Geheimnisverwaltung Erkunden
Verwenden ServiceNowGeheimnisverwaltung für eine granulare Verwaltung des Zugriffs auf Ihre Passwörter, die Ihren Geschäftsanforderungen entspricht.
Wählen Sie aus Core- und Enterprise-Versionen von Geheimnisverwaltung aus
Wählen Sie je nach Geschäftsanforderungen zwischen Geheimnismanagement Core und Geheimnismanagement Enterprise aus.
| Geheimnisverwaltungskern | Geheimnisverwaltung – Unternehmen |
|---|---|
| Der Geheimnisverwaltungs-Core kann ohne zusätzliche Kosten in Ihrer Instanz aktiviert werden. Das Plugin bietet die Möglichkeit, Geheimnisgruppen mit Kriterien in nicht anwenderdefinierten Tabellen zu verwenden, die in bereitgestellt werden ServiceNowPlattform, die von erstellt wurde ServiceNowAnwendungs-Engineering-Teams. | Geheimnisverwaltung Enterprise enthält zusätzliche Funktionen, mit denen Administratoren Geheimnisgruppen erstellen und verwalten können. Enterprise bietet zusätzlich zu den im Core aufgeführten Funktionen die folgenden Funktionen.
Hinweis: Geheimnismanagement Enterprise ist ein bezahltes Plugin, das ServiceNowMitarbeiter müssen in Ihrer Produktionsinstanz aktivieren. |
Verwenden Sie geheime Gruppen, um Ihre Geheimnisse zu organisieren
Verwenden Sie die Geheimnisverwaltung, um Ihre Geheimnisse in Gruppen zu organisieren, und wenden Sie dann Zugriffsrichtlinien auf diese Geheimnisse auf Gruppenebene an.
- Grundlegende geheime Gruppe
- Diese Gruppen gelten für alle Geheimnisse in einem Bereich. Diese Geheimnisse werden von einem allgemeinen kryptografischen Modul und Modulzugriffsrichtlinien entschlüsselt.
- Geheime Gruppe mit Kriterien
- Geheime Gruppen mit Kriterien funktionieren wie eine grundlegende geheime Gruppe, verfeinern jedoch mithilfe von Kriterien das enthaltene Element weiter. Diese Kriterien umfassen:
- Anwendungsbereich
- Paket
- Tabelle
- Geheime Spalte
- Filterdatensatz
Geheime Gruppen beider Typen können auf Instanz oder Client zugänglich gemacht werden.
- Instanzseitige Geheimnisgruppen
- Instanzseitige Geheimnisgruppen enthalten Geheimnisse, die von Ihrer Instanz entschlüsselt werden können.
- Clientseitige geheime Gruppen
- Clientseitige Geheimnisgruppen verwenden ein öffentliches und privates Schlüsselpaar, um sicherzustellen, dass Geheimnisse nur vom Client entschlüsselt werden können. Wenn Sie eine vom Client zugängliche Geheimnisgruppe erstellen, laden Sie den öffentlichen Schlüssel in die Instanz hoch und behalten den privaten Schlüssel auf Ihrem MID-Server bei. Die Instanz verwendet den öffentlichen Schlüssel, um Ihre Geheimnisse zu verschlüsseln, sie können jedoch nur mit dem privaten Schlüssel entschlüsselt werden.
Verwenden Sie Geheimnisgruppen für eine detailliertere Steuerung
Während Passwort2 auf verfügbar ist ServiceNowPlattform, Geheimnisverwaltung bietet diese zusätzlichen Funktionen.
