Chiffrement dans le cloud avec Key Management
ServiceNow® Chiffrement dans le cloud offre un stockage chiffré pour la base de données à l’aide du chiffrement par blocs, ainsi qu’une gestion améliorée des clés. Chiffrement dans le cloud est disponible avec le ServiceNow® Lot d’abonnements Platform Encryption.
- Séparation des tâches.
- Rotation des ServiceNow clés gérées.
- Option Clés gérées par le client.Remarque :Vous pouvez utiliser cette option si votre organisation exige que vous utilisiez du matériel clé généré par vos propres outils ou bibliothèques de chiffrement, votre système de gestion des clés d’entreprise ou votre module de sécurité matériel (HSM). Consultez Opérations de gestion des clés pour en savoir plus.
Le diagramme suivant montre comment Chiffrement dans le cloud cela fonctionne.
- Opérations de gestion des clés :
- Accédez à la liste des clés.
- Effectuez des opérations de rotation de clés.
- Retirer la clé gérée par le client.
- Transactions de gestion des clés :
Référencez toutes les transactions qui ont eu lieu pour les clés qui ont été utilisées.
Utilisez votre propre clé gérée par le client pour le chiffrement.
Dans certaines circonstances, une demande de retrait de clé peut être choisie lors de l’utilisation de clés gérées par le client. Vous devez d’abord demander la fonctionnalité de retrait de Service et assistance client clé et remplir un addendum légal.
L’option Paramètres de la politique de contrôle du quorum devient disponible lorsque la fonction de retrait est activée, sinon le module n’est pas visible dans le menu. Cette fonctionnalité ne peut être activée que lors de l’utilisation de clés gérées par le client. Cette stratégie permet de configurer les paramètres concernant le quorum lorsque la fonctionnalité de retrait est activée. Pour en savoir plus sur cette fonctionnalité, reportez-vous à la section Politique de contrôle du quorum.
Chiffrement dans le cloud prend en charge la base de données MariaDB pour les instances de production et de non-production. Postgres avec les extensions Swarm64 est pris en charge pour ServiceNow les bases de données de réplication en lecture.
Pour en savoir plus sur la gestion des licences Chiffrement dans le cloud, reportez-vous à Offre groupée d’abonnements Chiffrement et gestion des clés.
Pour que les clients sous licence puissent demander qu’une instance soit déplacée vers Chiffrement dans le cloud, suivez les instructions de la section KB1117369. Vous devez avoir le rôle d’administrateur client ou administrateur partenaire pour demander à l’élément de Service Catalog d’activer Cloud Encryption sur votre instance. L’activation de cette fonctionnalité nécessite une fenêtre de maintenance d’une heure.