Edge Encryption erkunden

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 4 Minuten Lesedauer
  • Edge EncryptionIst ein Netzwerkverschlüsselungssystem, das sich in Ihrem Netzwerk befindet und vertrauliche Daten verschlüsselt und entschlüsselt, während sie zwischen Ihrem Rechenzentrum und übertragen werden ServiceNowCloud.

    Was ist Edge Encryption

    Auch als „clientseitige“ Verschlüsselung bezeichnet, erfordert Edge, dass der gesamte bidirektionale Anwenderdatenverkehr über Proxys geleitet wird, die in Ihrer Infrastruktur verwaltet werden. Sie haben die volle Kontrolle über Ihre Schlüsselverwaltung, da die Schlüssel in Ihrem Proxy in Ihrer Infrastruktur gespeichert werden. Die Now PlatformIhr verschlüsselter Text kann nicht entschlüsselt werden, um auf Ihre Schlüssel zuzugreifen.

    Die Edge EncryptionDie Funktion ist eine zusätzliche Kostenoption, mit der Sie die End-to-End-Verschlüsselung Ihrer Daten und die Schlüsselverwaltung steuern können. Edge EncryptionVerwendet eine Proxy-Anwendung, bereitgestellt von ServiceNowUnd von Ihnen in Ihrem eigenen Netzwerk installiert. Diese Proxy-Anwendung tokenisiert angegebene Datenmuster oder verschlüsselt Zeichenfolgenfelder, Datumsfelder, Datums-/Uhrzeitfelder und Anhangsdaten, bevor sie von Ihrer Umgebung an Ihre Instanz gesendet werden. Die Proxy-Anwendung entschlüsselt auch dieselben Daten, wiederum nur in Ihrem eigenen Netzwerk, mit Schlüsseln, die nur in Ihrem eigenen Netzwerk gespeichert sind.

    Die relevanten Verschlüsselungsschlüssel und die Konfiguration sind nur auf dem Edge-Proxy in Ihrem Netzwerk vorhanden und für nicht sichtbar ServiceNow. Die Daten werden ab dem Zeitpunkt verschlüsselt, zu dem sie Ihre Umgebung verlassen, und erst beim Abruf entschlüsselt. Zu keinem Zeitpunkt sind die Daten in nur-Text von zugänglich ServiceNowSysteme oder Personal.

    Wer verwendet Edge Encryption

    Nur ein Anwender, der sich über einen Proxy-Server in Ihrem Netzwerk bei der Instanz angemeldet hat, kann verschlüsselte Daten in Klartext anzeigen. Ebenso kann nur ein Security_admin-Anwender, der über einen Proxy-Server in Ihrem Netzwerk bei einer Instanz angemeldet ist, konfigurieren und verwalten Edge Encryption.

    Da sich der Proxy-Server in Ihrem Netzwerk befindet, besitzen und verwalten Sie die Verschlüsselungsschlüssel, und sie werden nie an die Instanz gesendet. Infolgedessen ServiceNowZeigt vertrauliche Daten nie in Klartext an.

    Zusätzlich zur Edge-Proxy-Konfiguration und -Verwaltung sind Sie für die üblichen Anforderungen des Betriebs eines Servers in Ihrer Umgebung verantwortlich (einschließlich Hosting, Weiterleitung, Sicherung, DNS-Konfiguration usw.), um Ihre Edge-Proxys zu aktivieren und zu unterstützen.

    Verschlüsselung und Tokenisierung

    Edge Encryption Unterstützt sowohl die Verschlüsselung (durch Verschlüsselungskonfigurationen) als auch die Tokenisierung (durch Verschlüsselungsmuster), um Ihre vertraulichen Informationen zu schützen.

    Verschlüsselungskonfigurationen
    Sie können einzelne Felder mithilfe von Verschlüsselungskonfigurationen verschlüsseln. Edge EncryptionUnterstützt 128-Bit-AES- und 256-Bit-AES-Verschlüsselungsschlüssel. Edge EncryptionUnterstützt Verschlüsselungstypen „Standard“, „Gleichheitserhaltung“ und „Ordnungsbewahrung“.
    Zusätzlich zu Anhängen können Sie die folgenden Feldtypen verschlüsseln:
    • Datum
    • E-Mail
    • Datum/Uhrzeit
    • HTML
    • IP-Adresse
    • Journal
    • Journaleingabe
    • Mehrzeiliger Text
    • Einzeiliger Text
    • Zeichenfolge
    • URL
    Hinweis:

    Wenn dem Aktivitätenstrom ein Journalfeld hinzugefügt wird, das für die Verschlüsselung markiert ist, werden alle Anwendereingaben in das Feld im Aktivitätenstrom verschlüsselt.

    Multibyte-Zeichen innerhalb unterstützter Feldtypen können verschlüsselt werden.

