Cloud-Verschlüsselung mit Schlüsselverwaltung
ServiceNow® Cloud-Verschlüsselung bietet verschlüsselten Speicher für die Datenbank mithilfe von Blockverschlüsselung zusammen mit einer verbesserten Schlüsselverwaltung. Cloud-Verschlüsselung ist mit dem Abonnementpaket ServiceNow® Platform Encryption verfügbar.
- Aufgabentrennung.
- Rotation von ServiceNow verwalteten Schlüsseln.
- Option Vom Kunden verwaltete Schlüssel.Hinweis:Sie können diese Option verwenden, wenn Ihre Organisation die Verwendung von Schlüsselmaterial erfordert, das von Ihren eigenen kryptografischen Tools oder Bibliotheken, dem Schlüsselverwaltungssystem des Unternehmens oder dem Hardware-Sicherheitsmodul (HSM) generiert wurde. Details siehe Schlüsselverwaltungsvorgänge.
Das folgende Diagramm zeigt, wie Cloud-Verschlüsselung funktioniert.
- Schlüsselverwaltungsvorgänge:
- Greifen Sie auf die Liste der Schlüssel zu.
- Schlüsselrotationsvorgänge durchführen.
- Vom Kunden verwalteten Schlüssel zurückziehen.
- Schlüsselverwaltungstransaktionen:
Verweisen Sie auf alle Transaktionen, die für die verwendeten Schlüssel aufgetreten sind.
Verwenden Sie Ihren eigenen kundenverwalteten Schlüssel für die Verschlüsselung.
Unter bestimmten Umständen kann bei Verwendung von kundenverwalteten Schlüsseln eine Anforderung zum Zurückziehen des Schlüssels gewählt werden. Sie müssen zuerst die Funktion zum Zurückziehen des Schlüssels von Kundenservice und Support anfordern und einen rechtlichen Nachtrag ausfüllen.
Die Option Quorum Control Policy Settings (Quorum-Steuerungsrichtlinieneinstellungen) wird verfügbar, wenn die Widerrufsfunktion aktiviert wird. Andernfalls ist das Modul im Menü nicht sichtbar. Diese Funktion kann nur aktiviert werden, wenn kundenverwaltete Schlüssel verwendet werden. Mit dieser Richtlinie können Einstellungen in Bezug auf das Quorum konfiguriert werden, wenn die Auszahlungsfunktion aktiviert ist. Weitere Informationen zu dieser Funktion finden Sie unter Quorum-Steuerungsrichtlinie.
Cloud-Verschlüsselung unterstützt die MariaDB-Datenbank sowohl für Produktions- als auch für Nicht-Produktionsinstanzen. Postgres mit Swarm64-Erweiterungen werden für ServiceNow Lesereplikatdatenbanken unterstützt.
Weitere Informationen zur Lizenzierung von Cloud-Verschlüsselungfinden Sie unter Abonnementpaket für Verschlüsselung und Schlüsselverwaltung.
Damit lizenzierte Kunden die Verschiebung einer Instanz zu Cloud Encryption anfordern können, folgen Sie den Anweisungen in KB1117369. Sie müssen über die Rolle „Kundenadministrator“ oder „Partneradministrator“ verfügen, um das Servicekatalogelement zum Aktivieren der Cloud-Verschlüsselung in Ihrer Instanzanzufordern. Die Aktivierung dieser Funktion erfordert ein einstündiges Wartungsfenster.