подробнее см. в нашей статье «Панель администратора Lucid: настройки соответствия требованиям».
Доступ к журналам аудита
Журналы аудита Lucid предоставляют вам доступ к информации о ключевых событиях в вашей учетной записи. Эти события предоставляют ценную информацию о опросах пользователей, управлении контентом и администрировании системы, обеспечивая надежную безопасность и соответствие нормативным требованиям. Вы можете отфильтровать результаты по одному или нескольким из следующих критериев:
- Дата
- Тип события
- кель
После фильтрации в таблице отобразятся все события, соответствующие вашему запросу. В зависимости от критериев поиска, вы можете увидеть выборку из пяти столбцов из следующего списка: Дата (UTC), IP-адрес, агент, Событие и Цель(и).
Щелкните любое событие, чтобы открыть подробные сведения о нем в журнале аудита на правой панели. Вы также можете экспортировать результаты в формате JSON или CSV, используя кнопку «Экспорт» в правом верхнем углу таблицы.
У вас также есть возможность использовать API журнала аудита для доступа к журналам, которые могут быть перенаправлены в вашу SIEM (управление информацией о безопасности и событиями) или другую систему агрегирования журналов, как описано в документации API из документации Lucid для разработчиков.
API журнала аудита Lucid отслеживает широкий спектр ключевых событий, в том числе:
- События доступа пользователей, например, когда пользователь успешно вошел в систему, присоединился к учетной записи и столкнулся с ошибкой входа с паролем
- Действия пользователя в Lucid, в том числе при создании, загрузке, открытии и удалении документа
- Действия в админке, такие как создание нового пользователя, удаление пользователя из учетной записи и обновление роли пользователя
- При удалении и анонимизации пользователя его учетная запись удаляется из системы; однако имя пользователя, адрес электронной почты и идентификатор пользователя могут оставаться видимыми в журналах аудита в течение всего 180-дневного периода хранения журналов аудита.
Полный список всех зарегистрированных событий см. в нашей документации для разработчиков.
Использование API Lucid для юридического удержания
API удержания по юридическим причинам предоставляет владельцу учетной записи, администраторам документа и администраторам Shield инструменты для сохранения документа пользователя во время судебных разбирательств или аудитов. С помощью этого API вы можете эффективно создавать и управлять удержаниями по юридическим причинам, чтобы обеспечить защиту важных документов от безвозвратного удаления на протяжении всего процесса.
Заметка: Удержание по юридическим причинам распространяется на документы, а не на другие объекты Lucid. Для экземпляра панель статистики не будет включена в удержание по юридическим причинам. Если инсайты экспортируются в документ Lucid, этот документ будет включен в удержание по юридическим причинам при условии, что у хранителя есть доступ.
Администраторы могут создать юридическое удержание через API, который включает следующие параметры:
- Присвоение названия юридическому удержанию.
- Добавление необязательного описания удержания.
- Установка даты начала и окончания удержания. Вы можете вручную снять блокировку до даты окончания, если это необходимо.
- Добавление пользователей, на которых распространяется юридическое удержание, которых называют «хранителями». Это можно сделать до начала удержания. По умолчанию включены все документы, которыми владеет или которыми делится хранитель.
- Чтобы сузить область удержания, вы можете воспользоваться поиском по ключевым словам в текущем содержимом документа (но помните, что предыдущие версии документов не включены). Это помогает гарантировать, что в юридическое удержание будут включены только те документы, которые доступны хранителю и в настоящее время содержат определенное ключевое слово.
Пользователи, находящиеся под юридическим удержанием, не могут удалять документы из корзины. Любые документы учетной записи, к которым пользователь, находящийся под юридическим удержанием (также называемый «хранителем»), имеет доступ в начале удержания или получает доступ во время удержания, будут добавлены к юридическому удержанию. Хранителей запланированного или активного юридического удержания нельзя удалить из Lucid. Пользователи с документами на юридическом удержании могут сменить учетную запись, но их документы на юридическом удержании будут переданы владельцу документов по умолчанию (чтобы оставаться на юридическом удержании); однако документы на юридическом удержании не могут быть переданы пользователю, который не находится в учетной записи на тарифе «Корпоративный». Юридическое удержание будет сохранять только те документы, которые принадлежат вашей учетной записи. Оно не сохранит документ, принадлежащий внешнему владельцу, который предоставлен пользователю, находящемуся в режиме юридического удержания.
Lucid не уведомляет пользователей о том, что они находятся на юридическом удержании; это остается на усмотрение вашей юридической команды и администраторов. Кроме того, если пользователь попытается удалить документ, находящийся на удержании, ему будет незаметно сообщено, что администратор запретил удаление. По истечении срока юридического удержания документы высвобождаются и могут быть удалены навсегда. Обратитесь к документации по API удержания по юридическим причинам за инструкциями.
Примечание: этот API функционирует одинаково независимо от настроек хранения, установленных для учетной записи. Документы, помещенные на юридическое удержание, нельзя удалить навсегда, даже если они в противном случае соответствовали бы критериям удаления, установленным в ваших настройках хранения.
Управляй документами с Discovery
Используйте функцию Discovery для поиска и доступа ко всем документам, принадлежащим вашей учетной записи. Хотя основная часть функциональности, предлагаемой этой функцией, доступна всем учетным записям на тарифе «Корпоративный», с дополнением Enterprise Shield вы получаете возможность экспортировать метаданные в формате CSV и PDF, отменять массовый внешний доступ и просматривать историю изменений всех документов в вашей учетной записи. Чтобы узнать больше, см. статью «Панель администратора Lucid: настройки соответствия».
Часто задаваемые вопросы
Какие объекты включены в проверку контента?
В сканирование для проверки содержимого включены следующие объекты:
- Фигуры
- Текстовые блоки
- Заметки
- Комментарии
Какие документы в моей учетной записи Lucid включены в проверку контента?
Будут проверены все активные документы, то есть все документы на вашей странице «Документы». Документы в корзине не учитываются.
Каковы минимальные и максимальные сроки хранения документов?
У нас есть минимальные и максимальные ограничения на варианты сроков хранения:
- 30-999 дней
- 1-180 месяцев
- 1–15 лет
Оставьте отзыв об этой статье
Хотите поделиться мнением об этой статье? Расскажите нам о своем опыте здесь.