---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://www.servicenow.com/docs/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Cloud-Verschlüsselung Mit Schlüsselverwaltung

# Cloud-Verschlüsselung Mit Schlüsselverwaltung {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

ServiceNow® Cloud-VerschlüsselungBietet verschlüsselten Speicher für die Datenbank mithilfe von Blockverschlüsselung und verbesserter Schlüsselverwaltung. Cloud-VerschlüsselungIst verfügbar mit ServiceNow®Abonnementpaket für Plattformverschlüsselung.  
Cloud-Verschlüsselung Angebote:

* Aufgabentrennung.
* Rotation von ServiceNowVerwaltete Schlüssel.
* Vom Kunden verwaltete Schlüsseloption.  
  Hinweis:  
  Ziehen Sie diese Option in Betracht, wenn Ihre Organisation erfordert, dass Sie Schlüsselmaterial verwenden, das von Ihren eigenen kryptografischen Tools oder Bibliotheken, einem Enterprise-Schlüsselverwaltungssystem oder einem Hardware-Sicherheitsmodul (HSM) generiert wird. Details siehe [Schlüsselverwaltungsvorgänge](https://www.servicenow.com/docs/rGf0Drkg9~sjN37e5B9WjQ#key-mgmt-operations-ce "Das Untermodul „Schlüsselverwaltungsvorgänge“ bietet Zugriff zum Anzeigen und Verwalten aller Verschlüsselungsschlüssel, die mit verwendet werden ServiceNow Cloud-Verschlüsselung.").
{#dare-overview__ul_jhg_jjq_frb}

Das folgende Diagramm zeigt, wie Cloud-VerschlüsselungFunktioniert.
Abbildung : 1. Cloud-Verschlüsselung -- Übersicht  
Die Cloud-VerschlüsselungDas Schlüsselverwaltungsmodul besteht aus den folgenden Untermodulen:

* [Schlüsselverwaltungsvorgänge](https://www.servicenow.com/docs/rGf0Drkg9~sjN37e5B9WjQ#key-mgmt-operations-ce "Das Untermodul „Schlüsselverwaltungsvorgänge“ bietet Zugriff zum Anzeigen und Verwalten aller Verschlüsselungsschlüssel, die mit verwendet werden ServiceNow Cloud-Verschlüsselung."):
  * Greifen Sie auf die Liste der Schlüssel zu.
  * Führen Sie Schlüsselrotationsvorgänge aus.
  * Vom Kunden verwalteten Schlüssel zurückziehen.
  {#dare-overview__ul_amd_gxq_frb}
* [Schlüsselverwaltungstransaktionen](https://www.servicenow.com/docs/afbL6c2FZCoAdBpuVLIBPA "Das Untermodul „Schlüsselverwaltungstransaktionen“ zeigt alle Transaktionen an, die für die Schlüssel in Ihrem aufgetreten sind ServiceNowInstanz."):

  Referenzieren Sie alle Transaktionen, die für die verwendeten Schlüssel aufgetreten sind.

  Verwenden Sie Ihren eigenen vom Kunden verwalteten Schlüssel für die Verschlüsselung.
{#dare-overview__ul_dbr_tjq_frb}

Unter bestimmten Umständen können Sie sich für eine Anforderung zum Zurückziehen des Schlüssels entscheiden, wenn Sie einen vom Kunden verwalteten Schlüssel verwenden. Dazu müssen Sie die optionale Add-on-SKU „Cloudverschlüsselung zurückziehen und neu bereitstellen" lizenzieren und dann anfordern, dass die Funktion zum Zurückziehen des Schlüssels von aktiviert wird Kundenservice und SupportTeammitglied.

Die Option „Richtlinieneinstellungen für Quorum-Steuerung" wird verfügbar, wenn die Rückzugsfunktion aktiviert ist. Andernfalls ist das Modul im Menü nicht sichtbar. Diese Funktion kann nur aktiviert werden, wenn vom Kunden verwaltete Schlüssel verwendet werden. Mit dieser Richtlinie können Einstellungen für die Quorum konfiguriert werden, wenn die Rückzugsfunktion aktiviert ist. Weitere Informationen zu dieser Funktion finden Sie unter [Quorum-Steuerungsrichtlinie](https://www.servicenow.com/docs/MCs4X0hZ_F~w40zrd9_HAA "Die Quorum-Steuerungsrichtlinie gibt die Mindestanzahl der Genehmigungen an, die unter der Gesamtzahl der ausgewählten Genehmiger erforderlich sind, um das Quorum für den vom Kunden verwalteten Schlüssel zu erreichen.").

