Enterprise Shield lägger till ett förbättrat lager av förstärkt säkerhet och kontroll till ett konto på Lucidredan mycket säkra plattform. Det här tillägget gör det möjligt för administratörer på ditt konto att effektivisera processer för att skydda känsliga data och förbättra efterlevnadskontroller med robusta funktioner för hantering av innehållslivscykel.
Funktionerna som beskrivs i den här artikeln är tillgängliga för installation och användning främst via Lucid-adminpanelen för kontoägaren, kontoadministratörer, dokumentadministratörer och Shield-administratörer. Kontakta säljavdelningen för att köpa Enterprise Shield-tillägget.
Åtkomst till Enterprise Shield Center
I Enterprise Shield Center kan du utforska alla tillgängliga Enterprise Shield-funktioner. Kolla in användningsfallen för inspiration om värdet och syftet med funktionerna.
Följ dessa instruktioner för att komma åt Enterprise Shield Center:
- I Lucid klickar du på Admin från menyn Mer i det nedre vänstra hörnet.
- Välj Tillägg från den vänstra panelen.
- I listrutan väljer du Enterprise Shield Center.
Skydda känsliga uppgifter
Automatisera identifiering av känslig data i bulk genom att kontinuerligt skanna dokument efter information – såsom personligt identifierbar information (PII) eller personuppgifter – för att hantera data i enlighet med regulatoriska och interna riktlinjer.
Förhindra obehörig dataåtkomst och felaktig hantering av känslig information med robusta klassificeringskontroller som begränsar dokument från att delas utanför organisationen via e-post eller delningslänkar. Använd exakta kontroller för att återkalla externa delningar på specifika dokument i bulk.
Skapa en policy för innehållsinspektion
Den här funktionen, som är tillgänglig för kontoägaren, dokumentadministratörerna och Shield-administratörerna, köar alla dokument på ditt konto för att söka efter vissa kategorier av känsliga uppgifter. När kön har aktiverats kommer Lucid kontinuerligt att skanna alla kontodokument. Efter den första genomsökningen fokuserar vi på att endast skanna de ändrade dokumenten. Genomsökningsresultat visas på resultatfliken där du kan granska alla identifierade känsliga datamatchningar per dokument. Innehållsgranskning är avsedd att underlätta din utvärdering av dokumentinnehåll, men kan inte identifiera allt innehåll som omfattas av lagar eller förordningar om datasekretess och bör inte användas som en ersättning för ett robust program för regelefterlevnad. För instruktioner om hur du använder den här funktionen, se vår artikel Lucid-adminpanel: Kompatibilitetsinställningar.
Innehållsinspektion fungerar på dokument och inte på andra Lucid-objekt. Till exempel kommer data i Insikter-instrumentpanelen inte att skannas av innehållsinspektionen. Men eftersom Insikter härleds från sammanslagningsfält i ett Lucid-dokument, skannas den initiala förekomsten av innehållsinspektionen och flaggar känsliga data på sin ursprungliga plats. Det är också viktigt att notera att om känsligt innehåll tas bort eller redigeras från dokumentet, kommer det fortfarande att vara synligt för acceleratorhanterare i den tidigare instrumentpanelens Insikter.
Not: Innehållsgranskningen bedömer dina uppgifter baserat på en icke uttömmande lista över känsliga uppgifter som beskrivs i det här communityinlägget för känsliga kategorier och informationstyper . Alla kategorier av känsliga uppgifter kan inte upptäckas och känsliga uppgifter som upptäcks kanske inte kan kategoriseras korrekt (t.ex. Namnet kategoriseras som allmän PII. systemet inte kan avgöra om ett visst namn kommer från EU). Att utföra en fullständig innehållsinspektion ger inte 100 % noggrannhet i alla scenarier eller identifierar allt innehåll som omfattas av lagar eller förordningar om datasekretess. Du är ansvarig för att självständigt utvärdera ditt eget innehåll på lämpligt sätt för att uppfylla dina juridiska skyldigheter och efterlevnadsskyldigheter enligt tillämplig lag.
Ställ in klassificeringskontroller
Lucid har förbättrat klassificeringsfunktionen för att erbjuda mer intelligenta funktioner speciellt utformade för Enterprise-konton som söker ett sätt att upprätthålla konfidentialitet för känslig information med Enterprise Shield-tillägget. Genom att anpassa dokumentklassificeringar, såsom "konfidentiell" eller andra lämpliga beteckningar med motsvarande åtgärder, kan din organisation kontrollera vem som har tillgång till vissa typer av information.
