---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Sicherheitsereignisse überwachen

# Sicherheitsereignisse überwachen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Analysieren Sie die Ereignismetriken in Ihrer Instanz, damit Sie potenzielle Sicherheitsereignisse identifizieren und verhindern können.  
Wichtig:  
Das Instanz-Sicherheitszentrum (ISC) hat das Ende des Vertriebs im September 2024 erreicht und wird nicht mehr unterstützt oder steht für eine neue Aktivierung zur Verfügung.
ServiceNow Das Sicherheitscenter (SSC) ist die empfohlene Lösung für die Zukunft. Weitere Informationen finden Sie unter [Instanz-Sicherheitszentrum an ServiceNow Security CenterMigration](https://servicenow-prod.fluidtopics.net/~B0Vyfj_QxqOuCJhQu~A1A "Erfahren Sie mehr über die wichtigsten Unterschiede bei der Migration vom Instanz-Sicherheitszentrum (ISC) zu ServiceNow Security Center(SSC).").
Im Ereignisband, das sich auf der Instanzsicherheits-Homepage befindet, können Sie diese Metriken und die zugehörigen Details analysieren, um potenzielle Sicherheitsereignisse in der Instanz zu identifizieren.

* Für jede Ereignismetrik wird eine Einzelpunktzahl in Echtzeit angezeigt, die angibt, wie oft das Ereignis während des Tages in dieser Instanz aufgetreten ist. Diese einzelnen Punktzahlberichte werden automatisch aktualisiert, wenn die entsprechenden Ereignisse stattfinden.
* Jede Ereignismetrik enthält auch Compliance-Trend- und Diagramminformationen für einen Datumsbereich. Diese Informationen werden täglich aktualisiert, wenn Sie den Performance Analytics-Auftrag ausführen. Weitere Informationen finden Sie unter Ereignistrenddetails werden analysiert Abschnitt.
{#instance-sec-center-event-ribbon__ul_dhb_3dy_jhb}

## Ereignistypen {#instance-sec-center-event-ribbon__section_pn1_dnm_kfb}

Sie können mindestens sechs der folgenden Ereignistypen überwachen. Verwenden Sie für mehr als sechs Ereignisse die Pfeiltasten nach links oder rechts unter dem Ereignisband, um durch sie zu scrollen. Informationen zum Konfigurieren des Ereignis-Menübands finden Sie unter [Konfigurieren Sie das Menüband für Sicherheitsereignisse](https://servicenow-prod.fluidtopics.net/KrYYwcvwxXNgMPeQd11oKQ "Konfigurieren Sie das Menüband für Sicherheitsereignisse auf der Homepage des Instanz-Sicherheitszentrums so, dass nur die Ereignisse einbezogen werden, die für die Nachverfolgung der Instanzsicherheit in Ihren Vorgängen relevant sind. Sie können auch die Reihenfolge ändern, in der die Sicherheitsereigniskacheln im Menüband angezeigt werden.").
{#instance-sec-center-event-ribbon__table_rpk_b5z_4lb__entry__2}

