Mesures et mesures de coffre-fort
Découvrez les outils et les mesures ServiceNow Coffre-fort utilisés pour protéger et détecter les données sensibles.
ServiceNow Coffre-fort s’intègre à plusieurs outils pour vous fournir une vue d’ensemble cohérente de la sécurité de vos données sensibles. Vous pouvez survoler un widget pour obtenir un aperçu plus approfondi des données signalées. Sélectionnez le bouton Atteindre sur n’importe quel outil pour accéder à sa page respective.
Connaissez vos données
ServiceNow Coffre-fort utilise Détection de données et Classification des données vous aide à comprendre et à connaître vos données.| Outil | Mesure | Description |
|---|---|---|
| Découverte Utilisez cette option Détection de données pour exécuter une analyse de découverte afin de rechercher des schémas de données susceptibles d’être des données sensibles. Une fois découvertes, les données peuvent ensuite être examinées ou classées pour une protection et une gestion plus approfondies. |
Données découvertes | Occurrences de données sensibles dans les tables de votre instance, classées par type de modèle de données sensibles. |
| Statut de découverte | État actuel de tous les schémas de données sensibles découverts, y compris les nouveaux résultats en attente de revue, classifiés ou marqués comme ignorés. | |
| Pièces jointes détectées | Total des occurrences de données sensibles dans les pièces jointes entre les tables de votre instance. | |
| Classification Classification des données Crée des classes de données et aide à organiser vos données en classes de données pour une meilleure gestion. Les données classifiées peuvent être protégées au niveau de la classe. |
Données classifiables | Tables ou colonnes pouvant être classées. |
| Données classifiées | Entrées de dictionnaire, tables ou colonnes classifiées. |
Protéger vos données
ServiceNow Coffre-fort Utilise l’anonymisation des données, le chiffrement dans le cloud, le chiffrement des champs et l’accès zéro confiance pour sécuriser et protéger vos données.| Outil | Mesure | Description |
|---|---|---|
| Anonymisation Anonymisez les données par classe de données avec différentes techniques d’anonymisation pour préserver les schémas de données, mais supprimez les données sensibles. Utile pour nettoyer les instances pour le développement ou pour supprimer des données utilisateur spécifiques en raison de droits à oublier. | Données existantes | Toutes les données classifiées par workflow anonymisé ou non. |
| Données en temps réel | Nombre d’appels réussis en temps réel pour anonymiser les données sensibles à mesure qu’elles entrent dans la plateforme, par canal. | |
| Temps d’exécution d’anonymisation | Durée d’exécution en heures des travaux planifiés basés sur des utilisateurs ou sur des données pour les données existantes. | |
| Chiffrement dans le cloud avec gestion des clés Protégez en toute sécurité les données sensibles dans un stockage chiffré de vos données à l’aide du chiffrement de blocs, ainsi que d’une gestion améliorée des clés. |
Clé de cloud active | Rotations totales de la clé active dans le cloud. Remarque : Pour afficher ces données, vous avez besoin du Cadre de travail de gestion des clés rôle administrateur (sn_kmf.admin ou sn_kmf.cryptographic_manager). |
| Rotation de clés | Temps écoulé entre chaque rotation de clés actives sur votre instance. La hauteur de la barre mesure la durée d’utilisation d’une clé avant la rotation. Remarque : Pour afficher ces données, vous avez besoin du Cadre de travail de gestion des clés rôle administrateur (sn_kmf.admin ou sn_kmf.cryptographic_manager). |
|
| Chiffrement de champ Protégez en toute sécurité les données sensibles tout en fournissant un accès aux utilisateurs autorisés. Utile pour renforcer les protections contre les mauvais acteurs. |
État de classification des champs chiffrés | État de classification de toutes les données protégées par Chiffrement de champ. |
| Classes protégées par Chiffrement de champ | Proportion de données classifiées protégées avecChiffrement de champ. | |
| Clés de chiffrement active | Nombre de clés actives Chiffrement de champ dans votre instance. Idéalement, le nombre de clés actives correspond au nombre de classifications. Remarque : Pour afficher ces données, vous avez besoin du Cadre de travail de gestion des clés rôle administrateur (sn_kmf.admin ou sn_kmf.cryptographic_manager) et du rôle security_admin. |
|
| Accès zéro confiance (ZTA) Authentification continue pendant l'accès aux données sensibles classifiées en temps réel. |
État de classification de l'authentification continue | Nombre de classifications protégées en raison des politiques d’authentification continue. |
| Classes protégées par authentification continue | Nombre de classes protégées par authentification continue, classées par classe. |
Surveillez vos données
La section Aperçus IA de cet espace ServiceNow Coffre-fort vous aide à suivre les activités qui peuvent indiquer des menaces potentielles ou des fuites de données. Ces activités sont générées à partir de canaux tels que et Now AssistAgent virtuel, ainsi que de tables de base de données configurées avec la détection en temps réel. Ces informations peuvent vous aider à hiérarchiser plus efficacement vos stratégies de protection des données. Sélectionnez Afficher les mesures de l’outil pour afficher les mesures sous-jacentes.
| Mesure | Composant de graphique | Description |
|---|---|---|
| Utilisateur saisissant des données sensibles | Dans les tables avec découverte en temps réel | Nombre d’utilisateurs dont les entrées de données sensibles ont été détectées dans des tables de base de données configurées avec la détection en temps réel. |
| Dans les canaux | Nombre d’utilisateurs dont les entrées de données sensibles ont été détectées dans des canaux tels que Now Assist ou Agent virtuel. | |
| Canaux avec des données sensibles | Barres de canal (axe X) | Barres empilées représentant chaque canal dans lequel des données sensibles ont été détectées, réparties par schémas de données. La légende du schéma de données affiche le code couleur de chaque schéma. Ils peuvent inclure des numéros de permis de conduire, des informations financières et des identifiants personnels. |
| Occurrences de données sensibles (axe Y) | Nombre d’instances de données sensibles détectées par canal. | |
| Tables contenant des données sensibles trouvées grâce à la découverte en temps réel | Barres de table (axe X) | Barres empilées représentant chaque table de base de données où des données sensibles ont été détectées, réparties par schémas de données. |
| Occurrences de données sensibles | Nombre d’instances de données sensibles détectées par table. |