Under skapandet av klassificeringsetiketter kan kontoägaren, kontoadministratörerna, dokumentadministratörerna och Shield-administratörerna ställa in kontroller som är knutna till varje klassificering för att begränsa extern delning, replikering, publicering, export och utskrift från Lucid. Dessa kontroller överensstämmer vanligtvis med organisationens principer för datastyrning. För instruktioner om hur du ställer in klassificeringskontroller, kolla in vår Lucid-adminpanel: Kompatibilitetsinställningar .
Klassificeringskontroller gäller inte för upprullade fält i våra acceleratorer. De gäller inte heller för Insikter som visas på instrumentpaneler för acceleratorhanterare.
Sök med dokumenthanterings-API
Lucids API för dokumenthantering gör det möjligt för kontoägare, dokumentadministratörer och Shield-administratörer att effektivt söka och hämta dokument och mappar inom sin organisation. Administratörer kan komma åt alla dokument- och mappdetaljer via specifika slutpunkter. För teknisk information, kolla in resurserna Sök i dokument och sökmappar i dokumentationen för Lucid API.
Kontrollera innehållsåtkomst
I det här avsnittet får du lära dig hur du kan distribuera säkerhet baserat på dina användares behov genom att:
- Ställa in delningsbehörigheter på organisationsgruppsnivå
- Begränsa obehörig åtkomst med en lista över tillåtna IP-adresser, samt maximala tidsgränser för sessioner och inaktiva sessioner
- Använda Lucids nyckelhanteringssystem (KMS)
Genom att använda dessa funktioner kan du anpassa innehållsåtkomsten för att förhindra obehörig åtkomst till känsliga data. Funktionerna som beskrivs i det här avsnittet är tillgängliga för kontoägaren, kontoadministratörerna och Shield-administratörerna.
Ställ in delningsbehörigheter på organisationsgruppsnivå
Med hjälp av Lucids organisationsgrupper kan kontoägaren, kontoadministratörerna och Shield-administratörerna anpassa inställningar för delbara länkar och publicerings- och inbäddningsinställningar för olika användare inom din organisation. För att göra det, välj en grupp från "Organisationsgrupper" som är etablerade på ditt konto och justera inställningarna för delbara länkar innan du justerar delningsinställningarna med hjälp av stegen som finns i vår artikel Lucid-adminpanel: Säkerhetsinställningar .
Anpassa maximal tidsgräns för session
Med den här funktionen kan du definiera en maximal sessionslängd för användare på ditt konto. När en användare överskrider den konfigurerade sessionsgränsen – oavsett aktiviteter – måste de autentisera sig igen. Detta kan ställas in för varaktigheter mellan 2 timmar och 365 dagar. Standardvärdet för Enterprise Shield-konton är 30 dagar.
För att aktivera och anpassa den maximala sessionstimeouten så att den bäst passar ditt kontos behov, kolla in instruktionerna i vår Lucid-adminpanel: Artikel om säkerhetsinställningar .
Konfigurera timeout för ledig session
Använd den här funktionen för att tvinga fram utloggning efter inaktiva perioder. Ställ in en tidsgräns mellan 15 minuter och 14 dagars inaktivitet, varefter användare på ditt konto kommer att behöva logga in för att återuppta aktiviteter. För instruktioner om hur du ställer in en timeout-gräns för inaktiv session som kontoägare, kontoadministratör eller Shield-administratör, se vår Lucid-adminpanel: Artikel Säkerhetsinställningar .
Obs: Om du är ett FedRAMP-konto är denna timeout-funktion för ledig session ett standarderbjudande som är tillgängligt för ditt Enterprise-konto. De andra funktionerna som behandlas i den här artikeln är en del av Enterprise Shield for Lucid GovSuite-tillägget.
Skapa en IP-godkännandelista
Utnyttja detta erbjudande som kontoägare, kontoadministratör eller Shield-administratör för att välja vilka IP-adresser som kan komma åt ditt konto. Den här funktionen kräver CIDR-notation för att beteckna IP-intervall, t.ex. 192.168.2.0/24. Kolla in artikeln Lucid-adminpanel: Säkerhetsinställningar för mer information.
Använd Lucid-nyckelhanteringstjänsten
Lucid Key Management Service (KMS) låter dig kontrollera dina krypteringsnycklar. Om det finns bevis för att nyckeln har äventyrats kan du rotera din huvudnyckel från KMS-sidan i Lucid-adminpanelen. För ytterligare information, se vår Lucid-adminpanel: Artikeln Säkerhetsinställningar .
