---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Geben Sie anwenderdefinierte Regeln in der ECC-Firewall an

# Geben Sie anwenderdefinierte Regeln in der ECC-Firewall an {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Konfigurieren Sie die ECC-Firewall (External Communication Channel) in Ihrem MID-ServerIndem Sie die anwenderdefinierten Regeln angeben, um die eingehende Nachricht selektiv zuzulassen oder abzulehnen und die Codesignaturkonfiguration zu überschreiben.
Sicherheitsadministratoren können die ECC-Firewall-Tags verwenden, um die Codesignaturkonfiguration zu überschreiben und bestimmte Vorgänge für zuzulassen oder abzulehnen MID-Server. Diese anwenderdefinierten Regeln müssen in der YAML-Datei von angegeben werden, die sich unter befindet: Agent/Boot-config.yaml . Diese Tags sind spezifisch für ein Protokoll. Die für das übergeordnete Tag angegebene Konfiguration gilt für das untergeordnete Tag. Beispiel: Wenn <kbd class="ph userinput">Http </kbd>protokoll ist zulässig, <kbd class="ph userinput">Rest </kbd>Und <kbd class="ph userinput">SOAP </kbd>Protokolle sind ebenfalls zulässig. In dieser Tabelle werden die verfügbaren übergeordneten und untergeordneten Tags erläutert.{#custom-yaml-conf__table_tcl_p1j_3rb__entry__2}

| Übergeordnetes Tag | Untergeordnetes Tag |
|-|-|
| DNS |   |
| HTTP | * REST * SOAP {#custom-yaml-conf__ul_vxz_v1j_3rb} |
| DIRECTORY_SERVICES | LDAP |
| SNMP |   |
| SSH | * SCP * SFTP {#custom-yaml-conf__ul_d4r_x1j_3rb} |
| SYSLOG |   |
| FENSTER | * CIM * POWERSHELL * WMI * WINRM {#custom-yaml-conf__ul_dkf_bbj_3rb} |
| JAVASCRIPT |   |
| GROOVY |   |
| VCS | GIT |
| DATENBANKEN | JDBC |
| DATA_SOURCES |   |
| INTEGRATION_HUB |   |
| ITOM | * CLOUD_PROVISIONING_GOVERNANCE * DISCOVERY * EREIGNISMANAGEMENT * HEALTH_LOG_ANALYTICS * SERVICE_MAPPING {#custom-yaml-conf__ul_oxj_mcj_3rb} |
| ORCHESTRATION |   |
[ ]

{#custom-yaml-conf__table_tcl_p1j_3rb}  
Zum Konfigurieren der anwenderdefinierten Regeln :

1. In MID-Server, Identifizieren Sie die Datei Boot-config-sample.yaml .
2. Benennen Sie die YAML-Datei in um Boot-config.yaml Und verschieben Sie die Datei an den folgenden Speicherort: Agent/Boot-config.yaml .
3. Geben Sie in der YAML-Datei die anwenderdefinierten Regeln an, und speichern Sie die Änderungen. Ein Beispiel für die YAML-Datei:

       security:​
         eccFirewall:​
           mode: enforcing​
           rules:​
             - tags: [rest]​
               action: accept​
             - tags: [soap]​
               action: accept​
             - tags: [jdbc]​
               action: reject​

4. Starten Sie neu MID-Server.
{#custom-yaml-conf__ol_tw5_1mp_spb}