Cloud-Verschlüsselung Unterstützt Produktions- und nicht-Produktionsinstanzen für MariaDB- und RaptorDB-Datenbanken. Cloud-Verschlüsselung wird in unterstützt ServiceNowCommercial Cloud, Government Customer Cloud (GCC) Pod 101 und ServiceNowGeschützte Plattform: Australien (SPP-AU).

## Lizenzierung und Aktivierung Cloud-Verschlüsselung {#dare-overview__section_hb4_dsl_kcc}

Für Informationen zur Lizenzierung Cloud-Verschlüsselung, Siehe [Abonnementpaket für Verschlüsselung und Schlüsselverwaltung](https://www.servicenow.com/docs/w7dX8KdJ~TE6a7Ln_xbuLQ "Mit Schlüsselverwaltung, FeldverschlüsselungWird ohne zusätzliche Gebühr aktualisiert, um hoch konfigurierbare Verschlüsselungsmodule einzubeziehen. Sie können auch optional ein Upgrade auf die Lizenz für unbegrenzte Nutzung durchführen. Abonnieren Sie das neue Verschlüsselungsberechtigungspaket Plattformverschlüsselung, das enthält Feldverschlüsselung EnterpriseUnd Cloud-Verschlüsselung.").

Für lizenzierte Kunden mit neuen Instanzen umfasst die neue Instanzbereitstellung Cloud-Verschlüsselung.

Für lizenzierte Kunden mit vorhandenen Instanzen, um anzufordern, dass eine Instanz in verschoben wird Cloud-Verschlüsselung, Befolgen Sie die Anweisungen in [KB1117369](https://support.servicenow.com/kb?id=kb_article_view&sysparm_article=KB1117369). Sie müssen über die Rolle „Kundenadministrator" oder „Partneradministrator" verfügen, um das Servicekatalogelement anzufordern, um die Cloud-Verschlüsselung in Ihrer Instanz zu aktivieren. Das Aktivieren dieser Funktion erfordert ein einstündiges Wartungsfenster.

## Cloud-Verschlüsselungs-UI {#dare-overview__section_n31_sm2_w1c}

Wenn die Cloud-Verschlüsselung aktiviert ist, ist die Cloud-Verschlüsselung-Anwenderoberfläche (UI) für den Anwender „Security_admin" sichtbar, wenn dieser Anwender die Rolle „sn_kmf.admin" hat.

Dient zum Zugreifen auf die Cloud-Verschlüsselungs-UI durch Suchen nach Cloud-Verschlüsselungsschlüsselverwaltung In der Navigationsleiste. Navigieren Sie zu Schlüsselverwaltungsvorgänge Abschnitt, in dem Informationen zu Verschlüsselungsschlüsseln angezeigt werden, z. B. Details zum aktiven Schlüssel und ob die Cloud-Verschlüsselung für die Instanz aktiviert ist.
* **[Schlüsselverwaltungsvorgänge](https://www.servicenow.com/docs/rGf0Drkg9~sjN37e5B9WjQ#key-mgmt-operations-ce)**   
  Das Untermodul „Schlüsselverwaltungsvorgänge" bietet Zugriff zum Anzeigen und Verwalten aller Verschlüsselungsschlüssel, die mit verwendet werden ServiceNow Cloud-Verschlüsselung.
* **[Quorum-Steuerungsrichtlinie](https://www.servicenow.com/docs/MCs4X0hZ_F~w40zrd9_HAA)**   
  Die Quorum-Steuerungsrichtlinie gibt die Mindestanzahl der Genehmigungen an, die unter der Gesamtzahl der ausgewählten Genehmiger erforderlich sind, um das Quorum für den vom Kunden verwalteten Schlüssel zu erreichen.
* **[Schlüsselverwaltungstransaktionen](https://www.servicenow.com/docs/afbL6c2FZCoAdBpuVLIBPA)**   
  Das Untermodul „Schlüsselverwaltungstransaktionen" zeigt alle Transaktionen an, die für die Schlüssel in Ihrem aufgetreten sind ServiceNowInstanz.
* **[Cloud-Verschlüsselungsprotokollierung](https://www.servicenow.com/docs/KVAcPIPE~IUA~NC69gERpQ)**   
  Erfahren Sie mehr über Protokollierungsoptionen für Cloud-Verschlüsselung.
* **[Manipulationserkennung](https://www.servicenow.com/docs/3GZj2RQu7qVvziu6jRKZ6Q)**   
  Verwenden Sie die Manipulationserkennung, um die Sicherheit zu verbessern, indem Sie nicht autorisierte Änderungen an Ihren Einstellungen für die Quorum-Steuerung erkennen.

