Edge Encryption-Komponenten
Edge EncryptionBesteht aus Edge EncryptionProxy-Server, der auf einem Server in Ihrem Netzwerk ausgeführt wird, und Edge EncryptionPlugin, das auf installiert werden muss ServiceNowInstanz. Bei Verwendung von Verschlüsselungstypen oder Verschlüsselungsmustern mit Beibehaltung der Reihenfolge muss auch eine Proxy-Datenbank in Ihrem Netzwerk installiert werden.
Proxy-Anwendung
Beim Durchlaufen von Edge EncryptionProxy-Server, Edge EncryptionMit dem Plugin können Sie angeben, welche Felder, Muster und Anhänge verschlüsselt werden sollen. Sie können auch Verschlüsselungsregeln verwalten, um bestimmte Anforderungen zu verschlüsseln, und Massenverschlüsselungsaufträge planen.
Proxy-Server
Die Edge EncryptionDer Proxy-Server verwendet Verschlüsselungsregeln, um in einer HTTP-Anforderung zu identifizieren, was gegebenenfalls verschlüsselt werden muss, und verschlüsselt es, bevor die Anforderung an die Instanz weitergeleitet wird. Für die Entschlüsselung Edge EncryptionDer Proxy-Server überprüft die HTTP-Antworten auf verschlüsselte Daten und entschlüsselt sie, bevor die Antwort an den Client zurückgesendet wird. Damit diese Entschlüsselung erfolgt, müssen alle HTTP-Anforderungen und -Antworten über laufen Edge EncryptionProxy-Server. Diese HTTP-Anforderungen umfassen alle Anforderungen, die von einem Browser stammen, sowie alle SOAP- oder REST-Anforderungen.
Proxy-Datenbank
Wenn Sie die Reihenfolge verwenden, die Verschlüsselungs- oder Verschlüsselungsmuster beibehält, stützen sich Ihre Proxy-Server auf eine MySQL-Datenbank in Ihrem Netzwerk. Alle Proxy-Server in Ihrem Netzwerk müssen dieselbe Datenbank verwenden.
| Name | Beschreibung |
|---|---|
| db_ID | Eindeutige Datenbank-ID |
| Edge_Token_Map | Verschlüsselungsmusterdaten |
| Token_Map | Ordnungsbeibehaltung von Verschlüsselungsdaten |
Ihre Proxy-Datenbank wird gesichert
Da Verschlüsselungsmuster auf der Tokenisierung basieren, werden Klartextwerte in Ihrer Proxy-Datenbank gespeichert. Wenn die Datenbank verloren geht, können Klartextwerte nicht wiederhergestellt werden. Es ist wichtig, dass Sie regelmäßige Sicherungen pflegen. Um Datenverlust zu vermeiden, sichern Sie Ihre Proxy-Datenbank gemäß ServiceNowEmpfehlungen.
- Sichern Sie Ihre Datenbank alle 24 Stunden.
- Binäre Protokolldateien der MySQL-Datenbank mindestens zwei Tage lang aufbewahren. Nachdem eine Sicherung wiederhergestellt wurde, verwenden Sie das Binärprotokoll, um alle seit der letzten Sicherung verlorenen Daten erneut zu generieren.