Datenbankverschlüsselung mit vom Kunden gesteuertem Switch
Datenbankverschlüsselung mit kundengesteuertem Switch (DBE-CCS) ist eine Verschlüsselungslösung, die alle Daten im Ruhezustand verschlüsselt, wenn sie nicht in der Datenbank verwendet werden.
Übersicht
Die Datenbankverschlüsselung mit vom Kunden gesteuertem Switch verwendet die AES-Verschlüsselung nach Branchenstandard, ohne Auswirkungen auf die Funktionalität. Die Datenbank verschlüsselt Daten, wenn sie auf den Datenträger geschrieben und von der Datenbank entschlüsselt werden, wenn sie vom Datenträger gelesen werden. Anwendungen haben die Daten immer in einem unverschlüsselten Status, um die erforderliche Logik und Funktionen auszuführen.
DBE-CCS verwendet eine Technologie, die in der Datenbank nativ ist und häufig als Tablespace-Verschlüsselung oder transparente Datenverschlüsselung bezeichnet wird. Weitere Informationen zur Technologie finden Sie unter MariaDB-Website Unter „Tablespace-Verschlüsselung“.
DBE-CCS erfordert, dass Sie einen HTTPS-REST-Service-Endpunkt einrichten, der regelmäßig den geheimen Schlüssel für bereitstellt ServiceNowInstanz. Der CCS-Endpunkt gibt dann den geheimen Kundenschlüssel zurück, der mit dem öffentlichen Schlüssel der Datenbankinstanz verschlüsselt ist.
Kundenendpunkt
A ServiceNowDer Technologiepartner Fortanix ist verfügbar, um Ihren Kundenendpunkt für Sie zu implementieren. Wenden Sie sich direkt an den Technologiepartner, um Details zur Integration zu erhalten. Weitere Informationen finden Sie unter Verwendung des Fortanix-Datensicherheitsmanagers mit ServiceNow .
Mehrere ServiceNowVersionsunterstützung
Andere Referenzen
Weitere Informationen zu DBE mit CCS finden Sie in diesen Referenzen: