Sichere Referrer-Richtlinie erzwingen [Neu in Security Center 1.3]

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Verwenden Sie die Eigenschaft com.glide.security.referrerpolicy, um sicherzustellen, dass der HTTP-Header „Referrer-Richtlinie“ die entsprechende Datenebene an jede Seite ServiceNow® sendet, um Datenverluste zu vermeiden.

    Wenn die Eigenschaft com.glide.security.referrerpolicy auf Standard festgelegt ist, wird sichergestellt, dass der HTTP-Header „Referrer-Policy“ mit der entsprechenden Ebene an gesendeten Informationen verwaltet wird, speziell auf die Anforderungsseite Now Platform® zugeschnitten. Dies verhindert nicht autorisierte Datenverluste, auf die von anderen Teilen der vollständigen URL aus zugegriffen werden könnte, z. B. vom Pfad und der Abfragezeichenfolge.

    Weitere Informationen

    Attribut Beschreibung
    Konfigurationsname com.glide.security.referrerpolicy
    Konfigurationstyp Systemeigenschaften (/sys_properties_list.do)
    Datentyp Zeichenfolge
    Empfohlener Wert Standard
    Standardwert Standard
    Kategorie Konfiguration
    Sicherheitsrisiko
    • Schweregrad-Punktzahl: 4.3
    • CVSS-Punktzahl: Mittel
    • Details zum Sicherheitsrisiko: Stellen Sie sicher, dass die Eigenschaft com.glide.security.referrerpolicy auf Standard festgelegt ist, um zu verhindern, dass nicht autorisierte Daten verloren gehen.
    Abhängigkeiten und Voraussetzungen Keine
    Referenzen Referrer-Richtlinie
    Funktionale Auswirkung Diese Eigenschaft steuert, wie viele Informationen über den Referrer-Header gesendet werden, wenn eine Anforderung von einer Seite gesendet wird:
    • Standard: Die Instanz übernimmt die Header der Referrer
    • Same-Origin: Vollständige Referrer-URL innerhalb der Instanz/gleicher Domäne und keine Referrer-URL an externe Herkunft senden
    • Ursprung: Es wird nur der Ursprung als Empfehlungsgeber innerhalb und außerhalb des Ursprungs gesendet
    • Origin-when-cross-origin: Senden Sie die vollständige Referrer-URL innerhalb der Instanz/derselben Domäne und nur den Ursprung außerhalb des Ursprungs