| Benachrichtigungseinstellung | Beschreibung |
|-|-|
| Administratoranmeldungen | Anzahl der Anmeldeversuche in dieser Instanz während des Kalendertages durch Anwender, die über eine zugewiesene Administratorrolle verfügen. |
| Administratoranwender hinzugefügt | Anzahl der Anwender mit einer Administratorrolle, die während des Kalendertages in dieser Instanz hinzugefügt wurden. Beispielsweise kann Ihre Instanz ein Sicherheitsproblem haben, wenn die Anzahl 10 beträgt, aber 4 Anwendern ist bekannt, dass sie über eine Administratorrolle verfügen. |
| Externe eingehende E-Mail | Weitere Informationen finden Sie unter [E-Mail-Metriken](https://servicenow-prod.fluidtopics.net/vkPjac_VBcfU7tcDrc9f~Q "Analysieren Sie Ihre E-Mail-Metriken, um nach anomalen Verhaltensweisen zu suchen, die sich auf die eingehenden E-Mails an Ihre Instanz beziehen. Wenn die Metriken beispielsweise eine Spitze in Spam-E-Mails aus bestimmten Domänen anzeigen, können Sie eingehende Aktionen definieren, die ihre Zustellung an die Instanz verhindern."). |
| Externe Anmeldungen | Anzahl der Anwender mit der zugewiesenen Rolle „snc_external", die sich während des Kalendertages bei dieser Instanz angemeldet haben. Diese Anmeldungen erfolgen normalerweise zu Wartungs-, Support-, Beratungs- oder Audit-Zwecken. Durch die Überwachung dieser Metrik können Sie überprüfen, ob die externen Anmeldeversuche legitim sind und keine potenziellen Sicherheitsprobleme darstellen. Weitere Informationen zum Zuweisen externer Anwenderrollen finden Sie unter [Explizite Rollen](https://servicenow-prod.fluidtopics.net/hjSmuqG2DBnXyJPLfZEiNQ#explicit-roles "Sie können sowohl internen Anwendern als auch externen Anwendern Zugriff auf Ihre Instanz gewähren. Möglicherweise möchten Sie jedoch nicht, dass beide Anwendertypen dieselbe Zugriffsebene haben. Um zusätzliche Sicherheit zu bieten, muss jeder Anwender über mindestens eine Rolle verfügen, damit die Instanz zwischen internen und externen Anwendern unterscheiden kann."). |
| Fehlgeschlagene Anmeldungen | Anzahl der Anmeldeversuche, die während des Kalendertages in dieser Instanz fehlgeschlagen sind. Diese Metrik kann darauf hinweisen, dass versucht wird, sich anzumelden und die Sicherheit Ihrer Instanz zu gefährden. |
| Identitätswechsel | Anzahl der Anmeldungen zum Identitätswechsel in dieser Instanz während des Kalendertages. Informationen zum Identitätswechsel von Anwendern finden Sie unter [Identität eines Anwenders annehmen](https://www.servicenow.com/docs/access?context=c_ImpersonateAUser&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). |
| Dateien in Quarantäne | Anzahl der Dateien, die bei der Ausführung in Quarantäne gestellt wurden Antivirus-ScanningIn dieser Instanz während des Kalendertages. Um mehr über Dateien in Quarantäne und zu erfahren Antivirus-Scanning, Siehe [Virenschutzmetriken](https://servicenow-prod.fluidtopics.net/QqtMrmI7x4cG_GOkVVQFhg "Wenn Antivirus-ScanningPlugin ist aktiviert, Antivirus-ScanningWird in Ihrer Instanz ausgeführt, um sie vor Vireninfektionen aus Anhängen zu schützen.")Und [Antivirus-Scanning](https://servicenow-prod.fluidtopics.net/SLyXp8TM51WXJDme~US~Pw "Verwenden Antivirus-ScanningDient zum Schutz Ihrer Instanz vor Vireninfektionen, die durch Dateianhänge in Ihre Systemdatensätze eingeführt werden können, z. B. Incidents, Probleme und Stories."). |
| Erhöhungen der Sicherheit | Gibt an, wie oft ein Sicherheitsadministrator die Sicherheit für Standardanwender erhöht hat, indem seine zugewiesene Anwenderrolle während des Kalendertages in eine Sicherheitsrolle mit hohen Berechtigungen geändert wurde. Diese Sicherheitsrollen mit hohen Berechtigungen umfassen oauth_admin, admin, Security_admin und Identitätswechsel. * Diese Metrik gibt an, dass jemand versucht hat, die Sicherheit eines nicht autorisierten Anwenders zu erhöhen. Verwenden Sie diese Metrik nicht allein, um eine bestimmte Sicherheitsgefährdung zu erkennen. Behandeln Sie diese Metrik stattdessen als Hinweis darauf, dass Sie eine andere Metrik überprüfen sollten, um festzustellen, ob eine Sicherheitskompromittierung aufgetreten ist. * Weitere Informationen zur Erhöhung der Anwendersicherheit finden Sie unter [Erhöhen Sie auf eine privilegierte Rolle](https://servicenow-prod.fluidtopics.net/_A2lczEfT5GGRGJqAfLrNw "Der Basissystemadministrator kann auf eine privilegierte Rolle aufsteigen, um Zugriff auf die Funktionen der Einstellungen für hohe Sicherheit zu haben.")Und [Rollen mit erhöhten Rechten](https://servicenow-prod.fluidtopics.net/vGQ9JgB5m9Pyv189rS4BNw "Rollen mit erhöhten Berechtigungen erfordern, dass Sie die Verantwortung für die Verwendung der Rolle manuell übernehmen, bevor Sie auf die Funktionen der Rolle zugreifen können."). {#instance-sec-center-event-ribbon__ul_iz2_3rw_nnb} |
| SNC-Anmeldungen | Anzahl von Kundenservice und SupportMitarbeiter, die sich während des Kalendertages mit der Hi-Hopping-Technik bei dieser Instanz angemeldet haben. Diese Anmeldungen erfolgen normalerweise zu Wartungs-, Support-, Beratungs- oder Audit-Zwecken. Für Informationen zur Steuerung ServiceNowZugriff auf Unternehmensmitarbeiter, siehe [ServiceNow-Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/iRP4p33_V~0XFihuZPvxAw "Mit dem Plugin „SNC-Zugriffssteuerung“ (com.snc.snc_Access_Control) können Sie steuern, welche Kundenservice und SupportMitarbeiter können auf Ihre Instanz zugreifen und wann."). |
| Spam | Weitere Informationen finden Sie unter [E-Mail-Metriken](https://servicenow-prod.fluidtopics.net/vkPjac_VBcfU7tcDrc9f~Q "Analysieren Sie Ihre E-Mail-Metriken, um nach anomalen Verhaltensweisen zu suchen, die sich auf die eingehenden E-Mails an Ihre Instanz beziehen. Wenn die Metriken beispielsweise eine Spitze in Spam-E-Mails aus bestimmten Domänen anzeigen, können Sie eingehende Aktionen definieren, die ihre Zustellung an die Instanz verhindern."). |
| Vertrauenswürdige eingehende E-Mail | Weitere Informationen finden Sie unter [E-Mail-Metriken](https://servicenow-prod.fluidtopics.net/vkPjac_VBcfU7tcDrc9f~Q "Analysieren Sie Ihre E-Mail-Metriken, um nach anomalen Verhaltensweisen zu suchen, die sich auf die eingehenden E-Mails an Ihre Instanz beziehen. Wenn die Metriken beispielsweise eine Spitze in Spam-E-Mails aus bestimmten Domänen anzeigen, können Sie eingehende Aktionen definieren, die ihre Zustellung an die Instanz verhindern."). |
| Nicht vertrauenswürdige eingehende E-Mail | Weitere Informationen finden Sie unter [E-Mail-Metriken](https://servicenow-prod.fluidtopics.net/vkPjac_VBcfU7tcDrc9f~Q "Analysieren Sie Ihre E-Mail-Metriken, um nach anomalen Verhaltensweisen zu suchen, die sich auf die eingehenden E-Mails an Ihre Instanz beziehen. Wenn die Metriken beispielsweise eine Spitze in Spam-E-Mails aus bestimmten Domänen anzeigen, können Sie eingehende Aktionen definieren, die ihre Zustellung an die Instanz verhindern."). |
| Virustypen | Anzahl der verschiedenen Arten von Virenschutz-Ereignissen, die in dieser Instanz während des Kalendertages aufgetreten sind. Weitere Informationen zu Virenschutz-Ereignistypen finden Sie unter [Virenschutzmetriken](https://servicenow-prod.fluidtopics.net/QqtMrmI7x4cG_GOkVVQFhg "Wenn Antivirus-ScanningPlugin ist aktiviert, Antivirus-ScanningWird in Ihrer Instanz ausgeführt, um sie vor Vireninfektionen aus Anhängen zu schützen."). |
[ ]

{#instance-sec-center-event-ribbon__table_rpk_b5z_4lb}

## Ereignistrenddetails werden analysiert {#instance-sec-center-event-ribbon__section_trend_analysis}

Um Trenddetails für eine Ereignismetrik anzuzeigen, klicken Sie auf die Ereignisanzahl, um auf die Seite „Analytics Hub" zuzugreifen. Die Details, die für die Instanz angezeigt werden, hängen vom Typ der Metrik ab.  
So zeigen Sie beispielsweise eine Liste der fehlgeschlagenen Versuche auf der Seite „Ereignisprotokolle" des Sicherheitsdashboards an:

* Wählen Sie aus Fehlgeschlagene Anmeldungen Metrik.
* In Analytics HubSeite, klicken Sie auf Datensätze Anzeigen .
* Klicken Sie auf einen der fehlgeschlagenen Anmeldeversuche.
* Das Detail enthält den Namen des Anwenders, der versucht hat, sich anzumelden, seine IP-Adresse und den Tabellennamen, auf den er zugreifen wollte.
{#instance-sec-center-event-ribbon__ul_ggy_zl4_kjb}
Sie können Ereignisschwellenwertauslöser in einrichten Core-UI Analytics HubOder Platform Analytics KPI-DetailsDient zum Bereitstellen von Warnungen, wenn ein bestimmtes Ereignis innerhalb eines Bereichs von Punktzahlen für auftritt [Indikator](https://www.servicenow.com/docs/access?context=performance-analytics-glossary&version=yokohama&pubname=yokohama-now-intelligence&section=gloss-indicator&ft:locale=en-US). Sie können auch Ziele festlegen, mit denen Sie die Differenz zwischen der gewünschten Punktzahl und der tatsächlichen Punktzahl eines Ereignisses visualisieren können.  
Sie können beispielsweise einen Schwellenwert von festlegen <kbd class="ph userinput">10 </kbd>Für Fehlgeschlagene Anmeldungen Metrik. Wenn während des Tages mindestens zehn fehlgeschlagene Anmeldeversuche auftreten, wird eine Warnung an bestimmte Sicherheitspersonal gesendet. Sie können auch ein ähnliches Ziel festlegen, das eine visuelle Hervorhebung in bietet Analytics HubWenn 10 fehlgeschlagene Anmeldungen an einem Tag auftreten.
Trenddaten und -Diagramme, die in der Menübandkachel „Ereignis" und angezeigt werden Analytics HubWerden aktualisiert, nachdem der Performance Analytics-Auftrag um 02:00 Uhr Ortszeit ausgeführt wurde. Weitere Informationen finden Sie unter [Wie die täglichen Compliance-Punktzahlen, Trends und Diagrammdaten aktualisiert werden](https://servicenow-prod.fluidtopics.net/E2GQes6hpLsD870wSOtU~g "Trend- und Diagrammdaten im Instanz-Sicherheitszentrum werden aktualisiert, nachdem der Performance Analytics-Auftrag um 02:00 Uhr Ortszeit ausgeführt wurde. Sie wird in der Kachel „tägliche Compliance-Punktzahl“, in den Kacheln des Menübands „Ereignis“ und in angezeigt Analytics HubSeitendetail, wenn Sie auf eine der Ereigniskacheln klicken.").
* **[Konfigurieren Sie das Menüband für Sicherheitsereignisse](https://servicenow-prod.fluidtopics.net/KrYYwcvwxXNgMPeQd11oKQ)**   
  Konfigurieren Sie das Menüband für Sicherheitsereignisse auf der Homepage des Instanz-Sicherheitszentrums so, dass nur die Ereignisse einbezogen werden, die für die Nachverfolgung der Instanzsicherheit in Ihren Vorgängen relevant sind. Sie können auch die Reihenfolge ändern, in der die Sicherheitsereigniskacheln im Menüband angezeigt werden.
* **[Legen Sie Einstellungen für Benachrichtigungen zu Sicherheitsereignissen fest](https://servicenow-prod.fluidtopics.net/xLGKF0mpbIQ4TLav46~f3w)**   
  Konfigurieren Sie Einstellungen für die Arten von Benachrichtigungen, die Sie für das Auftreten bestimmter Sicherheitsereignisse erhalten möchten. Für jeden Typ legen Sie fest, ob Benachrichtigungen per E-Mail oder per Push-Benachrichtigung in empfangen werden sollen Now Mobile, Oder in Messaging-Anwendungen von Drittparteien wie SlackOder Microsoft Teams.

