---
sourceDocument: Xanadu Platform セキュリティ
sourceDocumentLink: https://www.servicenow.com/docs/r/ja-JP/xanadu/platform-security

 Release :

    - xanadu

ft:locale :

    - ja-JP

ft:publication_title :

    - Xanadu Platform セキュリティ

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# 添付ファイル

# 添付ファイル (インスタンスセキュリティ強化) {#ariaid-title1}

* リリースバージョン: Xanadu
* 
* 更新日 2024年08月01日
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 所要時間：1分

Now Platform ビジネスプロセスの多くでは、データ/情報のアップロードが可能です。テキストの有効性とセキュリティは定期的にチェックされますが、これらのファイルを受け入れるとさらにリスクが生じます。
リスクを軽減するには、悪意のあるファイルを検証して、これらのファイルを送信する攻撃者から Now Platform が正しく保護できるようにする必要があります。これらのファイルを処理するには、アップロードプロセス中にファイルをスキャンし、悪意があると認められるファイルを却下するビジネスロジックを含めます。

## 内部参照 {#attachment-instance-security-hardening__section-internal-references}

* [添付ファイルの管理](https://www.servicenow.com/docs/access?context=r_AdministeringAttachments&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)
* [添付ファイルのシステムプロパティの構成](https://www.servicenow.com/docs/access?context=t_DisablingTheDragAndDropFeature&version=xanadu&pubname=xanadu-platform-administration&ft:locale=en-US)
{#attachment-instance-security-hardening__ul_tpv_3fy_qlb}
* **[ダウンロード可能な MIME タイプ (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/16SbyfWyffvdJpox3aG3iA)**   
  glide.ui.attachment.download_mime_types プロパティを使用して、添付ファイルの MIME タイプをカンマ区切りリストに指定します。MIME タイプはダウンロードする必要があるものの、ブラウザーにインラインでレンダリングされません。
* **[添付ファイルの拒否リストの有効化 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/Khabc4Av436Kc8_b3uzQ9Q)**   
  glide.security.attachment_type.use_blacklist プロパティを使用して、Now Platform が指定された除外リストに対して添付ファイルを検証するかどうかを指定します。
* **[ファイルのダウンロード制限の有効化 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/nrb1zsbsHFWuXdu3OBj2nA)**   
  glide.ui.strict_customer_uploaded_static_content プロパティを使用して、ファイルのアップロード機能でアップロードされた場合にダウンロード可能になるファイルタイプを制限できるようにします。
* **[厳格なユーザー画像アップロードの適用 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/038pbvMWrTtlRBo1HuAKsA)**   
  glide.security.strict.user_image_upload プロパティを使用して、ユーザーレコードでプロファイル画像のアップロード/更新を実行する際のアクセス制御を有効にします。
* **[MIME タイプの強制ダウンロード (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/mKiaQeW1Zv4dpWHYzPrXHQ)**   
  glide.ui.attachment.force_download_all_mime_types プロパティを使用して、すべての MIME タイプの添付ファイルを強制的にダウンロードします。
* **[ファイル拡張子の制限 (インスタンス セキュリティ強化)](https://www.servicenow.com/docs/~P2FWgT3avVrLM7D8gVyqw)**   
  glide.attachment.extensions システムプロパティを使用して、インスタンスにアップロードできるファイルタイプを定義します。このプロパティは、許可されたファイル拡張子タイプのカンマ区切りリストを使用します。指定されたファイル拡張子タイプのみが添付ファイルとしてアップロードされます。
* **[添付ファイルへの非認証アクセスの制限 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/Pzo5J6~zxN5P~gssrtxC1w)**   
  glide.image_provider.security_enabled プロパティを使用して画像のセキュリティ設定を制御します。true に設定すると、認証および承認されたユーザーにのみ画像が表示されます。false に設定すると、添付ファイルへの URL を持つすべてのユーザーに画像が表示されます。
* **[除外する添付ファイルの拡張子の指定 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/YL~d1fVWya2xj1sKJASVLA)**   
  Now Platform で除外リストの検証を有効にする場合は、glide.attachment.blacklisted.extensions プロパティを使用して、アップロード可能なファイル拡張子のタイプを制限するカンマ区切りリストを作成します。指定されたファイル拡張子のタイプのアップロードは制限されます。
* **[除外する添付ファイルのタイプの指定 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/LzPtdmz9pCZBFZXZiXzYdA)**   
  Now Platform で除外リストの検証を有効にする場合は、glide.attachment.blacklisted.types プロパティを使用して、アップロード可能なファイルタイプを制限するカンマ区切りリストを作成します。指定されたファイルタイプのアップロードは制限されます。
* **[ダウンロード可能なファイルタイプ (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/SntOBkKWSNhhjIfwsHoQUA)**   
  glide.ui.strict_customer_uploaded_content_types プロパティを使用して、制限付きダウンロード可能ファイルタイプのカンマ区切りリストを作成します。インスタンスから静的コンテンツとしてダウンロードできるのは、指定されたファイルタイプに限られます。
* **[MIME タイプのアップロード制限 (インスタンス セキュリティ強化)](https://www.servicenow.com/docs/tbzg1TTg03GKTtIFRlxjzg)**   
  glide.security.file.mime_type.validation プロパティを使用して、アップロードする MIME タイプのチェックをアクティブ化します。添付ファイルの MIME タイプ検証を有効 (プロパティを true に設定) または無効 (false に設定) にすることができます。

**関連資料**   

* [アクセス制御 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/3HFwGiRDrICop1CAnPLBIA "アクセス制御は、特定のリソースへのアクセスを許可するか拒否するかを決定します。リソースの使用が許可されているユーザーのみに、そのリソースへのアクセスが許可されます。")
* [メールセキュリティ (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/8j0axZl3X9Q~aogDs1X~Jg "このセクションでは、すべての受信メールに対応する適切なセキュリティポリシーを確実に実施するためにアドミニストレーターが構成できるセキュリティコントロールについて解説します。")
* [入力検証 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/KutFOZQhHgbUqvCgjTvALw "Now Platform は、誤ったデータの入力によって発生する問題を防ぐために、入力検証を実行します。")
* [セキュアな通信 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/RKrJaqIFgSJjGR8QmqrtqQ "セキュアな通信プロパティは、HTTP トラフィックの転送のセキュリティに関連しています。")
* [セキュリティのベストプラクティス (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/gTkUa7w3qmZ_vuxIJCnDig "セキュリティ構成に加えて、Now Platform アプリケーションの日常的なセキュリティ保護を強化するために、いくつかの手動作業が必要です。このセクションでは、アドミニストレーターが一定の間隔で定期的に実行する必要があるセキュリティタスクを説明しています。")
* [セキュリティ包含リスト (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/bmLbmqiy3y97xO2~cnmALQ "「ポジティブな」セキュリティモデル (「包含リスト」とも呼ばれる) は、何が許可されるかを定義し、それ以外はすべて拒否します。このセクションには、アドミニストレーターが既知の包含リストに動作を制限するように設定できるセキュリティコントロールが含まれています。")
* [セッション管理 (インスタンスセキュリティ強化)](https://www.servicenow.com/docs/Xq_DNwERDBe2Pw9UQrbv5A "セッション管理は、特定のユーザーに属するトラフィックを適切に識別するために役立ちます。信頼関係を悪用されないように注意してください。")

