Felder mit Verschlüsselungskonfigurationen verschlüsseln

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 7 Minuten Lesedauer
  • Verschlüsseln Sie Felder, indem Sie Verschlüsselungskonfigurationen erstellen.

    Zum Konfigurieren Edge Encryption, Sie müssen über den Proxy mit der Instanz verbunden sein. Testen Sie alle Änderungen auf einer Instanz außerhalb der Produktion, bevor Sie sie auf die Produktionsinstanz anwenden.

    Verschlüsselungsschlüssel definieren

    Nach dem Einrichten eines oder mehrerer Proxys und der Konfiguration eines Standardverschlüsselungsschlüssels überprüft die Instanz, ob die Schlüssel für alle Proxys verfügbar sind. Sie können einen Verschlüsselungsschlüssel nicht als Standardschlüssel festlegen, es sei denn, alle Proxys haben den Schlüssel. Nachdem ein Standardschlüssel definiert wurde, können Sie Verschlüsselungskonfigurationen erstellen.

    Weisen Sie Felder und Anhänge zu, die verschlüsselt werden sollen

    Das Zuweisen von zu verschlüsselnden Feldern und Anhängen bedeutet, dem Feld oder Anhang einen Verschlüsselungstyp zuzuweisen. Bewerten Sie diese Probleme, bevor Sie ein Feld als verschlüsselt markieren.
    • Bestimmen Sie, welche Systemfunktionen betroffen sein könnten.
    • Überprüfen Sie alle Skripts auf die Verwendung des Felds.
    • Nehmen Sie die gewünschten Anpassungen an der Feldgröße vor. Nachdem ein Feld für die Verschlüsselung konfiguriert wurde, kann die Feldgröße nicht geändert werden.

    Durch das Markieren eines zu verschlüsselnden Felds wird die Feldgröße erweitert, um die verschlüsselten Daten zu speichern. Der Prozess der Erweiterung der Feldgröße kann je nach Anzahl der Datensätze in der Tabelle lange dauern.

    API-Unterstützung

    FeldverschlüsselungAktualisiert SetDisplayWert() Und SetWert() APIs, damit sie verschlüsselte Daten für verschlüsselte Felder einfügen können. Es wird auch aktiviert GetDisplayValue() Und GetValue() Um Klartextwerte zurückzugeben.

    Das folgende Skript veranschaulicht diese API-Änderungen, wenn die Kurzbeschreibung des Incidents verschlüsselt ist:

    
    var gr = new GlideRecord('incident'); //creates a new incident
    gr.setValue('short_description','test123'); //sets the value to test123
    var sys_ID = gr.insert(); //inserts the record in the Incident table.
    gs.info(gr.getValue('short_description')); //displays the unencrypted value
    

    Bei Verwendung GetValue() Um verschlüsselten Text abzurufen, gibt Ihr Skript den verschlüsselten Text nicht mehr zurück. Ihr Skript gibt den nur-Text zurück, vorausgesetzt, der Anwender hat Zugriff auf das kryptografische Modul. GetValue() Gibt den verschlüsselten Text zurück, wenn der Anwender keinen Zugriff auf das kryptografische Modul hat.

    Erstellen Sie eine Feldverschlüsselungskonfiguration

    Wählen Sie die zu verschlüsselnden Felder aus, und identifizieren Sie den Verschlüsselungstyp.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Prozedur

    1. Navigieren zu Alle > Konfiguration der Edge Encryption > Verschlüsselungskonfigurationen > Neu erstellenan.
    2. Füllen Sie das Formular aus.
      Feld Beschreibung
      Tabelle Die Tabelle, die das zu verschlüsselnde Feld enthält.
      Typ Gibt an, ob eine Tabellenspalte oder Anhänge für die Tabelle verschlüsselt werden sollen. Wählen Sie Aus Spalte .
      Spalte Das zu verschlüsselnde Feld. Wird nur angezeigt, wenn Typ Ist Spalte .
      Nur Zeichenfolge, Datum, Datum/Uhrzeit, Journal, Journaleingabe, und URL-Felder werden unterstützt.
      • Zeichenfolgen- und URL-Felder : Sie können einer übergeordneten Tabelle oder einer untergeordneten Tabelle eine Verschlüsselungskonfiguration hinzufügen.
      • Datums- und Datums-/Uhrzeitfelder : Sie können nur einer übergeordneten Tabelle eine Verschlüsselungskonfiguration hinzufügen. Sie können einer untergeordneten Tabelle keine neue Verschlüsselungskonfiguration hinzufügen.
      Hinweis:
      Abhängig von der Anzahl der Datensätze, die von den Feldern „Datum“ und „Datum/Uhrzeit“ betroffen sind, die Sie verschlüsseln, kann es einige Minuten dauern, bis die Verschlüsselungskonfiguration erstellt wird. Stellen Sie sicher, dass Sie die Verschlüsselungskonfiguration für die Felder „Datum“ und „Datum/Uhrzeit“ erstellen, wenn das Transaktionsvolumen in der Instanz niedrig ist.
      Verschlüsselungstyp Der zu verwendende Verschlüsselungstyp.
      Hinweis:
      Eine bestimmte Kombination aus Tabelle und Feld kann jeweils nur eine aktive Konfiguration haben.
    3. Klicken Sie auf Absenden.

