Komponenten der Edge Encryption
Edge Encryption Besteht aus Edge Encryption Proxy-Server, der auf einem Server in Ihrem Netzwerk ausgeführt wird, und der Edge Encryption Plugin, das auf installiert sein muss ServiceNow Instanz. Wenn Sie Verschlüsselungstypen oder Verschlüsselungsmuster mit Ordnungserhaltung verwenden, muss auch eine Proxy-Datenbank in Ihrem Netzwerk installiert sein.
Proxy-Anwendung
Beim Durchlaufen von Edge Encryption Proxy-Server, die Edge Encryption Mit dem Plugin können Sie angeben, welche Felder, Muster und Anhänge verschlüsselt werden sollen. Sie können auch Verschlüsselungsregeln verwalten, um bestimmte Anforderungen zu verschlüsseln und Massenverschlüsselungsaufträge zu planen.
Proxy-Server
Die Edge Encryption Der Proxy-Server verwendet Verschlüsselungsregeln, um in einer HTTP-Anforderung zu identifizieren, was ggf. verschlüsselt werden muss, und verschlüsselt sie, bevor die Anforderung an die Instanz weitergeleitet wird. Für die Entschlüsselung Edge Encryption Der Proxy-Server überprüft die HTTP-Antworten auf verschlüsselte Daten und entschlüsselt sie, bevor die Antwort an den Client zurückgesendet wird. Damit diese Entschlüsselung erfolgt, müssen alle HTTP-Anforderungen und -Antworten über laufen Edge Encryption Proxy-Server. Diese HTTP-Anforderungen umfassen alle Anforderungen, die von einem Browser stammen, sowie alle SOAP- oder REST-Anforderungen.
Proxy-Datenbank
Wenn Sie ordnungserhaltende Verschlüsselungs- oder Verschlüsselungsmuster verwenden, verlassen sich Ihre Proxy-Server auf eine MySQL-Datenbank, die sich in Ihrem Netzwerk befindet. Alle Proxy-Server in Ihrem Netzwerk müssen dieselbe Datenbank verwenden.
| Name | Beschreibung |
|---|---|
| db_id | Eindeutige Datenbank-ID |
| edge_token_map | Verschlüsselungsmusterdaten |
| token_map | Ordnungserhaltende Verschlüsselungsdaten |
Sichern Ihrer Proxy-Datenbank
Da Verschlüsselungsmuster von der Tokenisierung abhängen, werden Klartextwerte in Ihrer Proxy-Datenbank gespeichert. Wenn die Datenbank verloren geht, können Klartextwerte nicht wiederhergestellt werden. Es ist wichtig, dass Sie regelmäßige Sicherungen pflegen. Um Datenverlust zu vermeiden, sichern Sie Ihre Proxy-Datenbank gemäß ServiceNow Empfehlungen.
- Sichern Sie Ihre Datenbank alle 24 Stunden.
- Bewahren Sie die binären Protokolldateien der MySQL-Datenbank für mindestens zwei Tage auf. Nachdem eine Sicherung wiederhergestellt wurde, können Sie das binäre Protokoll verwenden, um die seit der letzten Sicherung verlorenen Daten wiederherzustellen.