Sichere Referrer-Richtlinie erzwingen [Neu in Security Center 1,3]

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Verwenden Sie com.glide.security.referrerpolicyEigenschaft, um sicherzustellen, dass der HTTP-Header der Referrer-Policy die entsprechende Datenebene an jeden sendet ServiceNow® Seite, um Datenlecks zu verhindern.

    Wenn com.glide.security.referrerpolicyDie Eigenschaft ist auf Standard festgelegt. Sie stellt sicher, dass der HTTP-Header für Referrer-Policy mit der entsprechenden Ebene von gesendeten Informationen verwaltet wird, die speziell auf die zugeschnitten sind ServiceNow AI Platform® Anforderungsseite. Dies verhindert nicht autorisierte Datenlecks, die von anderen Teilen der vollständigen URL aus zugänglich sein könnten, z. B. dem Pfad und der Abfragezeichenfolge.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname com.glide.security.referrerpolicy
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert Standard
    Standardwert Standard
    Kategorie Konfiguration
    Sicherheitsrisiko
    • Schweregradpunktzahl: 4,3
    • CVSS-Punktzahl: Mittel
    • Sicherheitsrisikodetails: Stellen Sie sicher, dass com.glide.security.referrerpolicyEigenschaft ist auf Standard festgelegt, um das Auslaufen nicht autorisierter Daten zu verhindern.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Referrer-Richtlinie
    Funktionale Auswirkung Diese Eigenschaft steuert, wie viele Informationen über den Referrer-Header gesendet werden, wenn eine Anforderung von einer Seite gesendet wird:
    • Standard: Instanz kümmert sich um die Referrer-Header
    • Gleicher Ursprung: Vollständige Referrer-URL innerhalb der Instanz/derselben Domäne und kein Referrer an externen Ursprung senden
    • Ursprung: Sendet nur den Ursprung als Referrer innerhalb und außerhalb des Ursprungs
    • Origin-when-Cross-Origin: Vollständige Referrer-URL innerhalb der Instanz/derselben Domäne und nur den Ursprung außerhalb des Ursprungs senden