Datenbankverschlüsselung Wird Untersucht

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • ServiceNow® Bietet Datenbankverschlüsselungsmethoden (DBE) und Volldatenträger-Verschlüsselungsmethoden für Kunden mit gesetzlichen Verpflichtungen zum Datenschutz, die möglicherweise Schutz im Ruhezustand für alle Daten erfordern.

    Wichtig:
    Beginnend mit Washington DCRelease, Datenbankverschlüsselung wird für zukünftige Veraltet vorbereitet. Cloud-Verschlüsselung ist die Ersatzlösung für die Verschlüsselung von Daten im Ruhezustand. Weitere Informationen finden Sie unter Cloud-Verschlüsselung Mit Schlüsselverwaltung

    Mit der Datenbankverschlüsselung können alle Daten mit symmetrischer AES-256-Verschlüsselung geschützt werden, unabhängig davon, ob die Datenbank online oder offline ist. Von Now PlatformPerspektive, alle Daten-Flows in entschlüsselt.

    • Die Datenbankverschlüsselung unterstützt die Verschlüsselung aller gespeicherten Daten in Echtzeit und bietet Schutz für Daten online und offline ohne Verlust der Funktionalität.
    • Die vollständige Datenträgerverschlüsselung schützt Offline-Daten, wenn ein Datenträgerverlust oder -Diebstahl auftritt.

    Datenbankverschlüsselung

    Mit der Datenbankverschlüsselung werden alle gespeicherten Daten verschlüsselt, und einzelne Datensätze oder Tabellen werden während des Zugriffs im Arbeitsspeicher entschlüsselt. Neue oder geänderte Daten werden verschlüsselt, wenn sie in eine Tabelle eingegeben werden, und zugehörige Aktivitätsprotokolldateien (bin, wiederholen, rückgängig machen und Fehler) werden ebenfalls verschlüsselt.

    Die Datenbankverschlüsselung ist für Anwender transparent, ohne dass die Funktionalität verloren geht. Bei Verwendung dieser Funktion werden alle Instanzen zusammen mit Replikationsdatenverkehr und Sicherungen verschlüsselt. Das Klonen von Instanzen ist weiterhin mit geringfügigen Leistungsauswirkungen für die Verwendung der Datenbankverschlüsselung von bis zu 5 % verfügbar. Sowohl neue als auch vorhandene Instanzen in unterstützten Releases von Now PlatformKann die Datenbankverschlüsselung nutzen.

    Wie dargestellt, ServiceNowSpeichert und verwaltet Schlüssel mithilfe einer dreistufigen Schlüsselhierarchie:

    Schlüsselverwaltung

    1. Ein kundenspezifischer AES-256-Schlüssel wird von der Datenbank-Engine erstellt und zum Verschlüsseln der Daten verwendet.
    2. Ein zweiter kundenspezifischer AES-256-Schlüssel wird von der Datenbank-Engine erstellt und zum Schutz des Schlüssels der ersten Ebene verwendet.
    3. Ein dritter AES-256-Schlüssel wird von FIPS 140 validierte Schlüsselverwaltungsgeräte in erstellt und gespeichert ServiceNowRechenzentren. Dieser Schlüssel schützt den Schlüssel der zweiten Ebene und ist pro Kundeninstanz eindeutig.

    Die Now PlatformUnterstützt auch die Datenbankverschlüsselung mit einem vom Kunden bereitgestellten Switch, DBE mit CCS. Dies ist eine Verschlüsselungslösung, die alle Daten im Ruhezustand verschlüsselt, wenn sie nicht in der Datenbank verwendet werden. Es verwendet AES-Verschlüsselung nach Industriestandard ohne Auswirkungen auf die Funktionalität. Die Datenbank verschlüsselt Daten, während sie auf den Datenträger geschrieben werden, und entschlüsselt Daten, wenn sie vom Datenträger gelesen werden. Das bedeutet, dass Anwendungen die Daten immer in einem unverschlüsselten Status haben, um die erforderliche Logik und Funktionen ohne Auswirkungen auszuführen.

    Hinweis:
    Datenbankverschlüsselung wird für lokale Instanzen nicht unterstützt.

    Wenn Sie eigene Schlüssel für die Datenbankverschlüsselung verwenden, finden Sie unter Datenbankverschlüsselung mit vom Kunden gesteuertem Switch.