Datenbankverschlüsselung mit kundengesteuertem Switch
Datenbankverschlüsselung mit kundengesteuertem Switch (DBE with CCS) ist eine Verschlüsselungslösung, die alle Daten im Ruhezustand verschlüsselt, wenn sie in der Datenbank nicht verwendet werden.
Übersicht
Die Datenbankverschlüsselung mit kundengesteuertem Switch verwendet die branchenübliche AES-Verschlüsselung, ohne die Funktionalität zu beeinträchtigen. Die Datenbank verschlüsselt Daten, wenn sie auf den Datenträger geschrieben und von der Datenbank entschlüsselt werden, wenn sie vom Datenträger gelesen werden. Anwendungen haben die Daten immer in einem unverschlüsselten Zustand, um die erforderliche Logik und Funktionen auszuführen.
DBE-CCS nutzt die native Technologie der Datenbank, die häufig als Tablespace Encryption oder transparente Datenverschlüsselung bezeichnet wird. Weitere Informationen zur Technologie finden Sie auf der MariaDB-Website unter „Tablespace Encryption“.
Für DBE-CCS müssen Sie einen HTTPS-REST-Serviceendpunkt einrichten, der regelmäßig den geheimen Schlüssel für die Instanz ServiceNow bereitstellt. Der CCS-Endpunkt gibt dann den geheimen Kundenschlüssel zurück, der mit dem öffentlichen Schlüssel der Datenbankinstanz verschlüsselt ist.
Kundenendpunkt
Ein ServiceNow -Technologiepartner, Fortanix, ist verfügbar, um Ihren Kundenendpunkt für Sie zu implementieren. Wenden Sie sich direkt an den Technologiepartner, um Details zur Integration zu erhalten. Weitere Informationen finden Sie unter Fortanix Data Security Manager mit ServiceNow verwenden.
Unterstützung mehrerer ServiceNow -Versionen
Andere Referenzen
In den folgenden Referenzen finden Sie weitere Informationen zu DBE mit CCS: