Gestion de Clé de chiffrement Notes de publication
L’application ServiceNow® Gestion de Clé de chiffrement protège vos données à l’aide du chiffrement, d’un accès par clé étroitement contrôlé, de la gestion du cycle de vie des clés basée sur la norme NIST (National Institute of Standards and Technology) 800-57 et de la protection des clés FIPS 140-2-L3. Gestion de Clé de chiffrement a été amélioré et mis à jour dans la Yokohama version.
Gestion de Clé de chiffrement points forts de la Yokohama mise en production
- Le chiffrement au niveau des colonnes a été renommé et repensé pour s’appeler désormais Chiffrement de champ.
- Utilisez l’Observateur d’accès pour planifier et résoudre les problèmes liés aux implémentations de chiffrement de champ.
- Les administrateurs de Chiffrement Edge peuvent utiliser le nouveau processus pour migrer du chiffrement Edge vers le chiffrement de champ.
Consultez Key Management Framework pour plus d'informations.
Informations importantes pour la mise à niveau vers Yokohama
- L’API GlideEncrypter utilise la norme de cryptage à trois clés Triple Data Encryption Standard (3DES) que la norme NIST 800-131A Rév. 2 a déconseillée d’utiliser après 2023. Les changements suivants ont lieu dans la Yokohama version en vue d’une dépréciation complète de GlideEncrypter/3DES à l’avenir.
- Les nouvelles Yokohama instances ne peuvent pas utiliser GlideEncrypter. Tous les scripts du système de base ont été modifiés pour utiliser d’autres processus de chiffrement.
- si vous mettez à niveau vos Yokohama instances, vous pouvez toujours utiliser 3DES, mais vous pouvez également désactiver l’utilisation de 3DES avec une propriété système.
- En savoir plus sur l’obsolescence de 3DES dans KB1704481.
Nouveau dans la Yokohama version
- Chiffrement au niveau des colonnes est désormais Chiffrement de champ
- Chiffrement au niveau des colonnes a été rebaptisé Démarrage de chiffrement de champ (FES), tandis que Chiffrement au niveau des colonnes Entreprise devient Chiffrement de champ Entreprise (FEE).
- Access observer
- Utilisez Observateur d’accès pour comprendre les personnes et les processus qui accèdent aux données sur votre instance.
- Amélioration du processus de migration du chiffrement Edge vers le chiffrement de champ
- Utilisez le nouveau processus pour migrer du chiffrement Edge vers le chiffrement de champ (anciennement chiffrement au niveau des colonnes). Ce workflow amélioré garantit que vos données migrent du chiffrement Edge vers le chiffrement de champ sans passer du temps dans un état non chiffré.
Informations sur l'activation
L’abonnement groupé à Chiffrement de plateforme est un droit commercial de groupe qui comprend Chiffrement de champ Enterprise et Chiffrement dans le cloud.
Chiffrement de champ Enterprise est la licence illimitée de Chiffrement de champ. Le module d’extension Enterprise est disponible avec l’activation du module d’extension com.glide.now.platform.encryption. Pour plus d’informations, consultez la section Chiffrement et gestion des clés groupés.