---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Standardmäßig mit leeren ACLs ablehnen \[aktualisiert in Securty Center 1,3\]

# Standardmäßig mit leeren ACLs ablehnen \[aktualisiert in Securty Center 1,3\] {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Verwenden Sie glide.sm.default_modeEigenschaft zur Steuerung des Standardverhaltens des Sicherheitsmanagers, wenn festgestellt wird, dass vorhandene ACL-Regeln (Zugriffssteuerungsliste) Teil der ACL-Regeln für Platzhaltertabellen sind.
Verhindern Sie, dass der veraltete Sicherheitsmanager Ihrer Instanz Zugriff auf Ressourcen zulässt, wenn für diese Ressource keine ACLs definiert sind oder wenn nur ACLs auf Tabellenebene mit Platzhalterzeichen vorhanden sind (z. B. <kbd class="ph userinput">Incident.* </kbd>). Wenn standardmäßig Zugriff zulässig ist, ist alles, für das keine expliziten ACLs festgelegt sind, anfällig für Manipulationen.

Legen Sie fest glide.sm.default_mode Systemeigenschaftswert bis Ablehnen Dient zum Verbieten des Zugriffs, wenn keine ACL-Regeln definiert sind oder nur ACLs auf Tabellenebene mit Platzhaltern vorhanden sind.  
Warnung:  
Dies ist eine Safe-Harbor-Eigenschaft, d. h. der Wert kann nicht geändert werden, nachdem er geändert wurde. Sie kann nicht rückgängig gemacht werden.

## Weitere Informationen {#sc-security-manager-default-deny__section_more_information}

{#sc-security-manager-default-deny__table_ajc_b43_3kb__entry__2}

| Attribut | Beschreibung |
|-|-|
| Eigenschaftsname | glide.sm.default_mode |
| Konfigurationstyp | Systemeigenschaften (/sys_properties_list.do) |
| Kategorie | [Architektur, Design und Bedrohungsmodellierung](https://servicenow-prod.fluidtopics.net/q7n7Ewqli40iUHNaFNxK2A "Diese breite Steuerung behandelt allgemeine Designüberlegungen und Schlüsselelemente für die Implementierung einer sicheren Anwendung. Dies deckt die Mandanten der Verfügbarkeit, der Integrität der Vertraulichkeitsverarbeitung, der Nichtablehnbarkeit und des Datenschutzes ab. Darüber hinaus sind Elemente eines sicheren Softwareentwicklungslebenszyklus enthalten.") |
| Zweck | Die beste Sicherheitspraxis besteht darin, den Zugriff auf die Tabellen durch einen nicht autorisierten Anwender zu beschränken. * Wenn keine ACL-Regeln für Tabellen vorhanden sind, stellt diese Eigenschaft sicher, dass mindestens Platzhalter-ACLs für jeden CRUD-Vorgang validiert werden, der für die Tabelle/das Feld ausgeführt wird. * Diese Regeln schränken die Lese-, Schreib-, Erstellungs- und Löschvorgänge für alle Tabellen ein, es sei denn, der Anwender verfügt über die Administratorrolle oder erfüllt die Anforderungen einer anderen Tabellen-ACL-Regel. {#sc-security-manager-default-deny__ul_qlq_f22_4kb} |
| Empfohlener Wert | verweigern |
| Funktionale Auswirkung | Wenn Sie diese Eigenschaft auf festlegen Zulassen , Die ACL-Regeln für Platzhaltertabellen lassen CRUD-Vorgänge für alle Tabellen zu, es sei denn, es sind bestimmte Tabellen-ACL-Regeln vorhanden, um solche Vorgänge einzuschränken. Hinweis: Dieses Plugin ist nicht für vorhandene Instanzen vorgesehen, da es den Sicherheitszugriff auf Tabellen ändern kann, die bereits in einer Produktionsumgebung verwendet werden. |
| Sicherheitsrisiko | 6.3 |
| Referenzen | [Standardmäßige Deny-Eigenschaft](https://servicenow-prod.fluidtopics.net/39ALZJcrkuasGKIbvmq4uw "Die standardmäßige Deny-Eigenschaft ( glide.sm.default_mode ) Steuert das Standardverhalten des Sicherheitsmanagers, wenn die einzigen übereinstimmenden ACL-Regeln die ACL-Regeln der Platzhaltertabelle sind.") |
[ ]

{#sc-security-manager-default-deny__table_ajc_b43_3kb}

Weitere Informationen zum Hinzufügen oder Erstellen einer Systemeigenschaft finden Sie unter [Add a system property](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US).

