Feldverschlüsselung erkunden

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Erfahren Sie mehr über die Details von FeldverschlüsselungStarter und Feldverschlüsselung Enterprise

    Durch Verschlüsselung unterstützte Zugriffssteuerung

    Standardmäßig FeldverschlüsselungBlockiert alle Anwender, Skripts und Systemprozesse am Zugriff auf verschlüsselte Daten. Die Feldverschlüsselung verfügt jedoch über eine Zugriffssteuerungsfunktion, die in Kombination mit, aber auch getrennt von Zugriffssteuerungslisten (ACLs) verwendet wird, um sicherzustellen, dass nur die richtigen Anwender, Skripts oder Systemprozesse auf verschlüsselte Daten zugreifen können.

    Sie können konfigurieren FeldverschlüsselungZugriffssteuerungsfunktion von durch eine Kombination aus Feldverschlüsselungsmodulen, verschlüsselten Feldkonfigurationen und Modulzugriffsrichtlinien. Das nächste Bild zeigt, wie diese drei Komponenten zusammenarbeiten.

    Feldverschlüsselung und unterstützende Komponenten

    Modulzugriffsrichtlinien (im nächsten Bild angezeigt) geben an, wie Anwender, Skripts oder Systemprozesse für den Zugriff auf verschlüsselte Daten autorisiert werden können (standardmäßig sind die verschlüsselten Daten jedoch für jeden Zugriff in der Instanz gesperrt).

    Modulzugriffsrichtlinien-Flow

    Unterschiede zwischen FeldverschlüsselungStarter und Feldverschlüsselung Enterprise

    Der Funktionssatz unterscheidet sich zwischen FeldverschlüsselungStarter und Feldverschlüsselung Enterprise.

    Funktion Feldverschlüsselung Starter Feldverschlüsselung Enterprise
    Anzahl der verschlüsselten Felder Bis zu 5 verschlüsselte Felder Keine Einschränkung für die Anzahl der verschlüsselten Felder
    Anhangsverschlüsselung Nein Ja
    Schlüsselverwaltung Keine (Kontakt ServiceNowUnterstützung für Schlüsselrotation) Verwalten Sie Schlüssel aus Ihrer Instanz ohne Beteiligung von ServiceNowSupport
    Unterstützte Datentypen Alle unterstützten Datentypen Alle unterstützten Datentypen
    Anzahl der Feldverschlüsselungsmodule Keine Einschränkung Keine Einschränkung
    Anzahl der Modulzugriffsrichtlinien Keine Einschränkung Keine Einschränkung

    Feldverschlüsselung Anwender

    Tabelle : 1. Anwender
    Anwender Beschreibung
    Key Management Framework (KMF)Administrator oder KMF kryptografischer Manager Diese Rollen werden verwendet, um Elemente von zu konfigurieren Feldverschlüsselung.
    • Feldverschlüsselung Module und Modulschlüssel
    • Kryptografische Spezifikationen
    • Modul-Lebenszyklusrichtlinien
    • Verschlüsselte Feldkonfigurationen für Felder und Anhänge
    • Modulzugriffsrichtlinien (Zuordnungen)
    • Konfiguriert, umschließt und lädt vom Kunden bereitgestellte Schlüssel (für) hoch Feldverschlüsselung Enterprise)
    • Konfiguriert den Zugriffsüberwachungsserver und überprüft die Protokolle des Zugriffsüberwachungsservers.
    • Planen Sie die Massenverschlüsselung, -Entschlüsselung oder -erneute Schlüsselerstellung
    Kryptografischer KMF-Operator Konfiguriert Eigenschaften für vom Kunden bereitgestellte Schlüssel