---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Einstellungen Für Hohe Sicherheit Erkunden

# Einstellungen Für Hohe Sicherheit Erkunden {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 8 Minuten Lesedauer

Einstellungen für hohe Sicherheit beziehen sich auf mehrere Sicherheitsoptionen, die in Ihrer Instanz verfügbar sind.{#exploring-high-security-settings__high-sec-desc}

Das Modul „Einstellungen für hohe Sicherheit" wird mit dem Plugin „Einstellungen für hohe Sicherheit" aktiviert, das standardmäßig in neuen Instanzen aktiv ist. Wenn Einstellungen für hohe Sicherheit in Ihrer Instanz nicht aktiv sind, finden Sie unter [Aktivierung von Einstellungen für hohe Sicherheit wird angefordert](https://servicenow-prod.fluidtopics.net/wbh6MCDRR86tE1mE5enDSw "Das Plugin „Einstellungen für hohe Sicherheit“ ist standardmäßig auf allen neuen Instanzen aktiv. Wenn es in Ihrer Instanz nicht aktiv ist, können Sie das Plugin anfordern."). Weitere Informationen zu diesem Plugin finden Sie unter [Plugin für hohe Sicherheit aktivieren \[aktualisiert im Sicherheitszentrum 1,3\]](6MvAVNJWpP0iIQaWU98_GA "Wenn Sie das Plugin „hohe Sicherheit“ aktivieren, erstellt oder aktualisiert es Hunderte verschiedener Konfigurationen, um das Sicherheitsniveau in Ihrer Instanz zu steuern. Diese Konfigurationen mindern viele der Top-OWASP-Angriffe, indem sie eine strikte Zugriffssteuerung, Eingabevalidierung und Ausgabecodierung ermöglichen.")In Instanzsicherheits-Härtungseinstellungen. Eigenschaften für diese Arten von Einstellungen für hohe Sicherheit sind verfügbar:

* Standardeigenschaftswerte: Um die Sicherheit auf Ihrer Plattform zu erhöhen, indem alle kritischen Sicherheitseinstellungen für die Verwaltung und das Auditing an einem Ort zentralisiert werden.
* Standardmäßige Deny-Eigenschaft: Stellt eine Sicherheitsmanager-Eigenschaft bereit, um das standardmäßige Sicherheitsverhalten für den Tabellenzugriff zu steuern.
* Sicherheitsadministratorrolle: Stellt eine Rolle bereit, um die Änderung wichtiger Sicherheitseinstellungen und -Ressourcen zu verhindern. Die Sicherheitsadministratorrolle wird nicht von der Administratorrolle geerbt und muss explizit zugewiesen werden.
* Erweiterte Berechtigungen: Ermöglicht Anwendern mit der Rolle „Sicherheitsadministrator", im Kontext eines normalen Anwenders zu arbeiten und bei Bedarf auf eine höhere Sicherheitsrolle zu erhöhen.
* Eigenschaftszugriffssteuerungen: Ermöglicht Sicherheitsadministratoren das Festlegen der Rollen, die zum Lesen und Schreiben von Eigenschaften erforderlich sind.
* Systemprotokolle: Sind schreibgeschützt.
* Zugriffssteuerungsregeln: Steuern Sie, auf welche Daten Anwender zugreifen können und wie sie darauf zugreifen können.

{#exploring-high-security-settings__ul_ukr_wdf_zq}  
Hinweis:  
* Mit den Einstellungen für hohe Sicherheit wird auch automatisch das Plugin für kontextbezogene Sicherheit aktiviert, wenn es noch nicht aktiv ist. Darüber hinaus bietet Plattformsicherheitseinstellungen -- hoch Einstellungen und Funktionen im Kontext der Erhöhung der Sicherheit Ihrer Instanz.
* Der Inhalt der Härtungseinstellungen für die Instanzsicherheit enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform.
* Weitere Informationen zu diesen Eigenschaften finden Sie unter [Härtungseinstellungen](https://servicenow-prod.fluidtopics.net/BFgD9lPUrtBREYclzxwsDQ "Die ServiceNowDer Inhalt der Härtungseinstellungen für Sicherheitscenter (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen.").
{#exploring-high-security-settings__ul_hbl_whk_nsb}  
Es gibt zwei Möglichkeiten, die Eigenschaften von Einstellungen für hohe Sicherheit festzulegen oder zu ändern.

* Navigieren zu SystemsicherheitStrenge Sicherheitseinstellungenan.

  Optionen auf der Seite „Eigenschaften für hohe Sicherheit" sind Ja Oder Nein .
* Navigieren Sie zu sys_properties.list Und suchen Sie nach der Eigenschaft, die Sie festlegen oder ändern möchten.

  Optionen in der Tabelle „Systemeigenschaften" \[sys_properties.list\] sind Wahr Oder Falsch .
{#exploring-high-security-settings__ul_uck_d3j_tbb}

## Eigenschaftszugriffssteuerung {#exploring-high-security-settings__section_zpq_gsn_ryb}

Zwei zusätzliche Spalten werden in der Tabelle „Eigenschaften" \[sys_properties\] erstellt, wenn Einstellungen für hohe Sicherheit aktiv sind:

* Read_roles : Eine kommagetrennte Liste von Rollennamen, die alle Felder dieser Eigenschaft lesen dürfen.
* Write_roles : Eine kommagetrennte Liste von Rollennamen, die alle Felder dieser Eigenschaft schreiben/ändern dürfen.

{#exploring-high-security-settings__ul_xys_hkf_zq}

Eigenschaften, die in der Eigenschaftentabelle aufgeführt sind, haben Read_roles Von Administrator, und Write_roles Von Security_admin. Anwender mit der Administratorrolle können die Eigenschaftswerte anzeigen und lesen, müssen jedoch auf die Rolle „Security_admin" erhöhen, um sie zu ändern.

## Benachrichtigungen {#exploring-high-security-settings__section_aqq_gsn_ryb}

Durch die Aktivierung von Einstellungen für hohe Sicherheit werden auch Sicherheitswarnmeldungen aktiviert. Das folgende Beispiel ist eine Nachricht, die nach einer Genehmigung angezeigt wird.  
Abbildung : 1. Sicherheitswarnbenachrichtigung