    Nächste Maßnahme

    Nachdem Sie den Verschlüsselungskonfigurationsdatensatz hinzugefügt haben, können Sie einen Verschlüsselungsauftrag erstellen, um vorhandene Daten zu verschlüsseln. Wenn Sie keinen Verschlüsselungsauftrag ausführen, verschlüsselt Edge die vorhandenen Daten, wenn sich die Daten das nächste Mal ändern. Details finden Sie unter Planen Sie einen Verschlüsselungsauftrag.

    Erstellen Sie eine Variablenverschlüsselungskonfiguration

    Wählen Sie Servicekatalog-Variablen aus, die verschlüsselt werden sollen, und identifizieren Sie den Verschlüsselungstyp.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Prozedur

    1. Navigieren zu Alle > Konfiguration der Edge Encryption > Konfiguration der Variablenverschlüsselungan.
    2. In Konfigurationen Der Edge-Verschlüsselungsvariablen Liste, klicken Sie auf Neu .
    3. Füllen Sie das Formular aus.
      Feld Beschreibung
      Variable Die zu verschlüsselnde Variable.
      Verschlüsselungstyp Der zu verwendende Verschlüsselungstyp.
    4. Klicken Sie auf Absenden.

    Nächste Maßnahme

    Nachdem Sie den Verschlüsselungskonfigurationsdatensatz hinzugefügt haben, können Sie einen Verschlüsselungsauftrag erstellen, um vorhandene Daten zu verschlüsseln. Wenn Sie keinen Verschlüsselungsauftrag ausführen, verschlüsselt Edge die vorhandenen Daten, wenn sich die Daten das nächste Mal ändern. Details finden Sie unter Planen Sie einen Verschlüsselungsauftrag.

    Deaktivieren Sie eine Verschlüsselungskonfiguration

    Nachdem Sie ein Feld oder die Anhänge einer Tabelle für die Verschlüsselung konfiguriert haben, können Sie die Verschlüsselung stoppen, indem Sie die Verschlüsselungskonfiguration deaktivieren. Nach dem Deaktivieren der Verschlüsselung können Sie einen Entschlüsselungsauftrag für Felder oder einen Entschlüsselungsauftrag für Anhänge ausführen, um die verschlüsselten Daten aus der Instanz zu entfernen.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Warum und wann dieser Vorgang ausgeführt wird

    Warnung:
    Durch das Deaktivieren einer Verschlüsselungskonfiguration wird der Verschlüsselungsdatensatz nicht gelöscht, und der Verschlüsselungstyp kann nicht geändert werden.

    Prozedur

    1. Navigieren zu Konfiguration der Edge Encryption > Konfigurationen der Edge Encryption > Allean.
      Die Edge-Verschlüsselungskonfigurationen Liste wird angezeigt.
    2. Klicken Sie auf die zu deaktivierende Verschlüsselungskonfiguration.
      Die Edge-Verschlüsselungskonfiguration Formular wird angezeigt.
    3. Klicken Sie auf Aktiv Feld.
      Die Aktiv Feld ist leer.
    4. Klicken Sie auf Aktualisieren.
      Die Edge-Verschlüsselungskonfigurationen Liste wird angezeigt.

    Nächste Maßnahme

    Sie können einen Entschlüsselungs- oder Anhangsentschlüsselungsauftrag ausführen, um Daten in der Instanz zu entschlüsseln. Wenn Sie keinen Auftrag ausführen, werden die verschlüsselten Daten beim nächsten Ändern entschlüsselt.

    Planen Sie einen Verschlüsselungsauftrag

    Sie können einen Auftrag planen, um unverschlüsselte Daten in einem angegebenen Feld zu finden und zu verschlüsseln, indem Sie den für das Feld konfigurierten Standardverschlüsselungsschlüssel verwenden. Wenn Sie keinen Verschlüsselungsauftrag erstellen, nachdem Sie ein Feld für die Verschlüsselung konfiguriert haben, werden nur neue Werte verschlüsselt.

    Vorbereitungen

    Erforderliche Rolle: security_admin

    Prozedur

    1. Navigieren zu Konfiguration der Edge Encryption > Verschlüsselungskonfigurationen > Alle Um einen Auftrag für ein Feld oder zu erstellen Konfiguration der Edge Encryption > Konfiguration der Variablenverschlüsselung Dient zum Erstellen eines Auftrags für eine Variable.
    2. Klicken Sie auf das Feld, für das Sie einen Verschlüsselungsauftrag planen möchten.
    3. Unter Zugehörige Links , Klicken Sie auf Massenverschlüsselungsauftrag Planen .

      Die Geplanter Verschlüsselungsauftrag Das Formular wird mit ausgefüllten Feldern angezeigt. Unten im Formular werden Datensätze für alle vorherigen Auftragsausführungen angezeigt.

