Edge Encryption-Komponenten

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Edge EncryptionBesteht aus Edge EncryptionProxy-Server, der auf einem Server in Ihrem Netzwerk ausgeführt wird, und Edge EncryptionPlugin, das auf installiert werden muss ServiceNowInstanz. Bei Verwendung von Verschlüsselungstypen oder Verschlüsselungsmustern mit Beibehaltung der Reihenfolge muss auch eine Proxy-Datenbank in Ihrem Netzwerk installiert werden.

    Proxy-Anwendung

    Beim Durchlaufen von Edge EncryptionProxy-Server, Edge EncryptionMit dem Plugin können Sie angeben, welche Felder, Muster und Anhänge verschlüsselt werden sollen. Sie können auch Verschlüsselungsregeln verwalten, um bestimmte Anforderungen zu verschlüsseln, und Massenverschlüsselungsaufträge planen.

    Proxy-Server

    Die Edge EncryptionDer Proxy-Server verwendet Verschlüsselungsregeln, um in einer HTTP-Anforderung zu identifizieren, was gegebenenfalls verschlüsselt werden muss, und verschlüsselt es, bevor die Anforderung an die Instanz weitergeleitet wird. Für die Entschlüsselung Edge EncryptionDer Proxy-Server überprüft die HTTP-Antworten auf verschlüsselte Daten und entschlüsselt sie, bevor die Antwort an den Client zurückgesendet wird. Damit diese Entschlüsselung erfolgt, müssen alle HTTP-Anforderungen und -Antworten über laufen Edge EncryptionProxy-Server. Diese HTTP-Anforderungen umfassen alle Anforderungen, die von einem Browser stammen, sowie alle SOAP- oder REST-Anforderungen.

    Proxy-Datenbank

    Wenn Sie die Reihenfolge verwenden, die Verschlüsselungs- oder Verschlüsselungsmuster beibehält, stützen sich Ihre Proxy-Server auf eine MySQL-Datenbank in Ihrem Netzwerk. Alle Proxy-Server in Ihrem Netzwerk müssen dieselbe Datenbank verwenden.

    Die Proxy-Datenbank enthält diese Tabellen.
    Tabelle : 1. Proxy-Datenbanktabellen
    Name Beschreibung
    db_ID Eindeutige Datenbank-ID
    Edge_Token_Map Verschlüsselungsmusterdaten
    Token_Map Ordnungsbeibehaltung von Verschlüsselungsdaten

    Ihre Proxy-Datenbank wird gesichert

    Da Verschlüsselungsmuster auf der Tokenisierung basieren, werden Klartextwerte in Ihrer Proxy-Datenbank gespeichert. Wenn die Datenbank verloren geht, können Klartextwerte nicht wiederhergestellt werden. Es ist wichtig, dass Sie regelmäßige Sicherungen pflegen. Um Datenverlust zu vermeiden, sichern Sie Ihre Proxy-Datenbank gemäß ServiceNowEmpfehlungen.

    • Sichern Sie Ihre Datenbank alle 24 Stunden.
    • Binäre Protokolldateien der MySQL-Datenbank mindestens zwei Tage lang aufbewahren. Nachdem eine Sicherung wiederhergestellt wurde, verwenden Sie das Binärprotokoll, um alle seit der letzten Sicherung verlorenen Daten erneut zu generieren.