## Eigenschaften für hohe Sicherheitseinstellungen {#exploring-high-security-settings__section_oql_pbz_k1b}

{#exploring-high-security-settings__table_q1z_23k_nsb__entry__4}

| Eigenschaft | Beschreibung | Standardwert | Härtungseinstellungen für die Instanzsicherheit |
|-|-|-|-|
| glide.ui.escape_text | XML-Werte auf Parser-Ebene für die Anwenderoberfläche mit Escape-Zeichen versehen. Verhindert reflektierte und gespeicherte Cross-Site-Skripting-Angriffe. Diese Eigenschaft gilt nicht im Serviceportal. Hinweis: Diese Eigenschaft ist auf festgelegt Wahr Standardmäßig in VancouverUnd spätere Releases und können nicht von Administratoren geändert werden. Wenden Sie sich für einen Anwendungsfall, bei dem die Eigenschaft geändert werden muss, an den Kundensupport. | Ja | [XML-Markup mit Escape-Zeichen \[aktualisiert im Sicherheitscenter 1,3\]](WShciI7FY6Uarb31AO1Ebw "Verwenden Sie glide.ui.escape_textEigenschaft zum Erzwingen des Escape-Vorgangs von XML-Werten auf Parser-Ebene, bevor sie an den Browser des Clients übertragen werden.") |
| glide.ui.escape_all_script | Erzwingt alle Ausdrücke in Jelly JavaScript `]]>`Tags, die standardmäßig mit Escape-Zeichen versehen werden sollen. Erzwingt Escape-Zeichen nur, wenn das Typattribut in `]]>`Tag ist leer oder wenn der Wert ist `Text/javascript `, `Text/ecmascript `, `Anwendung/javascript `, `Anwendung/ecmascript `, Oder `Application/x-javascript `. | Ja in neuen Instanzen | [Jelly-Skript mit Escape-Zeichen \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](iI0PNlT9PbDgVoN97fK3tA "Verwenden Sie glide.ui.escape_all_scriptEigenschaft, um das Escape-Zeichen aller in Jelly injizierten Skripts zu erzwingen.") |
| Glide.ui.Rotation_Sessions | Rotieren Sie HTTP-Sitzungsbezeichner, um Sicherheitsschwachstellen zu reduzieren. Siehe: <http://www.owasp.org/index.php/Session_Management#Rotate_Session_Identifiers>. | Ja Hinweis: Wenn Sie das SAML 2,0-Plugin für die Single Sign-on-Authentifizierung verwenden, legen Sie diese Eigenschaft auf „Nein" fest Andernfalls wird die gemeinsame Nutzung von Sitzungsinformationen zwischen der Instanz und dem Identitätsanbieter beeinträchtigt. | [HTTP-Sitzungsbezeichner rotieren](https://servicenow-prod.fluidtopics.net/k3LB4YIoEqOSAQXdanLvBg "Verwenden Sie glide.ui.rotate_sessionsEigenschaft zum Aktivieren der Rotation der HTTP-Sitzungsbezeichner, um Sicherheitsschwachstellen zu reduzieren.") |
| glide.ui.secure_cookies | Cookies für sichere Sitzungen aktivieren: Zusätzliche Cookie-Sicherheit aktivieren. Wenn Ja , Strikte Validierung von Sitzungscookies wird erzwungen. | Ja |   |
| glide.security.password_reset.uri | Für Mobilgeräte Passwortzurücksetzung, URL, zu der der Anwender geleitet wird, wenn er auf klickt Passwort vergessen? Schaltfläche. |   | Keine |
| glide.security.strict.updates | Überprüfen Sie die Sicherheit eingehender Transaktionen während der Formularübermittlung erneut (Rechte werden bei der Formulargenerierung immer überprüft). Hinweis: Diese Eigenschaft ist auf festgelegt Wahr Standardmäßig in VancouverUnd spätere Releases und können nicht von Administratoren geändert werden. Wenden Sie sich für einen Anwendungsfall, bei dem die Eigenschaft geändert werden muss, an den Kundensupport. | Ja |   |
| glide.security.strict.actions | Überprüfen Sie die Bedingungen für UI-Aktionen vor der Ausführung. Normalerweise werden Bedingungen nur während des Formularrenderings überprüft. | Ja | [Überprüfen Sie die UI-Aktionsbedingungen vor der Ausführung](https://servicenow-prod.fluidtopics.net/eo3RKfqnCFaBw2AMKxqeIQ "Verwenden Sie glide.security.strict.actionsEigenschaft zum Überprüfen von UI-Aktionsbedingungen in Formularen und Listen, bevor sie ausgeführt werden. Wenn Sie diese Eigenschaft auf festlegen Wahr , Fügt den Tabellen-UI-Aktionen eine zusätzliche Validierungsebene hinzu, bevor sie ausgeführt werden.") |