    Sie können auch die folgenden Servicekatalog-Variablentypen verschlüsseln:
    • Zeichenfolgentypen
      • Einzeiliger Text
      • Mehrzeiliger Text
      • Breiter einzeiliger Text
    • Datum
    • Datum/Uhrzeit
    • URL
    • E-Mail
    • HTML
    • IP-Adresse
    Verschlüsselungsmuster
    Sie können Verschlüsselungsmuster verwenden, um Zeichenfolgen zu tokenisieren, die regulären Mustern wie Sozialversicherungsnummern und Kreditkartennummern entsprechen. Verschlüsselungskonfigurationen sollten die primäre Verschlüsselungsmethode sein. Verwenden Sie Verschlüsselungsmuster als Ergänzung zum Schutz vertraulicher Informationen, die außerhalb verschlüsselter Felder gefunden werden.
    Hinweis:
    Die Edge EncryptionDer Proxy-Server erfordert nur dann eine MySQL-Datenbank in Ihrem Netzwerk, wenn Verschlüsselungs- oder Verschlüsselungsmuster bei Beibehaltung der Reihenfolge verwendet werden. Klartextwerte werden in der Proxy-Datenbank in Ihrem Netzwerk gespeichert. Aus diesem Grund ist es wichtig, Ihre Proxy-Datenbank zu sichern und regelmäßig zu sichern. Empfehlungen finden Sie unter Edge Encryption-Komponenten.

    Datenfluss mit Edge Encryption.

    Edge Encryption Auf Now Platform

    Edge EncryptionFungiert als Gateway zwischen Ihrem Browser und Ihrem ServiceNowInstanz. Datenverkehr aus Ihrem Browser wird auf dem Weg zu durch das Gateway geleitet ServiceNowInstanz. Das Gateway wiederum ist so konfiguriert, dass ausgehende Daten verschlüsselt werden, die für die Verschlüsselung markiert sind. Eingehender Datenverkehr wird über das Gateway entschlüsselt, und der Endanwender sieht Klartext im Browser. Der Vorteil dieser Implementierung aus Sicht der Sicherheitskontrolle besteht darin, dass Verschlüsselung und Schlüsselverwaltung extern von verarbeitet werden ServiceNow.

    Vor- und Nachteile

    Wie mit Feldverschlüsselung EnterpriseUnd Feldverschlüsselung, Edge EncryptionErzwingt aufgrund der zusätzlichen Sicherheit einige Funktionseinschränkungen innerhalb einer Instanz. Der lokale Edge-Proxy bietet jedoch im Vergleich zur Verschlüsselung auf Spaltenebene auch einige zusätzliche Funktionen in Bezug auf die Sortierung.

    Vorteile:
    • Edge Encryption Bietet absolute Kontrolle darüber, wer Ihre Informationen sieht, und verhindert Datenschutzverletzungen.
    • Informationen verbleiben auf Ihrem Proxy-Server und lassen Ihr Netzwerk nie unverschlüsselt.
    • Informationen werden während der Übertragung verschlüsselt, bevor sie überhaupt erreicht werden ServiceNowInstanz.
    • Sie halten alle Ihre eigenen Verschlüsselungsschlüssel und verwalten sie. Niemand sonst, nicht einmal ServiceNowPersonal, kann auf Ihre Schlüssel zugreifen.
    • Sie können die Stärke des Verschlüsselungsalgorithmus auswählen: AES-128 oder AES-256.
    • Edge Encryption Enthält die Möglichkeit, Zeichenfolgentext, Datums- und Datums-/Uhrzeitfelder, Anhänge, URLs und Journale zu verschlüsseln.
    • Edge Encryption Bietet Standard-, Gleichstellungs- und Ordnungsbewahrungsverschlüsselung von Daten, die sich in der Datenbank und Instanz befinden.
    • Mit Verschlüsselungsregeln können Sie anwenderdefinierte Skripts schreiben, die dem Proxy-Server genau mitteilen, was verschlüsselt werden soll und wo diese verschlüsselten Informationen in die Instanz eingefügt werden sollen. Diese Skripts sind nützlich, wenn die Datenstruktur nicht genau mit übereinstimmt ServiceNowInstanz.
    • Mit Verschlüsselungsmustern können Sie Informationen wie Passwörter tokenisieren.
    Nachteile:
    • Edge Encryption Erfordert einen zusätzlichen Netzwerk-Hop durch den Edge-Proxys-Cluster und zusätzliche Verarbeitung, was den Datenverkehr verzögern kann. Die hinzugefügte Verarbeitungsverzögerung von Edge EncryptionAnwendung ist im Vergleich zum Netzwerk-Hop vernachlässigbar.
    • Die Verwaltung eigener Verschlüsselungsschlüssel kann komplex und zeitaufwändig sein.
    • Sie können maximal zwei Schlüssel verwalten, ohne flexibel zu sein, verschiedene Schlüssel für verschiedene Teilmengen von Spalten/Daten oder für verschiedene Rollen usw. zu definieren
    • Edge Encryption Hat den Nebeneffekt, dass der Server oder die Plattform die Daten nicht entschlüsseln kann, um die entschlüsselten Daten zu bearbeiten. Folglich Funktionalität und Datenverarbeitung auf Now PlatformKann beim Verschlüsseln von Spalten mit Edge Encryption eingeschränkt sein.

    Was Sie wissen sollten, bevor Sie beginnen

    Da Verschlüsselung und Tokenisierung die Art Ihrer Daten ändern, Edge EncryptionKann sich auf andere Instanzprozesse auswirken. Vor der Verwendung Edge Encryption, Überdenken Sie sorgfältig die Auswirkungen auf Ihre Instanz.

    Da der Proxy-Server in Ihrem Netzwerk installiert und gewartet wird, Edge EncryptionErfordert Netzwerkverwaltung und -Verwaltung. Überprüfen Sie die Netzwerkanforderungen, um eine reibungslose Implementierung sicherzustellen.

    Überprüfen Sie die folgenden Themen, um die Auswirkungen von Edge Encryption auf Ihre Instanz zu verstehen: