Enterprise Shield-tilläggsöversikt

Skriven av:  Shanna S
Senast uppdaterad:  

Enterprise Shield lägger till ett förbättrat lager av förstärkt säkerhet och kontroll till ett konto på Lucidredan mycket säkra plattform. Det här tillägget gör det möjligt för administratörer på ditt konto att effektivisera processer för att skydda känsliga data och förbättra efterlevnadskontroller med robusta funktioner för hantering av innehållslivscykel.

Funktionerna som beskrivs i den här artikeln är tillgängliga för installation och användning främst via Lucid-adminpanelen för kontoägaren, kontoadministratörer, dokumentadministratörer och Shield-administratörer. Kontakta säljavdelningen för att köpa Enterprise Shield-tillägget.

Åtkomst till Enterprise Shield Center

I Enterprise Shield Center kan du utforska alla tillgängliga Enterprise Shield-funktioner. Kolla in användningsfallen för inspiration om värdet och syftet med funktionerna.

Följ dessa instruktioner för att komma åt Enterprise Shield Center:

  1. I Lucid klickar du på Admin från menyn Mer i det nedre vänstra hörnet.
  2. Välj Tillägg från den vänstra panelen.
  3. I listrutan väljer du Enterprise Shield Center.

Skydda känsliga uppgifter

Automatisera identifiering av känslig data i bulk genom att kontinuerligt skanna dokument efter information – såsom personligt identifierbar information (PII) eller personuppgifter – för att hantera data i enlighet med regulatoriska och interna riktlinjer.

Förhindra obehörig dataåtkomst och felaktig hantering av känslig information med robusta klassificeringskontroller som begränsar dokument från att delas utanför organisationen via e-post eller delningslänkar. Använd exakta kontroller för att återkalla externa delningar på specifika dokument i bulk.

Skapa en policy för innehållsinspektion

Den här funktionen, som är tillgänglig för kontoägaren, dokumentadministratörerna och Shield-administratörerna, köar alla dokument på ditt konto för att söka efter vissa kategorier av känsliga uppgifter. När kön har aktiverats kommer Lucid kontinuerligt att skanna alla kontodokument. Efter den första genomsökningen fokuserar vi på att endast skanna de ändrade dokumenten. Genomsökningsresultat visas på resultatfliken där du kan granska alla identifierade känsliga datamatchningar per dokument. Innehållsgranskning är avsedd att underlätta din utvärdering av dokumentinnehåll, men kan inte identifiera allt innehåll som omfattas av lagar eller förordningar om datasekretess och bör inte användas som en ersättning för ett robust program för regelefterlevnad. För instruktioner om hur du använder den här funktionen, se vår artikel Lucid-adminpanel: Kompatibilitetsinställningar.

Innehållsinspektion fungerar på dokument och inte på andra Lucid-objekt. Till exempel kommer data i Insikter-instrumentpanelen inte att skannas av innehållsinspektionen. Men eftersom Insikter härleds från sammanslagningsfält i ett Lucid-dokument, skannas den initiala förekomsten av innehållsinspektionen och flaggar känsliga data på sin ursprungliga plats. Det är också viktigt att notera att om känsligt innehåll tas bort eller redigeras från dokumentet, kommer det fortfarande att vara synligt för acceleratorhanterare i den tidigare instrumentpanelens Insikter.

Not: Innehållsgranskningen bedömer dina uppgifter baserat på en icke uttömmande lista över känsliga uppgifter som beskrivs i det här communityinlägget för känsliga kategorier och informationstyper . Alla kategorier av känsliga uppgifter kan inte upptäckas och känsliga uppgifter som upptäcks kanske inte kan kategoriseras korrekt (t.ex. Namnet kategoriseras som allmän PII. systemet inte kan avgöra om ett visst namn kommer från EU). Att utföra en fullständig innehållsinspektion ger inte 100 % noggrannhet i alla scenarier eller identifierar allt innehåll som omfattas av lagar eller förordningar om datasekretess. Du är ansvarig för att självständigt utvärdera ditt eget innehåll på lämpligt sätt för att uppfylla dina juridiska skyldigheter och efterlevnadsskyldigheter enligt tillämplig lag.

Ställ in klassificeringskontroller

Lucid har förbättrat klassificeringsfunktionen för att erbjuda mer intelligenta funktioner speciellt utformade för Enterprise-konton som söker ett sätt att upprätthålla konfidentialitet för känslig information med Enterprise Shield-tillägget. Genom att anpassa dokumentklassificeringar, såsom "konfidentiell" eller andra lämpliga beteckningar med motsvarande åtgärder, kan din organisation kontrollera vem som har tillgång till vissa typer av information.

Under skapandet av klassificeringsetiketter kan kontoägaren, kontoadministratörerna, dokumentadministratörerna och Shield-administratörerna ställa in kontroller som är knutna till varje klassificering för att begränsa extern delning, replikering, publicering, export och utskrift från Lucid. Dessa kontroller överensstämmer vanligtvis med organisationens principer för datastyrning. För instruktioner om hur du ställer in klassificeringskontroller, kolla in vår Lucid-adminpanel: Kompatibilitetsinställningar .