| glide.security.use_csrf_token | Aktivieren Sie die Verwendung eines sicheren Tokens, um eingehende Anforderungen zu identifizieren und zu validieren. Dieses Token wird verwendet, um Site-übergreifende Angriffe auf Anforderungsfälschung zu verhindern. | Ja | [Anti-CSRF-Token aktivieren \[Neu in Sicherheitscenter 1,3, aktualisiert 1,5 und entfernt 2,0\]](FjM1NdhcGijS_tJZrPj_SA "Verwenden Sie glide.security.use_csrf_tokenEigenschaft, die die Verwendung eines sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen sicherstellt, die wiederum zur Verhinderung dieser Angriffe verwendet werden.") |
| glide.ui.escape_html_list_field | HTML für HTML-Felder in einer Listenansicht mit Escape-Zeichen versehen. | Ja |   |
| glide.html.escape_script | JavaScript-Tags in HTML-Feldern mit Escape-Zeichen versehen. | Ja | [JavaScript mit Escape-Zeichen versehen \[aktualisiert im Sicherheitscenter 1,3\]](bKFwZask9T8PaJ~uMutaiQ "Verwenden Sie glide.html.escape_scriptEigenschaft zum Erzwingen des Escape-Vorgangs aus JavaScript ( <script></script>) Tags in HTML-Feldern während Listenansichten.") |
| Glide.ui.Vergessen | Entfernen Sie Erinnern Sie sich an mich Kontrollkästchen auf der Anmeldeseite. | Ja | [Entfernen Sie „mich speichern"](https://servicenow-prod.fluidtopics.net/KEuQNJJt7cgJorpui4JP7A "Verwenden Sie glide.ui.forgetmeEigenschaft zum Entfernen von Erinnern Sie Sich An Mich Aktivieren Sie das Kontrollkästchen auf der Anmeldeseite, um zu verhindern, dass Anmeldeinformationen zwischengespeichert werden.") |
| glide.smtp.auth | Authentifizieren Sie sich mit dem SMTP-Server anhand der Anwendernamen- und Passworteigenschaften. Hinweis: Diese Eigenschaft ist veraltet. | Ja |   |
| glide.script.use.sandbox | Führen Sie vom Client generierte Skripts (AJAXEvaluate- und Abfragebedingungen) in einer Sandbox mit reduzierten Rechten aus. Wenn Ja , Nur diese Business-Regeln und Skripteinbindungen mit Vom Client aufrufbar Kontrollkästchen auf festgelegt Ja Sind verfügbar, und bestimmte Back-End-API-Aufrufe sind nicht zulässig. Weitere Informationen finden Sie unter [Skript-Sandbox-Eigenschaft wird konfiguriert](https://servicenow-prod.fluidtopics.net/gzvqAQXrDdS3HZLzWdxnAg "Aktivieren Sie die Skript-Sandbox-Eigenschaft ( glide.script.use.sandbox) Zum Ausführen von vom Client generierten Skripts in einer Sandbox mit eingeschränkten Rechten."). | Ja | [Skript-Sandbox aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](mYywouXLpawYoUtLBbVt7g "Verwenden Sie glide.script.use.sandboxEigenschaft zum Aktivieren des Skript-Sandboxings.") |
| Glide.SOAP.Strict_Security | Erzwingen Sie strikte Sicherheit für eingehende SOAP-Anforderungen. Erfordert, dass eingehende SOAP-Anforderungen den Sicherheitsmanager für Tabellen- und Feldzugriff durchlaufen, und überprüft SOAP-Anwender auf die richtigen Rollen für die Verwendung des Webservice. | Ja | [Strikte Sicherheit von SOAP-Anforderungen erzwingen \[aktualisiert im Sicherheitscenter 1,3\]](7dChqOmYSZFTeJlkAZg0lg "Verwenden Sie glide.soap.strict_securityEigenschaft zum Erzwingen der Webservice-Sicherheit.") |
| Glide.basicauth.required.WSDL | Autorisierung für eingehende WSDL-Anforderungen anfordern. Hinweis: Wenn Sie keine Autorisierung für eingehende WSDL-Anforderungen anfordern möchten, müssen Sie die Zugriffssteuerungsregeln (ACL) ändern, damit Gastanwender auf den WSDL-Inhalt zugreifen können. | Ja | [Autorisierung für WSDL-Anforderung anfordern \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](_6TwGTa32RrA~vyQ31jzIA "Verwenden Sie glide.basicauth.required.wsdlEigenschaft, die angibt, ob eingehende WSDL-Anforderungen (Webservices Description Language) eine Standardauthentifizierung erfordern sollen.") |
| glide.basicauth.required.csv | Erfordert eine Basisautorisierung für eingehende CSV-Anforderungen an. | Ja | [Autorisierung für CSV-Anforderungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](IqH6Zx~aOpJBUSZKWaaOog "Verwenden Sie glide.basicauth.required.csvEigenschaft, die angibt, ob eingehende CSV-Anforderungen (kommagetrennte Werte) eine Standardauthentifizierung erfordern sollen.") |
| Glide.basicauth.erforderlich.Excel | Erfordert eine Basisautorisierung für eingehende Excel-Anforderungen. | Ja | [Autorisierung für Excel-Anforderungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](Tcx_QDQfvG7WH9_yG6sDhA "Verwenden Sie glide.basicauth.required.excelEigenschaft, die angibt, ob eingehende Excel-Anforderungen eine Standardauthentifizierung erfordern sollen.") |
| Glide.basicauth.erforderlich.Importprozessor | Erfordert eine Basisautorisierung für eingehende Importanforderungen. | Ja | [Autorisierung für Importanforderungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](2nnxDLVRu~wOjLXDBQulCw "Verwenden Sie glide.basicauth.required.importprocessorEigenschaft, die angibt, ob eingehende Importanforderungen eine Standardauthentifizierung erfordern sollen.") |
| glide.basicauth.required.pdf | Basisautorisierung für eingehende PDF-Anforderungen erforderlich. | Ja | [Autorisierung für PDF-Anforderungen erforderlich \[Aktualisiert im Sicherheitscenter 1,3\]](d4SH4wuBNBFZoRAZSC_0nQ "Verwenden Sie glide.basicauth.required.pdfEigenschaft, die angibt, ob eingehende PDF-Anforderungen eine Standardauthentifizierung erfordern sollen.") |
| glide.basicauth.required.rss | Erfordert eine Basisautorisierung für eingehende RSS-Anforderungen. | Ja | [Autorisierung für RSS-Anforderungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](edlwXnIg4mdEJbIok3fPMA "Verwenden Sie glide.basicauth.required.rssEigenschaft, die angibt, ob eingehende RSS-Anforderungen eine Standardauthentifizierung erfordern sollen.") |
| Glide.basicauth.required.scriptedprocessor | Basisautorisierung für eingehende Skriptanforderungen erforderlich. | Ja | [Autorisierung für Skriptanforderungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](DXNMRiQGV6I0wIuO8__emw "Verwenden Sie glide.basicauth.required.scriptedprocessorEigenschaft, die angibt, ob eingehende Skriptanforderungen eine Standardauthentifizierung erfordern sollen.") |
| Glide.basicauth.erforderlich.SOAP | Standard-Berechtigung für eingehende SOAP-Requests anfordern. | Ja | [Autorisierung für SOAP-Anforderungen anfordern \[aktualisiert in Sicherheitscenter 1,3, 1,5 und 2,0\]](PDinyYI~oN23DDdkrMIDKg "Verwenden Sie glide.basicauth.required.soapEigenschaft, die angibt, ob eingehende SOAP-Anforderungen eine Standardautorisierung erfordern sollen.") |
| Glide.basicauth.erforderlich.unl | Erfordert eine Basisautorisierung für eingehende Entladeanforderungen. | Ja | [Autorisierung für Entladeanforderungen anfordern \[aktualisiert im Sicherheitscenter 1,3\]](IqrVgKO~tApbzDlBOC1ukw "Verwenden Sie glide.basicauth.required.unlEigenschaft (useUnloadFormat), die angibt, ob eingehende Entladeanforderungen eine Standardauthentifizierung erfordern sollen.") |
| glide.basicauth.required.xml | Basisautorisierung für eingehende XML-Anforderungen erforderlich. | Ja |   |
| Glide.basicauth.required.xsd | Erfordert eine Standardautorisierung für eingehende XSD-Anforderungen. | Ja |   |
| glide.cms.catalog_uri_relative | Relative Links aus dem URI-Parameter in /ess/catalog.do erzwingen. Wenn Ja , Nur relative URLs sind über die Seite „/ess/catalog.do" mit zulässig uriParameter. Wenn Nein , Alle URLs sind zulässig, was möglicherweise eine Verknüpfung mit externen nicht autorisierten Inhalten zulassen kann. | Ja | [Relative Links erzwingen \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](z6qSEAkXrWmkurD3jMZseg "Verwenden Sie glide.cms.catalog_uri_relativeEigenschaft, für die relative Links vom URI-Parameter erzwungen werden sollen /ess/catalog.do .") |
