Die Härtungseinstellungen wurden für die Baselineversion 4.0 aktualisiert
Die Liste der Härtungseinstellungen, die in Security Center Baselineversion 4.0 aktualisiert wurden.
Baselineversion 4.0 enthält mehrere Updates für Kurzbeschreibungen für Stil und Konsistenz zwischen Datensätzen. Darüber hinaus wurden viele eigenschaftsbezogene Skripts aktualisiert, um die Genauigkeit des Standardwerts für Fälle zu verbessern, in denen die Eigenschaft aus der Tabelle „sys_property“ entfernt wurde.
| Dokumentation | Updates |
|---|---|
| Autorisierung für SOAP-Anforderungen erfordern [Aktualisiert in Security Center 1.3 und 1.5] |
|
| HTML-Bereinigung in Virtual Agent aktivieren [Aktualisiert in Security Center 1.3] |
|
| Internen Zugriff auf explizite externe Rollen verweigern [Aktualisiert in Security Center 1.5] |
|
| Eingeschränkt herunterladbare MIME-Typen definieren [Aktualisiert in Security Center 1.3] |
|
| E-Mail-Domänen für die Registrierung externer Anwender einschränken [Aktualisiert in Security Center 1.5] |
|
| Ablaufdauer des Links zur Registrierung externer Anwender minimieren [Aktualisiert in Security Center 1.3 und 1.5] |
|
| Download infizierter Dateien nicht zulassen |
|
| Multisso-Debugging deaktivieren |
|
| Zulässige ServiceNow interne IP-Adressen definieren [Aktualisiert in Security Center 1.3 und 1.5] |
|
| Domain Separation auf Dot-Walking-Felder anwenden [Aktualisiert in Security Center 1.3 und 1.5] |
|
| Accountwiederherstellung aktivieren [In Security Center 1.3 und 1.5aktualisiert] |
|
| Schwellenwert für Entitätserweiterung minimieren [Aktualisiert in Security Center 1.3] |
|
| Aktualisierte Version des MultiSSO-Plugins aktivieren [In Security Center 1.3 und 1.5aktualisiert] |
|
| Keine Demozertifikate für aktive SAML-Konfigurationen verwenden [Aktualisiert in Security Center 1.5] |
|
| SAML-Dauer von „notBefore“ und „notOnOrAfter“ minimieren [Aktualisiert in Security Center 1.3 und 1.5] |
|
| Abgelaufene Anti-CSRF-Token blockieren [in Security Center 1.5 aktualisiert] |
|
| Captcha für Walk-Up Experience der Kundenservice-Anwendung für Gäste anfordern [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| Identitätswechsel bei ACL-Bewertung in HR-App überprüfen [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| Aktualisierungen von HR-Fällen auf persönliche E-Mails beschränken [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| MID-Audit-Protokoll aktivieren [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| Nutzung des Alias für Anmeldeinformationen erzwingen [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| Erzwingen Sie die strikte Validierung des CSRF-Tokens |
|
| Erforderliche JMS-Verbindungsfactorys [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| Anhangsgröße in Trainings- und Vorhersage-Flows begrenzen [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|
| Größe des HTTP-Antworttexts begrenzen [Neu in Security Center 1.3 und aktualisiert in 1.5] |
|