Begränsa användarinloggning till endast organisationskonton
Den här funktionen säkerställer att endast användare från ditt godkända Lucid-konto kan komma åt Lucid-produkter från ditt företagsnätverk, vilket blockerar alla personliga eller ohanterade konton. Implementeringen av den här funktionen kräver samordning mellan ditt IT-team och Lucid.
För att komma igång, ge Lucid det eller de konto-ID som du vill tillåta, inklusive eventuella test- och produktionskonton. Du kan göra detta genom att kontakta din kontoansvarig eller kontakta Lucid Support.
När du har initierat måste du konfigurera både din proxyserver och alla företagsklientenheter för att stödja denna begränsning. Underlåtenhet att slutföra konfigurationen enligt nedan förhindrar funktionen från att fungera korrekt.
Klientkonfiguration
- Rikta all utgående trafik till lucid.app via organisationens webbproxyservrar.
-
Konfigurera varje klientenhet så att den litar på din SSL-proxy:
- Distribuera den interna rotcertifikatutfärdaren (CA) som används av proxyn.
- Markera den interna certifikatutfärdaren som betrodd på alla enheter.
Proxykonfiguration
- Aktivera SSL-avlyssning på din proxyserver.
- Avlyssna alla förfrågningar till lucid.app.
-
Lägg till HTTP-rubriken: X-lucid-allowed-AccountIds
- Konto-ID (n) som anges måste matcha de som du tidigare angav till Lucid.
-
Om du tillåter flera konton, använd en kommaseparerad lista med konto-ID.
Exempel: X-lucid-tillåtna kontoID: 123456,789012
Obs! Alla konfigurationer, inklusive HTTP-rubriknamn och värden, är skiftlägeskänsliga och måste anges exakt som visas.
Innehållslivscykelhantering
Hantera och bevara alla relevanta dokument och data effektivt när du står inför rättsliga åtgärder eller revisioner. Identifiera och tillämpa spärrar snabbt på Lucid-användare för att förhindra oavsiktlig eller avsiktlig radering. Förbättra efterlevnad och datastyrning med innehållslivscykelhantering.
Stöd efterlevnads- och styrningskrav genom att sätta regler för hur din organisation behåller och gör sig av med data.
Konfigurera en policy för dokumentlagring
Den här funktionen erbjuder en sömlös lösning för att hantera din organisations datalivscykel. Med den kan du skapa en automatiserad policy för att radera dokument baserat på specificerade kriterier, vilket säkerställer överensstämmelse med regulatoriska standarder och interna datahanteringsprotokoll. Om du vill veta mer, kolla in vår Lucid-adminpanel: artikel om efterlevnadsinställningar .
Åtkomst till granskningsloggar
Lucids granskningsloggar ger dig tillgång till en logg över viktiga händelser över ditt konto. Dessa händelser ger värdefull insikt i användaraktiviteter, innehållshantering och systemadministration, vilket säkerställer robust säkerhet och efterlevnad. Du kan filtrera med ett eller flera av följande:
- Datum
- Händelsetyp
- Skådespelare
När tabellen har filtrerats visar den alla händelser som matchar din sökning. Beroende på dina sökkriterier kan du se ett urval av upp till fem kolumner från följande lista: Datum (UTC), IP-adress, Aktör, Händelse och Mål.
Klicka på valfri händelse för att öppna dess granskningslogginformation i den högra panelen. Du kan också exportera resultaten i JSON- eller CSV-format med hjälp av knappen Exportera längst upp till höger i tabellen.
Du har också möjlighet att använda ett API för granskningsloggar för att komma åt loggar som kan vidarebefordras till din SIEM (säkerhetsinformation och händelsehantering) eller annat loggaggregeringssystem som förklaras i API-dokumentationen från Lucid Developer Docs.
Lucids API för revisionsloggar spårar ett brett utbud av viktiga händelser, inklusive:
- Användaråtkomsthändelser, till exempel när en användare har loggat in, anslutit till ett konto och har upplevt en misslyckad lösenordsinloggning
- Användaråtgärder inom Lucid, inklusive när ett dokument skapades, laddades ner, öppnades och raderades
- Åtgärder i adminpanelen, till exempel att skapa en ny användare, ta bort en användare från kontot och uppdatera en användarroll
- När en användare raderas och anonymiseras tas deras konto bort från systemet. Användarens namn, e-postadress och användar-ID kan dock förbli synliga i granskningsloggar under 180 dagars lagringsperiod för granskningsloggar.