| glide.set_x_frame_options | Aktivieren Sie diese Eigenschaft, um den Antwortheader für X-Frame-Optionen für alle UI-Seiten auf „SAMEORIGIN" festzulegen. Der HTTP-Antwortheader für X-Frame-Optionen kann verwendet werden, um anzugeben, ob ein Browser eine Seite in einem rendern darf \<frame\>Oder \<iframe\>. Websites können diese Eigenschaft verwenden, um Clickjacking-Angriffe zu vermeiden, indem sichergestellt wird, dass ihre Inhalte nicht in andere Websites eingebettet werden. <https://developer.mozilla.org/en/the_x-frame-options_response_header> | Ja | [X-Frame-options implementieren: Sicherheitsheader SAMEORIGIN \[aktualisiert im Sicherheitscenter 1,3\]](FuLDncolosA8m~z2cliVaQ "Verwenden Sie glide.set_x_frame_optionsEigenschaft zum Festlegen des X-Frame-Options-Antwortheaders auf „SAMEORIGIN“ für alle UI-Seiten.") |
| Glide.ui.attachment.Download_MIME_types | Eine Liste von kommagetrennten MIME-Anhangstypen, die im Browser nicht inline gerendert werden. Verhindert standortübergreifende Skripting-Angriffe. Beispiel: <kbd class="ph userinput">Text/html </kbd>Erzwingt, dass HTML-Dateien als Anhänge auf den Client heruntergeladen und nicht inline im Browser angezeigt werden. | <kbd class="ph userinput">Text/html,image/svg,image/svg+xml</kbd> | [Herunterladbare MIME-Typen einschränken \[aktualisiert in Sicherheitscenter 1,3 und 2,0\]](bAZN0Iu27wfRbtaSINXMdg "Die glide.ui.attachment.download_mime_typesDie Eigenschaft zwingt, dass die angegebene Liste gefährlicher Dateitypen auf den Client heruntergeladen und nicht inline im Browser angezeigt wird.") |
| glide.security.groupby_acl_check | Wenn diese Eigenschaft aktiviert ist, werden ACL-Prüfungen für GroupBy-Vorgänge für die Gruppennamen basierend auf den tatsächlichen Daten aus den Gruppen durchgeführt. | Ja | Keine |
| glide.security.diag_txns_acl | Wenn Ja , Nur der Administratoranwender oder Anwender von der zulässigen IP-Adresse kann darauf zugreifen <kbd class="ph userinput">Statistiken.do </kbd>, <kbd class="ph userinput">Threads.do </kbd>, Und <kbd class="ph userinput">Replikation.tun </kbd>. | Nein | [Zugriff auf Leistungsüberwachung einschränken \[aktualisiert im Sicherheitscenter 1,3\]](8eV~bL4v0Um_jh0nePmtDg "Verwenden Sie glide.security.diag_txns_aclEigenschaft zum Steuern des Zugriffs „stats.do“, „Threads.do“, „Thread_Pool_stats“ und „Replication.do“ über eine nicht authentifizierte Verbindung.") |
| glide.ui.security.codetag.allow_script | Zulassen, dass eingebettetes HTML (mit \[Code\]-Tags) JavaScript-Tags enthält. Hinweis: Diese Eigenschaft ist auf festgelegt Wahr Standardmäßig in VancouverUnd spätere Releases und können nicht von Administratoren geändert werden. Wenden Sie sich für einen Anwendungsfall, bei dem die Eigenschaft geändert werden muss, an den Kundensupport. | Nein | [Eingebetteten HTML-Code deaktivieren \[aktualisiert im Sicherheitscenter 1,3\]](7gv9BCUoh1ARkoNgD~OlhQ "Verwenden Sie glide.ui.security.allow_codetagEigenschaft zum Deaktivieren der Unterstützung für die Einbettung von HTML-Code, der mit dem Tag [Code] erstellt wurde.") |
| Glide.script.allow.ajaxevaluieren | Aktivieren Sie den AJAXEvaluate-Prozessor. Die AJAXAuswerten Mit dem API-Aufruf kann der Client beliebige Skripts auf dem Server senden und ausführen. | Nein | [AJAXEvaluate deaktivieren](https://servicenow-prod.fluidtopics.net/YI9B7zmaH9GfrQfyJoj~jw "Verwenden Sie glide.script.allow.ajaxevaluateDient zum Schutz der System-API vor Schwachstellen der Clientskriptausführung durch AJAX-Aufrufe.") |
| glide.login.autocomplete | Zulassen, dass Browser die automatische Vervollständigung für Passwortfelder in Anmeldeformularen verwenden. | Nein |   |
[ ]

