Härtungseinstellungen
Die ServiceNow Der Inhalt der Sicherheitscenter-Härtungseinstellungen (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in ServiceNow AI Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen.
Übersicht und Zweck
Das Sicherheitscenter berechnet eine tägliche Compliance-Punktzahl, ausgedrückt als Prozentsatz, der darauf basiert, wie konform Ihre aktuellen Instanzsicherheitseinstellungen mit den Compliance-Werten in den Sicherheitscenter-Härtungseinstellungen sind.
Sie können die spezifischen Sicherheitskonfigurationseinstellungen, die sich auf die Punktzahl für Ihre Instanz auswirken können, direkt im Sicherheitscenter verwalten.
Die Konfigurationen der Härtungseinstellungen werden mit mehreren Attributen erläutert, die in der Tabelle beschrieben werden.
| Konfigurationsattribut | Beschreibung |
|---|---|
| Übersicht | Bietet einen allgemeinen Überblick über die Empfehlung. |
| Konfigurationsname | Die Eigenschaft oder der Plugin-Name. |
| Konfigurationstyp | Beschreibt, wo die Eigenschaft außerhalb des Sicherheitszentrums konfiguriert werden kann, z. B. in Systemeigenschaften ( sys_properties_list.do). |
| Datentyp | Beschreibt den Typ des Werts, der für die Konfiguration erforderlich ist. Beispiele sind „wahr/falsch“, „boolescher Wert“, „Installation“, „Plugin“, „Zeichenfolge“ usw. |
| Empfohlener Wert | Der Wert, der vom Sicherheitscenter zur Verbesserung der Sicherheits-Compliance in Ihrer Instanz empfohlen wird. |
| Standardwert | Der Wert, auf den die Konfiguration im Basissystem festgelegt ist. |
| Kategorie | Der Name und der Link zur Kategorie für die Härtungseinstellung. |
| Sicherheitsrisiko | Schweregradpunktzahl : Die Punktzahl gibt das potenzielle Sicherheitsrisiko für Ihre Instanz entsprechend der Wahrscheinlichkeit an, dass die Schwachstelle ausgenutzt wird. Die Sicherheitslücke wird einzeln anhand der CVSS-Punktzahl (Common Vulnerability Scoring System) auf einer Skala von berücksichtigt und bewertet 0,0 Bis 10,0 . Weitere Informationen finden Sie unter https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator. |
Schweregradbewertung pro CVSS-Punktzahl :
|
|
| Sicherheitsrisikodetails : Beschreibt die Wichtigkeit der Einstellungskonfiguration und das Risiko, dass die empfohlene Konfiguration nicht verwendet wird. | |
Abhängigkeiten und Voraussetzungen |
Zugehörige Einstellungen oder Konfigurationen, die vor oder in Verbindung mit der Härtungskonfiguration erforderlich sind. |
| Funktionale Auswirkung | Die Auswirkung dieser Härtungseinstellung auf den Betrieb Ihrer Instanz. |
| Referenzen | Links zur Konfigurationsdokumentation oder anderen hilfreichen Informationen. |
Weitere Informationen dazu, wie Sie sicherstellen, dass Ihre Instanzen die Härtungsanforderungen erfüllen, finden Sie unter Sicherheitshärtung.
Andere Ressourcen
- Verfügbare Systemeigenschaften
- Eigenschaften der allgemeinen Sicherheitseinstellungen
- Strenge Sicherheitseinstellungen