Härtungseinstellungen

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Die ServiceNowDer Inhalt der Härtungseinstellungen für Sicherheitscenter (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen.

    Übersicht und Zweck

    Das Sicherheitscenter berechnet eine tägliche Compliance-Punktzahl, ausgedrückt als Prozentsatz, der darauf basiert, wie konform Ihre aktuellen Instanzsicherheitseinstellungen mit den Compliance-Werten in den Sicherheitscenter-Härtungseinstellungen sind.

    Sie können die spezifischen Sicherheitskonfigurationseinstellungen, die sich auf die Punktzahl für Ihre Instanz auswirken können, direkt im Sicherheitscenter verwalten.

    Die Konfigurationen der Härtungseinstellungen werden mit mehreren Attributen erläutert, die in der Tabelle beschrieben werden.

    Tabelle : 1. Konfigurationsdetails der Härtungseinstellungen
    Konfigurationsattribut Beschreibung
    Übersicht Bietet einen allgemeinen Überblick über die Empfehlung.
    Konfigurationsname Die Eigenschaft oder der Plugin-Name.
    Konfigurationstyp Beschreibt, wo die Eigenschaft außerhalb des Sicherheitszentrums konfiguriert werden kann, z. B. in Systemeigenschaften ( sys_properties_list.do).
    Datentyp Beschreibt den Typ des Werts, der für die Konfiguration erforderlich ist. Beispiele sind „wahr/falsch“, „boolescher Wert“, „Installation“, „Plugin“, „Zeichenfolge“ usw.
    Empfohlener Wert Der Wert, der vom Sicherheitszentrum empfohlen wird, um die Sicherheits-Compliance in Ihrer Instanz zu verbessern.
    Standardwert Der Wert, auf den die Konfiguration im Basissystem festgelegt ist.
    Kategorie Der Name und der Link zur Kategorie für die Härtungseinstellung.
    Sicherheitsrisiko Schweregradpunktzahl : Die Punktzahl gibt das potenzielle Sicherheitsrisiko für Ihre Instanz gemäß der Wahrscheinlichkeit an, dass die Schwachstelle ausgenutzt wird. Die Sicherheitslücke wird einzeln anhand der CVSS-Punktzahl (Common Vulnerability Scoring System) auf einer Skala von berücksichtigt und bewertet 0,0 Bis 10,0 . Siehe https://nvd.nist.gov/vuln-metrics/cvss/v3-calculatorFür zusätzliche Informationen.
    Schweregradbewertung pro CVSS-Punktzahl :
    • Kritisch: 9,0–10,0
    • Hoch: 7,0–8,9
    • Mittel: 4,0–6,9
    • Niedrig: .01-3.9
    • Keine: 0,0
    Sicherheitsrisikodetails : Beschreibt die Wichtigkeit der Einstellungskonfiguration und das Risiko, die empfohlene Konfiguration nicht zu verwenden.

    Abhängigkeiten und Voraussetzungen

    Zugehörige Einstellungen oder Konfigurationen, die vor oder in Verbindung mit der Härtungskonfiguration erforderlich sind.
    Funktionale Auswirkung Die Auswirkung dieser Härtungseinstellung auf den Betrieb Ihrer Instanz.
    Referenzen Links zur Konfigurationsdokumentation oder anderen hilfreichen Informationen.
    Hinweis:
    Einige der Konfigurationen können nur bis abgeschlossen werden Kundenservice und SupportUnd werden als solche angegeben.

    Weitere Informationen dazu, wie Sie sicherstellen, dass Ihre Instanzen die Härtungsanforderungen erfüllen, finden Sie unter Sicherheitshärtung.

    Andere Ressourcen

    Als Anwenderreferenz: Now PlatformVerwaltet umfassende Informationen zu Konfigurationsfähigkeiten in der Produktdokumentation. Sie greifen über die in gefundenen Links auf die meisten Sicherheitsinhalte zu Sichern Sie Ihre Instanz. Weitere Informationen finden Sie unter: