---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Neue Härtungseinstellungen für Baseline-Version 5,0

# Neue Härtungseinstellungen für Baseline-Version 5,0 {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Mit der Sicherheitscenter-Baseline-Version 5,0 wurden neue Härtungseinstellungen veröffentlicht.

* [ACL für HR-Lebenszyklusereignisdaten erzwingen \[Neu im Sicherheitscenter 2,0\]](21YkjbQts0VgdjxaRmm1Ig "Erfahren Sie, wie Sie nicht autorisierten Zugriff auf Daten in der Anwendung „Lebenszyklus-Ereignisse für Human Resources“ verhindern können, indem Sie überprüfen, ob dies der ist glide.enforce_security_scope.sn_hr_le propertyIst auf den gesicherten Wert festgelegt.")
* [Alle übersetzten HTML-Felder bereinigen \[Neu im Sicherheitscenter 2,0\]](raLKIoUFl1bGGQYhBO2klw "Erfahren Sie, wie Sie konfigurieren glide.translated_html.sanitize_all_fieldsEigenschaft für den sicheren Wert, um sicherzustellen, dass alle translated_htmlElemente werden mit einer HTML-Bereinigung bereinigt.")
* [Allow-Liste für Serviceportal-Widgets konfigurieren \[Neu im Sicherheitscenter 2,0\]](pIaSPGZp6IeBR8DiKDCjZA "Erfahren Sie, wie Sie die Eigenschaft glide.service_portal.widget.allow_list sicher konfigurieren, damit die Zugriffssteuerungslisten (ACLs) für die Tabellen keine vertraulichen Informationen offenlegen.")
* [ACL für HR-Kerndaten erzwingen \[Neu im Sicherheitscenter 2,0\]](bZyCV0BS7sKZcFk4QT~vJA "Erfahren Sie, wie Sie konfigurieren glide.enforce_security_scope.sn_hr_coreEigenschaft, damit das Plugin „bereichsbezogene App für Human Resources: Core“ (com.sn_HR_Core) keine sensiblen Daten für Zugriffssteuerungslisten (ACLs) aus allen anderen Bereichen verfügbar macht.")
* [ACL für HR Virtual Agent-Daten erzwingen \[Neu im Sicherheitscenter 2,0\]](C1LZxWNUHsDncXElHOhfjw "Erfahren Sie, wie Sie festlegen glide.enforce_security_scope.sn_hr_vaEigenschaft auf einen sicheren Wert, die Datenverluste aus der bereichsbezogenen Anwendung „Virtual Agent-Konversationen“ verhindert.")
* [Allow-Liste für Tabelle „Serviceportal-Widgets konfigurieren" \[Neu im Sicherheitscenter 2,0\]](YQSOvPw7NIdXVEUJQ9gS3A "Erfahren Sie, wie glide.service_portal.widget.table_allow_listEigenschaft erhöht die Sicherheit, indem Tabellen aufgelistet werden, die nicht authentifizierten Anwendern über Serviceportal-Widgets zugänglich sind, abhängig von zusätzlichen Prüfungen und spezifischen Glide-Eigenschaftseinstellungen.")
* [Sicherheitsumfang für Serviceanwendungsinformationen erzwingen \[neu im Sicherheitscenter 2,0\]](z0lLvFMc2MtsdkpxSqdKAA "Verwenden Sie glide.enforce_security_scope.sn_svc_applEigenschaft, um sicherzustellen, dass die Daten in Master-Umfangstabellen gesichert sind.")
* [Erstellung einer leeren ACL verhindern \[Neu im Sicherheitscenter 2,0\]](5H~Djv0k2YU7n7LDxLbWOg "Legen Sie fest glide.security.empty_acl.popup_window.enabled Eigenschaft zum sicheren Wert „wahr“, um Versuche zum Erstellen, Aktualisieren oder Speichern einer ungültigen ACL zu blockieren. Diese Einstellung stellt auch ein clientseitiges Modell bereit, um eine Rolle oder ein Sicherheitsattribut für die ACL zu konfigurieren.")
* [Nicht authentifizierten Zugriff auf den eingebetteten Webclient von Virtual Agent verhindern](https://servicenow-prod.fluidtopics.net/w7WoydkXVWxWb_AX8xZYww "Erfahren Sie, wie Sie konfigurieren sn_va_web_client_app_embedTabelle zum Blockieren des Zugriffs nicht authentifizierter Anwender auf eingebettete Webclients.")
* [Automatische Tokenbereinigung für Token-Anmeldeinformationen festlegen \[Neu im Sicherheitscenter 2,0\]](v~BsD2l8jGmhBkHSvYdYiQ "Verwenden Sie com.snc.platform.security.token.auth.cleanupEigenschaft, um sicherzustellen, dass abgelaufene API-Schlüssel und HMAC-Geheimnisse gelöscht werden, wodurch das Potenzial für die Wiederverwendung von Token eingeschränkt wird.")
* [Globale App-Entwicklung nach Rolle einschränken \[Neu im Sicherheitszentrum 2,0\]](8shHv1YzBzdRSGn7IFyN4Q "Verwenden Sie sn_g_app_creator.allow_globalEigenschaft, um zu steuern, welche Anwender mit dem geführten Anwendungsersteller Anwendungen im globalen Bereich erstellen können.")
* [ACLs für codierte Abfrage im Widget „einfache Liste" aktivieren \[Neu im Sicherheitscenter 2,0\]](dNvHgNS22D7cspdjDUDsNQ "Erfahren Sie, wie Sie festlegen glide.service_portal.enable_acls_for_encoded_query_in_listEigenschaft für den sicheren Wert, um zu verhindern, dass Anwender die Auswertungen der Zugriffssteuerungsliste (ACL) für eine Abfragebedingung im Widget „einfache Liste“ umgehen.")
* [Sitzung nach Ablauf des OAuth-Tokens für ungültig erklären \[Neu im Sicherheitscenter 2,0\]](CHR7WxUSt3xxNmgRkIKrAg "Konfigurieren Sie glide.authenticate.oauth.post.token.expiration.cookie_auth.disabledEigenschaft für den sicheren Wert, um zu verhindern, dass Anwender eine Sitzung über Cookies weiterhin verwenden, nachdem das zum Erstellen der Sitzung verwendete OAuth-Token abläuft.")
* [Zulässige untergeordnete MIME-Typen festlegen \[Neu im Sicherheitscenter 2,0\]](lxk_JEpKDj7LedzvYgnZwA "Erfahren Sie, wie Sie konfigurieren glide.security.mime.type.allowed_child_typesEigenschaft für eine sichere Einstellung, damit Dateitypen die Typprüfung für Mehrzweck-Internet-Mail-Erweiterungen (MIME) nicht bestehen. Dies reduziert das Risiko der Remotecodeausführung für eine hochgeladene Datei.")
* [Identitätswechsel auf Administrator beschränken \[Neu im Sicherheitscenter 2,0\]](i~l2RNr1_UbSu5munsQMOA "Die glide.sys.permissive.impersonateDie Eigenschaft kann verwendet werden, um zu verhindern, dass nicht-Administratorrollen die Identität anderer Anwender annehmen.")
{#new_hardening_settings_for_baseline_version_5__ul_u2d_qk2_mcc}

