---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Plugin für hohe Sicherheit aktivieren \[aktualisiert im Sicherheitszentrum 1,3\]

# Plugin für hohe Sicherheit aktivieren \[aktualisiert im Sicherheitszentrum 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Wenn Sie das Plugin „hohe Sicherheit" aktivieren, erstellt oder aktualisiert es Hunderte verschiedener Konfigurationen, um das Sicherheitsniveau in Ihrer Instanz zu steuern. Diese Konfigurationen mindern viele der Top-OWASP-Angriffe, indem sie eine strikte Zugriffssteuerung, Eingabevalidierung und Ausgabecodierung ermöglichen.
Diese Konfigurationen umfassen:

* Zugriffssteuerung
* Geschäftsregeln
* Systemeigenschaften
* UI-Richtlinienaktion
* Skriptaktionen
* Skripteinbindungen
{#sc-high-security-plugin__ul_i1m_msx_nkb}

## Beispiel {#sc-high-security-plugin__section_example}

In den Beispielen finden Sie die folgenden Eigenschaften:
{#sc-high-security-plugin__table_dyv_wqx_nkb__entry__2}

| Eigenschaft | Thema |
|-|-|
| glide.ui.escape_all_script | [Jelly-Skript mit Escape-Zeichen \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](iI0PNlT9PbDgVoN97fK3tA "Verwenden Sie glide.ui.escape_all_scriptEigenschaft, um das Escape-Zeichen aller in Jelly injizierten Skripts zu erzwingen.") |
| glide.security.strict.actions | [Überprüfen Sie die UI-Aktionsbedingungen vor der Ausführung](https://servicenow-prod.fluidtopics.net/eo3RKfqnCFaBw2AMKxqeIQ "Verwenden Sie glide.security.strict.actionsEigenschaft zum Überprüfen von UI-Aktionsbedingungen in Formularen und Listen, bevor sie ausgeführt werden. Wenn Sie diese Eigenschaft auf festlegen Wahr , Fügt den Tabellen-UI-Aktionen eine zusätzliche Validierungsebene hinzu, bevor sie ausgeführt werden.") |
| glide.security.csrf_previous.allow | [Anti-CSRF-Token aktivieren \[Neu in Sicherheitscenter 1,3, aktualisiert 1,5 und entfernt 2,0\]](FjM1NdhcGijS_tJZrPj_SA "Verwenden Sie glide.security.use_csrf_tokenEigenschaft, die die Verwendung eines sicheren Tokens zur Identifizierung und Validierung eingehender Anforderungen sicherstellt, die wiederum zur Verhinderung dieser Angriffe verwendet werden.") |
| glide.security.csrf.strict.validation.mode | [Verhindern, dass Anwender eine Warnung zur Umgehung der CSRF-Validierung akzeptieren \[aktualisiert in Sicherheitscenter 1,3 und 1,5\]](7aWlo_KILyWaPpXb9XXvMQ "Verwenden Sie glide.security.csrf.strict.validation.modeEigenschaft zum Aktivieren der strikten Validierung des CSRF-Tokens. Wenn das CSRF-Token nicht übereinstimmt, wird die erneute Übermittlung der Anforderung verhindert.") |
[ ]

{#sc-high-security-plugin__table_dyv_wqx_nkb}

## Weitere Informationen {#sc-high-security-plugin__section_more_information}

{#sc-high-security-plugin__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Plugin-Name | Com.Glide.High_Security |
| Konfigurationstyp | Systemdefinition \> Plugins -- Entwicklung |
| Kategorie | [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.") |
| Zweck | Das Aktivieren dieses Plugins ist obligatorisch. Es erhöht die Sicherheitsstufe einer Instanz, wodurch die Angriffsfläche reduziert wird, indem owasp-Top-10-Angriffe abgemildert werden, einschließlich CSRF, XSS, Sichern von Sitzungscookies und Datei-Uploads. |
| Empfohlener Wert | Aktiv |
| Sicherheitsrisikobewertung | 9.8 |
| Funktionale Auswirkung | Dieses Plugin aktiviert mehrere Systemsicherheitskonfigurationen, die sich auch auf die Anwenderoberfläche und Funktionalität auswirken können. |
| Sicherheitsrisiko | (Hoch) viele Sicherheitskonfigurationen werden unbeabsichtigt offen gelassen, was die Tür für einige der kritischen Schwachstellen öffnen kann. |
| Referenzen | [Einstellungen Für Hohe Sicherheit Werden Aktiviert](https://servicenow-prod.fluidtopics.net/wbh6MCDRR86tE1mE5enDSw "Das Plugin „Einstellungen für hohe Sicherheit“ ist standardmäßig auf allen neuen Instanzen aktiv. Wenn es in Ihrer Instanz nicht aktiv ist, können Sie das Plugin anfordern.") [Strenge Sicherheitseinstellungen](https://servicenow-prod.fluidtopics.net/TywjPnZfgFxkzM3yLuwyfw "Einstellungen für hohe Sicherheit beziehen sich auf mehrere Sicherheitsoptionen, die in Ihrer Instanz verfügbar sind.") |
[ ]

{#sc-high-security-plugin__table_ajc_b43_3kb} Weitere Informationen zum Aktivieren eines Plugins finden Sie unter [Activate a plugin](https://www.servicenow.com/docs/access?context=t_ActivateAPlugin&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US)