{#exploring-high-security-settings__table_q1z_23k_nsb}

Die folgenden Eigenschaften sind in der Tabelle „sys_properties" definiert, sind jedoch auf der Seite „Einstellungen für hohe Sicherheit" nicht sichtbar.
{#exploring-high-security-settings__table_jgq_1mk_nsb__entry__4}

| Eigenschaft | Beschreibung | Standardwert | Härtungseinstellungen für die Instanzsicherheit |
|-|-|-|-|
| com.glide.communications.httpclient.verify_hostname | Überprüfen Sie den Hostnamen und die Zertifikatkette, die von Remote-SSL-Hosts angezeigt werden. Schützen Sie sich vor MITM-Angriffen (man-in-the-Middle). Weitere Informationen finden Sie unter [Richten Sie die Kubernetes-Spoke ein](https://www.servicenow.com/docs/access?context=set-up-kubernetes&version=yokohama&pubname=yokohama-integrate-applications&ft:locale=en-US) Hinweis: Diese Eigenschaft überschreibt die Eigenschaft com.glide.communications.trustmanager_trust_all. | wahr | Keine |
| Glide.basicauth.required.Schema | Erfordert Standardauthentifizierung für eingehende Tabellenschemaanforderungen. | wahr | Keine |
| glide.security.csrf_previous.allow | Verwendung eines abgelaufenen sicheren Tokens zulassen, um eingehende Anforderungen zu identifizieren und zu validieren. Dieses Token wird verwendet, um Site-übergreifende Angriffe auf Anforderungsfälschung zu verhindern. | falsch | Keine |
| glide.security.csrf_previous.time_limit | Zeit in Sekunden, bis ein sicheres Token abläuft. Ermöglicht die Steuerung über die Dauer, die das vorherige CSRF-Token gültig ist. Wenn die Anwendersitzung abläuft, läuft das sichere Token damit ab, es sei denn, es ist zulässig glide.security.csrf_previous.allowEigenschaft ist aktiviert und liegt innerhalb des von dieser Eigenschaft beschriebenen Zeitrahmens. Dieses Token wird verwendet, um Site-übergreifende Angriffe auf Anforderungsfälschung zu verhindern. | 86400 Hinweis: Wert in Sekunden. Entspricht 1 Tag. | Keine |
| glide.security.csrf.strict.validation.mode | Erzwingt eine strikte Validierung von CSRF-Token, damit Anwender eine Anforderung nicht erneut übermitteln können, wenn das CSRF-Token nicht übereinstimmt. | falsch | [Verhindern, dass Anwender eine Warnung zur Umgehung der CSRF-Validierung akzeptieren \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](7aWlo_KILyWaPpXb9XXvMQ "Verwenden Sie glide.security.csrf.strict.validation.modeEigenschaft zum Aktivieren der strikten Validierung des CSRF-Tokens. Wenn das CSRF-Token nicht übereinstimmt, wird die erneute Übermittlung der Anforderung verhindert.") |
| com.glide.security.check_unsanitized_html | Erzwingt das Bereinigungsverhalten von translated_html-Feldern auf globaler Ebene für Feldzuweisungen. | Erzwingen | Keine |
[ ]

{#exploring-high-security-settings__table_jgq_1mk_nsb}