Klassificeringskontroller gäller inte för upprullade fält i våra acceleratorer. De gäller inte heller för Insikter som visas på instrumentpaneler för acceleratorhanterare.

Sök med dokumenthanterings-API

Lucids API för dokumenthantering gör det möjligt för kontoägare, dokumentadministratörer och Shield-administratörer att effektivt söka och hämta dokument och mappar inom sin organisation. Administratörer kan komma åt alla dokument- och mappdetaljer via specifika slutpunkter. För teknisk information, kolla in resurserna Sök i dokument och sökmappar i dokumentationen för Lucid API.

Kontrollera innehållsåtkomst

I det här avsnittet får du lära dig hur du kan distribuera säkerhet baserat på dina användares behov genom att:

  • Ställa in delningsbehörigheter på organisationsgruppsnivå
  • Begränsa obehörig åtkomst med en lista över tillåtna IP-adresser, samt maximala tidsgränser för sessioner och inaktiva sessioner
  • Använda Lucids nyckelhanteringssystem (KMS)

Genom att använda dessa funktioner kan du anpassa innehållsåtkomsten för att förhindra obehörig åtkomst till känsliga data. Funktionerna som beskrivs i det här avsnittet är tillgängliga för kontoägaren, kontoadministratörerna och Shield-administratörerna.

Ställ in delningsbehörigheter på organisationsgruppsnivå

Med hjälp av Lucids organisationsgrupper kan kontoägaren, kontoadministratörerna och Shield-administratörerna anpassa inställningar för delbara länkar och publicerings- och inbäddningsinställningar för olika användare inom din organisation. För att göra det, välj en grupp från "Organisationsgrupper" som är etablerade på ditt konto och justera inställningarna för delbara länkar innan du justerar delningsinställningarna med hjälp av stegen som finns i vår artikel Lucid-adminpanel: Säkerhetsinställningar .

Anpassa maximal tidsgräns för session

Med den här funktionen kan du definiera en maximal sessionslängd för användare på ditt konto. När en användare överskrider den konfigurerade sessionsgränsen – oavsett aktiviteter – måste de autentisera sig igen. Detta kan ställas in för varaktigheter mellan 2 timmar och 365 dagar. Standardvärdet för Enterprise Shield-konton är 30 dagar.
För att aktivera och anpassa den maximala sessionstimeouten så att den bäst passar ditt kontos behov, kolla in instruktionerna i vår Lucid-adminpanel: Artikel om säkerhetsinställningar .

Konfigurera timeout för ledig session

Använd den här funktionen för att tvinga fram utloggning efter inaktiva perioder. Ställ in en tidsgräns mellan 15 minuter och 14 dagars inaktivitet, varefter användare på ditt konto kommer att behöva logga in för att återuppta aktiviteter. För instruktioner om hur du ställer in en timeout-gräns för inaktiv session som kontoägare, kontoadministratör eller Shield-administratör, se vår Lucid-adminpanel: Artikel Säkerhetsinställningar .

Obs: Om du är ett FedRAMP-konto är denna timeout-funktion för ledig session ett standarderbjudande som är tillgängligt för ditt Enterprise-konto. De andra funktionerna som behandlas i den här artikeln är en del av Enterprise Shield for Lucid GovSuite-tillägget.

Skapa en IP-godkännandelista

Utnyttja detta erbjudande som kontoägare, kontoadministratör eller Shield-administratör för att välja vilka IP-adresser som kan komma åt ditt konto. Den här funktionen kräver CIDR-notation för att beteckna IP-intervall, t.ex. 192.168.2.0/24. Kolla in artikeln Lucid-adminpanel: Säkerhetsinställningar för mer information.

Använd Lucid-nyckelhanteringstjänsten

Lucid Key Management Service (KMS) låter dig kontrollera dina krypteringsnycklar. Om det finns bevis för att nyckeln har äventyrats kan du rotera din huvudnyckel från KMS-sidan i Lucid-adminpanelen. För ytterligare information, se vår Lucid-adminpanel: Artikeln Säkerhetsinställningar .

Begränsa användarinloggning till endast organisationskonton

Den här funktionen säkerställer att endast användare från ditt godkända Lucid-konto kan komma åt Lucid-produkter från ditt företagsnätverk, vilket blockerar alla personliga eller ohanterade konton. Implementeringen av den här funktionen kräver samordning mellan ditt IT-team och Lucid.

För att komma igång, ge Lucid det eller de konto-ID som du vill tillåta, inklusive eventuella test- och produktionskonton. Du kan göra detta genom att kontakta din kontoansvarig eller kontakta Lucid Support.

När du har initierat måste du konfigurera både din proxyserver och alla företagsklientenheter för att stödja denna begränsning. Underlåtenhet att slutföra konfigurationen enligt nedan förhindrar funktionen från att fungera korrekt.

Klientkonfiguration

  • Rikta all utgående trafik till lucid.app via organisationens webbproxyservrar.
  • Konfigurera varje klientenhet så att den litar på din SSL-proxy:
    • Distribuera den interna rotcertifikatutfärdaren (CA) som används av proxyn.
    • Markera den interna certifikatutfärdaren som betrodd på alla enheter.

