Componentes do Edge Encryption
O Edge Encryption é composto pelo servidor proxy do Edge Encryption, que é executado em um servidor em sua rede, e pelo plug-in Edge Encryption que deve ser instalado em sua instância da ServiceNow. Se estiver usando tipos de criptografia que preservam a ordem ou padrões de criptografia, um banco de dados de proxy também deve ser instalado em sua rede.
Aplicação de proxy
Ao passar pelo servidor proxy do Edge Encryption, o plug-in do Edge Encryption permite que você especifique quais campos, padrões e anexos devem ser criptografados. Você também pode gerenciar regras de criptografia para criptografar solicitações específicas e programar trabalhos de criptografia em massa.
Servidor proxy
O servidor proxy do Edge Encryption usa regras de criptografia para identificar em uma solicitação HTTP o que precisa ser criptografado e criptografa antes de encaminhar a solicitação para a instância. Para descriptografia, o servidor proxy do Edge Encryption examina as respostas HTTP em busca de dados criptografados e os descriptografa antes de enviar a resposta de volta para o cliente. Para que essa descriptografia aconteça, todas as solicitações e respostas HTTP devem passar pelo servidor proxy do Edge Encryption. Essas solicitações HTTP incluem todas as solicitações originadas de um navegador, bem como solicitações SOAP ou REST.
Banco de dados do proxy
Se estiver usando criptografia de preservação de ordem ou padrões de criptografia, os servidores proxy devem contar com um banco de dados MySQL localizado em sua rede. Todos os servidores proxy em sua rede devem usar o mesmo banco de dados.
| Nome | Descrição |
|---|---|
| db_id | ID exclusivo do banco de dados |
| edge_token_map | Dados de padrão de criptografia |
| token_map | Dados de criptografia de preservação de ordem |
Como fazer o backup do seu banco de dados de proxy
Como os padrões de criptografia dependem de tokenização, os valores de texto não criptografado são armazenados no banco de dados do proxy. Se o banco de dados for perdido, os valores de texto não criptografado não poderão ser restaurados. É essencial que você mantenha backups regulares. Para evitar perda de dados, faça backup do banco de dados do proxy de acordo com as recomendações ServiceNow.
- Faça backup do seu banco de dados a cada 24 horas.
- Mantenha os arquivos de log binário do banco de dados MySQL por pelo menos dois dias. Depois de restaurar um backup, use o log binário para gerar novamente todos os dados perdidos desde o backup mais recente.