Härtungseinstellungen
Die ServiceNowDer Inhalt der Härtungseinstellungen für Sicherheitscenter (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen.
Übersicht und Zweck
Das Sicherheitscenter berechnet eine tägliche Compliance-Punktzahl, ausgedrückt als Prozentsatz, der darauf basiert, wie konform Ihre aktuellen Instanzsicherheitseinstellungen mit den Compliance-Werten in den Sicherheitscenter-Härtungseinstellungen sind.
Sie können die spezifischen Sicherheitskonfigurationseinstellungen, die sich auf die Punktzahl für Ihre Instanz auswirken können, direkt im Sicherheitscenter verwalten.
Die Konfigurationen der Härtungseinstellungen werden mit mehreren Attributen erläutert, die in der Tabelle beschrieben werden.
| Konfigurationsattribut | Beschreibung |
|---|---|
| Übersicht | Bietet einen allgemeinen Überblick über die Empfehlung. |
| Konfigurationsname | Die Eigenschaft oder der Plugin-Name. |
| Konfigurationstyp | Beschreibt, wo die Eigenschaft außerhalb des Sicherheitszentrums konfiguriert werden kann, z. B. in Systemeigenschaften ( sys_properties_list.do). |
| Datentyp | Beschreibt den Typ des Werts, der für die Konfiguration erforderlich ist. Beispiele sind „wahr/falsch“, „boolescher Wert“, „Installation“, „Plugin“, „Zeichenfolge“ usw. |
| Empfohlener Wert | Der Wert, der vom Sicherheitszentrum empfohlen wird, um die Sicherheits-Compliance in Ihrer Instanz zu verbessern. |
| Standardwert | Der Wert, auf den die Konfiguration im Basissystem festgelegt ist. |
| Kategorie | Der Name und der Link zur Kategorie für die Härtungseinstellung. |
| Sicherheitsrisiko | Schweregradpunktzahl : Die Punktzahl gibt das potenzielle Sicherheitsrisiko für Ihre Instanz gemäß der Wahrscheinlichkeit an, dass die Schwachstelle ausgenutzt wird. Die Sicherheitslücke wird einzeln anhand der CVSS-Punktzahl (Common Vulnerability Scoring System) auf einer Skala von berücksichtigt und bewertet 0,0 Bis 10,0 . Siehe https://nvd.nist.gov/vuln-metrics/cvss/v3-calculatorFür zusätzliche Informationen. |
Schweregradbewertung pro CVSS-Punktzahl :
|
|
| Sicherheitsrisikodetails : Beschreibt die Wichtigkeit der Einstellungskonfiguration und das Risiko, die empfohlene Konfiguration nicht zu verwenden. | |
Abhängigkeiten und Voraussetzungen |
Zugehörige Einstellungen oder Konfigurationen, die vor oder in Verbindung mit der Härtungskonfiguration erforderlich sind. |
| Funktionale Auswirkung | Die Auswirkung dieser Härtungseinstellung auf den Betrieb Ihrer Instanz. |
| Referenzen | Links zur Konfigurationsdokumentation oder anderen hilfreichen Informationen. |
Weitere Informationen dazu, wie Sie sicherstellen, dass Ihre Instanzen die Härtungsanforderungen erfüllen, finden Sie unter Sicherheitshärtung.
Andere Ressourcen
- Verfügbare Systemeigenschaften
- Eigenschaften der allgemeinen Sicherheitseinstellungen
- Strenge Sicherheitseinstellungen