    4. Füllen Sie die Felder im Formular nach Bedarf aus.
      Feld Wert
      Name Geben Sie einen beschreibenden Namen ein.
      Aktiv Deaktivieren Sie dieses Kontrollkästchen, wenn Sie diesen Auftrag deaktivieren möchten.
      Auftragsart Wählen Sie Aus Verschlüsselung .
      Tabelle Wählen Sie eine Tabelle aus.
      Spalte Wählen Sie eine Spalte aus.
      Geschätzte Anzahl der Datensätze Geschätzte Gesamtanzahl der zu verarbeitenden Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl .
      Historische Datensätze verarbeiten Wählen Sie diese Option aus, um Verlaufsdatensätze in der Audittabelle zu verarbeiten, wenn das Feld geprüft wird. Beim Verschlüsseln von Verlaufsdatensätzen für ein Feld in der Audittabelle werden sowohl neue als auch alte Werte verschlüsselt.

      Weitere Informationen zu geprüften Feldern finden Sie unter Auditing.

      Schätzen Sie die maximale Anzahl der Audit-Datensätze Geschätzte maximale Anzahl der zu verarbeitenden auditierten Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl . Dieses Feld ist nur sichtbar, wenn Verlaufsdatensätze Verarbeiten Ist ausgewählt.
      Hinweis:
      Die Schätzung kann größer sein als die tatsächliche Anzahl der verarbeiteten Datensätze.
      Ausführen Wählen Sie den Zeitraum zwischen Auftragsausführungen aus.
      Wird gestartet Geben Sie das Datum und die Uhrzeit für die erste Ausführung des Auftrags ein.
    5. Klicken Sie im Formularheader auf das Menüsymbol, und wählen Sie aus Speichern .
    6. Um eine geschätzte Anzahl der zu aktualisierenden Datensätze anzuzeigen, klicken Sie auf Geschätzte Datensatzanzahl .
    7. Um den Auftrag sofort auszuführen, klicken Sie auf Jetzt Ausführen .

    Planen Sie einen Entschlüsselungsauftrag

    Sie können einen Auftrag planen, um Daten in einem verschlüsselten Feld zu entschlüsseln, um klare Daten in der Instanz zu speichern.

    Vorbereitungen

    Hinweis:
    Sie müssen den Verschlüsselungsdatensatz für das Feld als inaktiv markieren (löschen Sie Aktiv Box), um den Entschlüsselungsauftrag auszuführen.

    Erforderliche Rolle: security_admin

    Prozedur

    1. Navigieren zu Konfiguration der Edge Encryption > Verschlüsselungskonfigurationen > Alle Um einen Auftrag für ein Feld oder zu erstellen Konfiguration der Edge Encryption > Konfiguration der Variablenverschlüsselung Dient zum Erstellen eines Auftrags für eine Variable.
    2. Klicken Sie auf das Feld, das Sie entschlüsseln möchten.
    3. Unter Zugehörige Links , Klicken Sie auf Planen Sie Den Massenentschlüsselungsauftrag .

      Die Geplanter Verschlüsselungsauftrag Das Formular wird mit ausgefüllten Feldern angezeigt. Unten im Formular werden Datensätze für vorherige Auftragsausführungen angezeigt.

    4. Füllen Sie die Felder im Formular nach Bedarf aus.
      Feld Wert
      Name Geben Sie einen beschreibenden Namen ein.
      Auftragsart Wählen Sie Aus Entschlüsselung .
      Aktiv Deaktivieren Sie dieses Kontrollkästchen, wenn Sie diesen Auftrag deaktivieren möchten.
      Tabelle Wählen Sie eine Tabelle aus.
      Spalte Wählen Sie eine Spalte aus.
      Geschätzte Anzahl der Datensätze Geschätzte Gesamtanzahl der zu verarbeitenden Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl .
      Historische Datensätze verarbeiten Wählen Sie diese Option aus, um Verlaufsdatensätze in der Audittabelle zu verarbeiten, wenn das Feld geprüft wird. Beim Verschlüsseln von Verlaufsdatensätzen für ein Feld in der Audittabelle werden sowohl neue als auch alte Werte verschlüsselt.

      Weitere Informationen zu geprüften Feldern finden Sie unter Auditing.

      Schätzen Sie die maximale Anzahl der Audit-Datensätze Geschätzte maximale Anzahl der zu verarbeitenden auditierten Datensätze. Wird nach Auswahl ausgefüllt Geschätzte Datensatzanzahl . Dieses Feld ist nur sichtbar, wenn Verlaufsdatensätze Verarbeiten Ist ausgewählt.
      Hinweis:
      Die Schätzung kann größer sein als die tatsächliche Anzahl der verarbeiteten Datensätze.
      Ausführen Wählen Sie den Zeitraum zwischen Auftragsausführungen aus.
      Wird gestartet Geben Sie das Datum und die Uhrzeit für die erste Ausführung des Auftrags ein.
    5. Klicken Sie im Formularheader auf das Menüsymbol, und wählen Sie aus Speichern .
    6. Um eine geschätzte Anzahl der zu aktualisierenden Datensätze anzuzeigen, klicken Sie auf Geschätzte Datensatzanzahl .
    7. Um den Auftrag sofort auszuführen, klicken Sie auf Jetzt Ausführen .