| Granulare Zugriffssteuerungen |
|
| Sicherer Speicher | Für clientseitige Geheimnisgruppen verwendet die Geheimnisverwaltung ein neues Verschlüsselungsschema. In diesem Verschlüsselungsschema ServiceNowSpeichert den Verschlüsselungsschlüssel nicht. Aus diesem Grund hängt die Sicherheit Ihrer Daten nicht von ab ServiceNowSicherheit. |
Wenden Sie Modulzugriffsrichtlinien auf Ihre Gruppen an
Nachdem Sie Ihre Geheimnisse in eine geheime Gruppe gruppiert haben, können Sie Richtlinien anwenden, die bestimmen, wie Sie auf Gruppenebene zugreifen können. Modulzugriffsrichtlinien sind die Zugriffssteuerungsmechanismen, die Sie auf kryptografische Module anwenden, um Steuerungen auf Instanzebene zu definieren, z. B. einen Gültigkeitszeitrahmen für den kryptografischen Schlüssel. Weitere Informationen zu Modulzugriffsrichtlinien finden Sie unter Übersicht über Modulzugriffsrichtlinie .
Mit Geheimnisverwaltung installierte Tabellen
Geheimnisverwaltung fügt diese Tabellen hinzu oder ändert sie.
| Neue Tabellen | |
| [sn_sm_secret_group] | Speichert geheime Gruppen |
| [sn_sm_secret_group_criteria] | Speichert geheime Kriteriengruppen |
| [sn_sm_Secret] | Speichert umschlossene Geheimnisse |
| [sn_sm_identity_group] | Definiert die Identitätsgruppe für die Zuordnung einer Gruppe von Identitäten zum öffentlichen Schlüssel |
| [sys_kmf_wrapped_module_key] | Speichert die umschlossenen symmetrischen kryptografischen Schlüssel |
| Geänderte Tabellen | |
| [sys_kmf_crypto_module] | Kryptografischer Modultyp hinzugefügt. (Kryptografisches Identitätsmodul oder kryptografisches Modul der Geheimnisgruppe) |
| [sys_kmf_module_key] |
|
| [sys_kmf_crypto_caller_policy] | Neuer Modulzugriffsrichtlinientyp hinzugefügt |
Beispiele für Anwendungsfälle für Geheimnisverwaltung
- Tragen Sie dazu bei, eine sichere ITOM-Discovery sicherzustellen
-
Diese Infografik zeigt eine vereinfachte Referenzarchitektur wie ServiceNowDie Discovery von IT Operations Management (ITOM) kann von Ihrer Organisation bereitgestellt werden. Wie in der Infografik gezeigt, werden mehrere Windows- und Linux-Server mit dem MID-Server verbunden, und mehrere MID-Server-Agenten ermöglichen dem Discovery-Prozess, die CMDB zu aktualisieren. Jede MID-Server-Transaktion erfordert eine sichere Authentifizierung. Daher ist die Verwaltung der Authentifizierungsanmeldeinformationen aus sicherheitstechnischer Sicht von entscheidender Bedeutung.
- Sichere Beschleunigung der Workflow-Konnektivität mit Integrations-Hub
-
Verwenden ServiceNowIntegrations-Hub von für die Verbindung mit verschiedenen Systemen über die automatisierte Anwendungsprogrammierschnittstelle (APIs). Jedes Mal, wenn der Integrations-Hub über eine API eine Verbindung zu einem System herstellt, sind Anmeldeinformationen zur Authentifizierung erforderlich, um die Konnektivität herzustellen. Die Verwaltung einer Vielzahl von Anwendungen und APIs für Konnektivität erfordert eine Lösung zur Geheimnisverwaltung.
Geheimnisverwaltung ist ein wichtiger Teil der Sicherstellung der Cybersicherheit Ihrer Organisation. Sie deckt alle Prozesse und Tools im Zusammenhang mit der Erstellung, Speicherung, Übertragung und Verwaltung digitaler Anmeldeinformationen wie Verschlüsselungsschlüssel, API-Token und Passwörter ab. Um Geheimnisse sowohl sicher als auch effektiv zu verwalten, können Sie eine Richtlinie für die Verwaltung von Kerngeheimnissen erstellen, die Standardregeln und -Verfahren für alle Phasen des Lebenszyklus eines Geheimnisses festlegt.