För en fullständig lista över alla för närvarande loggade händelser, vänligen se våra utvecklardokument.
Använd Lucid's legal hold API
API:et för bevarande av juridiska skäl utrustar kontoägaren, dokumentadministratörerna och Shield-administratörerna med verktygen för att bevara en användares dokument under rättsliga förfaranden eller granskningar. Med detta API kan du effektivt skapa och hantera arkiveringsskyldigheter för att säkerställa att viktiga dokument skyddas från permanent radering under hela processen.
Not: Arkiveringsskyldighet gäller för dokument och inte för andra Lucid-objekt. Till exempel kommer Insikts-instrumentpanelen inte att ingå i en arkiveringsskyldighet. Om insikterna exporteras till ett Lucid-dokument kommer det dokumentet att inkluderas i arkiveringsskyldigheten, förutsatt att vårdnadshavaren har åtkomst.
Administratörer kan skapa en laglig spärr via API:t, som inkluderar följande alternativ:
- Namnge det juridiska utrymmet.
- Lägg till en valfri beskrivning för spärren.
- Ställ in start- och slutdatum för spärren. Du kan manuellt släppa en spärr före slutdatumet om det behövs.
- Lägg till användare för att påverkas av den juridiska spärren, som kallas "vårdnadshavare". Detta kan göras innan spärren har börjat. Som standard ingår alla dokument som ägs eller delas med vårdnadshavaren.
- För att begränsa omfattningen av spärren kan du använda en nyckelordssökning av det aktuella dokumentinnehållet (men kom ihåg att tidigare versioner av dokument inte ingår). Detta hjälper till att säkerställa att endast dokument som är tillgängliga för en vårdnadshavare som för närvarande också innehåller ett specifikt nyckelord kommer att inkluderas i det juridiska utrymmet.
Användare med laglig spärr kan inte ta bort dokument från papperskorgen. Alla kontodokument som en användare med laglig spärr (även kallad "förvaringsinstitut") har tillgång till i början av spärren eller får tillgång till under spärren kommer att läggas till det juridiska spärren. Vårdnadshavare för en schemalagd eller aktiv laglig spärr kan inte tas bort från Lucid. Användare med dokument i en laglig spärr kan byta konto, men deras dokument i den juridiska spärren kommer att överföras till kontots standarddokumentägare (för att förbli i laglig spärr); men inga dokument med laglig spärr kan överföras till en användare som inte finns på Enterprise-kontot. Lagligt spärr bevarar endast dokument som kontot äger. Det bevarar inte ett externt ägt dokument som delas med en användare som är lagligt spärrad.
Lucid meddelar inte användare som har satts i laglig spärr; detta är upp till ditt juridiska team och administratörer. Dessutom, om en användare försöker ta bort ett dokument i en spärr, meddelas de diskret om att en administratör har förhindrat radering. När den juridiska spärren löper ut släpps dokument och kan raderas permanent. Se API-dokumentationen för legal hold för instruktioner.
Obs: Detta API fungerar på samma sätt oavsett lagringsinställningar som har ställts in för kontot. Dokument som är lagligt spärrade kan inte raderas permanent, även om de annars skulle uppfylla de raderingskriterier som fastställts via dina lagringsinställningar.
Hantera dokument med Discovery
Utnyttja Discovery-funktionen för att söka och komma åt alla dokument som ägs av ditt konto. Medan huvuddelen av den funktionalitet som erbjuds med den här funktionen är tillgänglig för alla Enterprise-konton, får du med Enterprise Shield-tillägget möjligheten att exportera metadata CSV och PDF-filer, att återkalla extern delning i bulk och att se revisionshistoriken för alla dokument på ditt konto. För att lära dig mer, se vår Lucid-adminpanel: artikel om efterlevnadsinställningar .
Vanliga frågor
Vilka objekt ingår i innehållsinspektionen?
Följande objekt ingår i innehållsinspektionsskanningar:
- Former
- Textrutor
- Klisterlappar
- Kommentarer
Vilka dokument i mitt Lucid-konto ingår i innehållsinspektionen?
Alla aktiva dokument kommer att inspekteras – vilket betyder alla dokument på sidan Dokument. Dokument i papperskorgen är undantagna.
Vilka är de lägsta och maximala tidsperioderna för dokumentlagring?
Vi har minimi- och maximigränser för våra lagringsperiodalternativ, som är:
- 30-999 dagar
- 1-180 månader
- 1-15 år
Ge feedback på den här artikeln
Har du feedback om den här artikeln? Berätta om din upplevelse här.