**Zugehörige Konzepte**   

* [Instanz-Sicherheitszentrum an ServiceNow Security CenterMigration](https://servicenow-prod.fluidtopics.net/~B0Vyfj_QxqOuCJhQu~A1A "Erfahren Sie mehr über die wichtigsten Unterschiede bei der Migration vom Instanz-Sicherheitszentrum (ISC) zu ServiceNow Security Center(SSC).")
* [Überprüfen Sie die tägliche Compliance-Punktzahl, und konfigurieren Sie die Einstellungen für die Sicherheitseigenschaft](https://servicenow-prod.fluidtopics.net/rA4hQD2lu5DY2PsWQreTZw "Überprüfen Sie die Metrik für die tägliche Compliance-Punktzahl und die Sicherheitskonfigurationseigenschaften, um festzustellen, ob Ihre Instanz die vorgeschlagenen Sicherheitsanforderungen erfüllt. Sie können die tägliche Compliance-Punktzahl beeinflussen, indem Sie nicht konforme Sicherheitseigenschaften auf der Seite „Compliance-Konfigurationen für Härtung“ aktualisieren.")
* [Scannen Sie nach falschen Sicherheitsdefinitionen](https://servicenow-prod.fluidtopics.net/6Bzm7wfjev6F6mlsISlWVA "Führen Sie den Auditor aus, um Ihre Instanz zu scannen und falsche Sicherheitsdefinitionen zu finden. Sie liefert Ergebnisse, die Sie korrigieren können, um die Sicherheitslage Ihrer Instanz zu verbessern.")
* [Überwachen Sie Instanzmetriken](https://servicenow-prod.fluidtopics.net/Asmss9UFPTUKKxF5263KZQ "Überwachen Sie Anwender-, Export-, Authentifizierungs-, E-Mail- und Virenschutzmetriken für Ihre Instanz. Sie können beispielsweise Ihre E-Mail-Sicherheit überwachen, indem Sie Metriken für Spam, externe E-Mails und eingehende E-Mails aus nicht vertrauenswürdigen und vertrauenswürdigen Domänen für Ihre Instanz überprüfen. Analysieren Sie diese Metriken, um nach anomalem Sicherheitsverhalten zu suchen, das sich auf Aktivitäten bezieht, die in Ihrer Instanz stattfinden.")
* [Instanz-Sicherheitszentrum](https://servicenow-prod.fluidtopics.net/HMXYKTS6WilFfXBoUPl6yg "Überwachen Sie die Compliance-Ebene von Instanzsicherheitskontrollen, zeigen Sie Überwachungsmetriken für Sicherheitsereignisse an, und konfigurieren und verwalten Sie Instanzsicherheitseinstellungen – alles aus dem Instanzsicherheitszentrum. Das Instanz-Sicherheitszentrum konsolidiert mehrere wichtige Sicherheitskomponenten in einer einzigen Steuerungskonsole, mit der Sie instanzbasierte Sicherheitsereignisse erkennen, schützen und darauf reagieren können.")  
**Zugehörige Tasks**   

* [Aktivieren Sie die ISC Virtual AgentSchnittstelle](https://servicenow-prod.fluidtopics.net/IUc912cK0UG~7~h5ficANA "Wenn Sie über die Administratorrolle verfügen, können Sie die ISC aktivieren Virtual AgentKonversations-Plugin (com.Glide.isc_virtualagent). Durch Aktivieren dieses Plugins wird installiert Virtual AgentUnd Natural Language Understanding( NLUInhaltspakete, bereitstellen Virtual AgentZugriff über das Instanz-Sicherheitszentrum.")  
**Zugehörige Informationen**   

* [Now Intelligence](https://www.servicenow.com/docs/access?context=c_performanceAnalyticsAndReporting&version=yokohama&pubname=yokohama-now-intelligence&ft:locale=en-US)
* [Analytics Hub](https://www.servicenow.com/docs/access?context=c_UsePerformanceAnalyticsScorecards&version=yokohama&pubname=yokohama-now-intelligence&ft:locale=en-US)
* [Performance Analytics-Ziele und -Schwellenwerte](https://www.servicenow.com/docs/access?context=pa-targets-thresholds&version=yokohama&pubname=yokohama-now-intelligence&ft:locale=en-US)