Proxykonfiguration

  • Aktivera SSL-avlyssning på din proxyserver.
  • Avlyssna alla förfrågningar till lucid.app.
  • Lägg till HTTP-rubriken: X-lucid-allowed-AccountIds
    • Konto-ID (n) som anges måste matcha de som du tidigare angav till Lucid.
    • Om du tillåter flera konton, använd en kommaseparerad lista med konto-ID.
      Exempel: X-lucid-tillåtna kontoID: 123456,789012

Obs! Alla konfigurationer, inklusive HTTP-rubriknamn och värden, är skiftlägeskänsliga och måste anges exakt som visas.

Innehållslivscykelhantering

Hantera och bevara alla relevanta dokument och data effektivt när du står inför rättsliga åtgärder eller revisioner. Identifiera och tillämpa spärrar snabbt på Lucid-användare för att förhindra oavsiktlig eller avsiktlig radering. Förbättra efterlevnad och datastyrning med innehållslivscykelhantering.

Stöd efterlevnads- och styrningskrav genom att sätta regler för hur din organisation behåller och gör sig av med data.

Konfigurera en policy för dokumentlagring

Den här funktionen erbjuder en sömlös lösning för att hantera din organisations datalivscykel. Med den kan du skapa en automatiserad policy för att radera dokument baserat på specificerade kriterier, vilket säkerställer överensstämmelse med regulatoriska standarder och interna datahanteringsprotokoll. Om du vill veta mer, kolla in vår Lucid-adminpanel: artikel om efterlevnadsinställningar .

Åtkomst till granskningsloggar

Lucids granskningsloggar ger dig tillgång till en logg över viktiga händelser över ditt konto. Dessa händelser ger värdefull insikt i användaraktiviteter, innehållshantering och systemadministration, vilket säkerställer robust säkerhet och efterlevnad. Du kan filtrera med ett eller flera av följande:

  • Datum
  • Händelsetyp
  • Skådespelare 

När tabellen har filtrerats visar den alla händelser som matchar din sökning. Beroende på dina sökkriterier kan du se ett urval av upp till fem kolumner från följande lista: Datum (UTC), IP-adress, Aktör, Händelse och Mål. 

Klicka på valfri händelse för att öppna dess granskningslogginformation i den högra panelen. Du kan också exportera resultaten i JSON- eller CSV-format med hjälp av knappen Exportera längst upp till höger i tabellen.

Du har också möjlighet att använda ett API för granskningsloggar för att komma åt loggar som kan vidarebefordras till din SIEM (säkerhetsinformation och händelsehantering) eller annat loggaggregeringssystem som förklaras i API-dokumentationen från Lucid Developer Docs. 

Lucids API för revisionsloggar spårar ett brett utbud av viktiga händelser, inklusive:

  • Användaråtkomsthändelser, till exempel när en användare har loggat in, anslutit till ett konto och har upplevt en misslyckad lösenordsinloggning
  • Användaråtgärder inom Lucid, inklusive när ett dokument skapades, laddades ner, öppnades och raderades
  • Åtgärder i adminpanelen, till exempel att skapa en ny användare, ta bort en användare från kontot och uppdatera en användarroll
  • När en användare raderas och anonymiseras tas deras konto bort från systemet. Användarens namn, e-postadress och användar-ID kan dock förbli synliga i granskningsloggar under 180 dagars lagringsperiod för granskningsloggar.

För en fullständig lista över alla för närvarande loggade händelser, vänligen se våra utvecklardokument.

Hantera dokument med Discovery

Utnyttja Discovery-funktionen för att söka och komma åt alla dokument som ägs av ditt konto. Medan huvuddelen av den funktionalitet som erbjuds med den här funktionen är tillgänglig för alla Enterprise-konton, får du med Enterprise Shield-tillägget möjligheten att exportera metadata CSV och PDF-filer, att återkalla extern delning i bulk och att se revisionshistoriken för alla dokument på ditt konto. För att lära dig mer, se vår Lucid-adminpanel: artikel om efterlevnadsinställningar .

Vanliga frågor

Vilka objekt ingår i innehållsinspektionen?

Följande objekt ingår i innehållsinspektionsskanningar:

  • Former
  • Textrutor
  • Klisterlappar
  • Kommentarer

Vilka dokument i mitt Lucid-konto ingår i innehållsinspektionen?

Alla aktiva dokument kommer att inspekteras – vilket betyder alla dokument på sidan Dokument. Dokument i papperskorgen är undantagna.

Vilka är de lägsta och maximala tidsperioderna för dokumentlagring?

Vi har minimi- och maximigränser för våra lagringsperiodalternativ, som är:

  • 30-999 dagar
  • 1-180 månader
  • 1-15 år

Ge feedback på den här artikeln

Har du feedback om den här artikeln? Berätta om din upplevelse här.

Hittade du det du letade efter?

Har du fortfarande en fråga eller vill dela med dig av vad du har lärt dig? Besök vår Community   för att få hjälp och samarbeta med andra.