Chiffrement de la base de données avec commutateur contrôlé par le client
Database Encryption with Customer-Controlled Switch (DBE with CCS) est une solution de chiffrement qui chiffre toutes les données au repos lorsqu’elles ne sont pas utilisées dans la base de données.
Vue d'ensemble
Le chiffrement de la base de données avec commutateur contrôlé par le client utilise le chiffrement AES standard de l’industrie, sans impact sur la fonctionnalité. La base de données chiffre les données au fur et à mesure qu’elles sont écrites sur le disque et déchiffrées par la base de données au fur et à mesure de leur lecture. Les applications disposent toujours des données dans un état non chiffré pour exécuter la logique et les fonctions nécessaires.
DBE-CCS utilise une technologie native de la base de données, souvent appelée Tablespace Encryption ou Transparent Data Encryption. Pour plus d’informations sur la technologie, reportez-vous au site Web MariaDB sous « Tablespace Encryption ».
DBE-CCS vous demande de configurer un point de terminaison de service REST HTTPS qui fournit périodiquement la clé secrète à l’instance ServiceNow . Le point de terminaison CCS renvoie ensuite la clé secrète du client chiffrée avec la clé publique de l’instance de base de données.
Point de terminaison client
Un ServiceNow partenaire technologique, Fortanix, est à votre disposition pour mettre en œuvre votre point de terminaison client à votre place. Contactez directement le partenaire technologique pour plus de détails sur l’intégration. Pour en savoir plus, consultez Utilisation de Fortanix Data Security Manager avec ServiceNow.
Prise en charge de plusieurs ServiceNow versions
Autres références
Reportez-vous à ces références pour plus d’informations sur DBE avec CCS :