Best Practices für Sicherheit (Härtung der Instanzsicherheit)
Zusätzlich zu den Sicherheitskonfigurationen ist ein zusätzlicher manueller Aufwand erforderlich, um die Anwendung Now Platform täglich zu sichern. Dieser Abschnitt enthält Sicherheitsaufgaben, die ein Administrator regelmäßig innerhalb eines bestimmten Zeitintervalls ausführen sollte.
Inhaltstypoptionen automatisch festlegen [In Security Center 1.3.3 entfernt] Der HTTP-Header der X-Inhaltstypoption-Antwort wird vom Server verwendet, um anzugeben, dass die in den Inhaltstyp-Headern angegebenen MIME-Typen (Multifunktions-Internet-Mail-Erweiterungen) befolgt werden sollen.Cache-Steuerung – HTTP-Headerwert (Instanzsicherheitshärtung) Verwenden Sie die Eigenschaft glide.http.cache_control , um den Standardwert für die Cachesteuerung in den HTTP-Antwortheadern festzulegen, die von Now Platform gesendet werden, wenn statische Inhaltsdaten für eine Seite angefordert werden. Beispiele für statische Inhalte sind Bilder, CSS und JavaScript, die von innerhalb einer Seite gerendert werden.Sicherheit für Berichte durchsetzen Deaktivieren Sie diese Eigenschaft, um zu verhindern, dass der Anwender Berichte veröffentlicht oder auf sie zugreift. Diese Eigenschaft deaktiviert die Funktion für veröffentlichte Berichte in der Berichterstellung.Plugin für hohe Sicherheit (Härtung der Instanzsicherheit) Wenn Sie das Plugin „Hohe Sicherheit“ aktivieren, erstellt oder aktualisiert es Hunderte verschiedener Konfigurationen, um das Sicherheitsniveau in Ihrer Instanz zu steuern. Diese Konfigurationen entschärfen viele der häufigsten OWASP-Angriffe, indem sie eine strenge Zugriffssteuerung, Eingabevalidierung und Ausgabecodierung ermöglichen.Individuelle Anmelde-IDs (Härtung der Instanzsicherheit) Stellen Sie sicher, dass alle Benutzer über individuelle Benutzer-IDs verfügen, wodurch alle Benutzeraktivitäten überwacht werden können.Verschleierung der mobilen Anwenderoberfläche (Instanzsicherheitshärtung) Verwenden Sie die Eigenschaft glide.ui.m.blur_ui_when_backgrounded , um alle Felder aus dem Snapshot zu verschleiern, da das Bild während des Hintergrundprozesses gespeichert wird. zu verschleiern.Patches und Updates (Härtung der Instanzsicherheit) Stellen Sie sicher, dass auf der Instanz die aktuelle Patch-Ebene ausgeführt wird. Sicherheitsfixes werden regelmäßig für Now Platform im Rahmen vieler Patches und Hotfixes veröffentlicht, die mit Produktfeature-Updates geliefert werden. Ein Upgrade, wenn neue Patches und Hotfixes verfügbar sind, reduziert das Risiko potenzieller Schwachstellen.Demodaten entfernen (Härtung der Instanzsicherheit) Demodaten, insbesondere Demo-Accounts, werden normalerweise beim Erstellen einer Instanz berücksichtigt. In diesem Fall sollten alle Demodaten entfernt werden, bevor die Instanz außerhalb der Produktion oder in der Produktion verwendet wird.