---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Feldverschlüsselung Enterprise

# Feldverschlüsselung Enterprise {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 Minuten Lesedauer

Feldverschlüsselung EnterpriseVerwendet Key Management Framework( KMF), damit Sie anpassen und verwalten können, wie Felder und Anhänge in Ihrer Instanz verschlüsselt und entschlüsselt werden. Zur Verwendung ist ein Abonnement erforderlich Feldverschlüsselung Enterprise.  
Wichtig:  
Dieses Thema behandelt die Enterprise-Version von Feldverschlüsselung. Für Informationen zur Standardversion von Feldverschlüsselung, Oder Informationen zu den Unterschieden zwischen den beiden Versionen finden Sie unter [Feldverschlüsselung erkunden](https://servicenow-prod.fluidtopics.net/6r7cDJf4K9GZkM1VpWqj5A "Erfahren Sie mehr über die Details von FeldverschlüsselungStarter und Feldverschlüsselung Enterprise").
Feldverschlüsselung EnterpriseIst mit begründet FeldverschlüsselungUnd verwendet Key Management FrameworkUnd seine vollständige Unterstützung wichtiger Verwaltungsfunktionen. Feldverschlüsselung EnterpriseBietet Schlüsselschutz und Schlüssellebenszyklusmanagement für die Feldverschlüsselung auf Anwendungsebene. Alle Schlüssel werden durch eine Schlüsselhierarchie geschützt, die letztendlich in FIPS 140-2-L3-Hardwaresicherheitsmodulen (HSM) verwurzelt ist.

Feldverschlüsselung EnterpriseBietet Ihnen die Möglichkeit, zu verwalten, wie unterstützte Felder gemäß verschlüsselt und entschlüsselt werden [NIST 800-57](https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-57pt1r5.pdf)Praktiken. Es verwendet auch die aktuellste Version der Verschlüsselung auf Feldebene, einschließlich Integration für ordnungsgemäßen Schutz und Verwaltung von Schlüsseln.

Insbesondere Feldverschlüsselung EnterpriseVerwendet KMFVerschlüsselungsmodule, die Ihnen mehr Kontrolle über die serverseitige Verschlüsselung gewähren. KMFStellt einen ordnungsgemäßen Schutz des Datenverschlüsselungsschlüssels mithilfe der Schlüsselhierarchie und der Umschlagverschlüsselung sicher. Ihre Instanz verschlüsselt Daten über von Ihnen konfigurierte kryptografische Module. Sie können eine Zugriffsrichtlinie für jedes Modul erstellen, dann kryptografische Spezifikationen und Zugriffsrichtlinien konfigurieren und die Steuerung des Lebenszyklus-Managements von Schlüsseln steuern.

Feldverschlüsselung Enterprise Unterstützt Modulzugriffsrichtlinien basierend auf:  
* Umfang
* Rolle
* Skript
* Ressourcenaustausch
* Systemanwender
{#now-platform-encryption__ul_krq_r1q_3pb}
Siehe [Erstellen Sie eine Modulzugriffsrichtlinie](https://servicenow-prod.fluidtopics.net/YwEeq_FcC8zENeWx~qOy9g "Erstellen Sie Modulzugriffsrichtlinien, um zu entscheiden, welche Anwender und Skripts auf Daten zugreifen können, die von einem kryptografischen Modul verschlüsselt werden.")Für zusätzliche Informationen.  
Hinweis:  
Um Details zu den unterstützten Funktionen von zu erhalten FeldverschlüsselungUnd wie Sie aktualisieren und abonnieren Feldverschlüsselung EnterpriseBerechtigung siehe [Abonnementpaket für Verschlüsselung und Schlüsselverwaltung](https://servicenow-prod.fluidtopics.net/w7dX8KdJ~TE6a7Ln_xbuLQ "Mit Schlüsselverwaltung, FeldverschlüsselungWird ohne zusätzliche Gebühr aktualisiert, um hoch konfigurierbare Verschlüsselungsmodule einzubeziehen. Sie können auch optional ein Upgrade auf die Lizenz für unbegrenzte Nutzung durchführen. Abonnieren Sie das neue Verschlüsselungsberechtigungspaket Plattformverschlüsselung, das enthält Feldverschlüsselung EnterpriseUnd Cloud-Verschlüsselung.").

## Verschlüsselungsbegriffe {#now-platform-encryption__section_k54_ngb_54b}

{#now-platform-encryption__table_ddr_sgb_54b__entry__2}

| Termin | Beschreibung |
|-|-|
| Abbildung : 1. Schlüsselverwaltung | Unterstützung für Schlüsselverwaltung Grundlegend zu Feldverschlüsselung EnterpriseIst das Schlüsselverwaltungs-Framework (KMF). Sie erhalten die folgenden Fähigkeiten: * Schlüssel-Lebenszyklusmanagement. * Schlüsselrotation. Details siehe [Schlüssel drehen](https://servicenow-prod.fluidtopics.net/5Ne66jqgfGy~914dhMbaJA "Um die Sicherheit zu erhöhen, können Sie Ihre kryptografischen Schlüssel nach einem vordefinierten Zeitplan rotieren. Schlüsselrotation ist, wenn Sie einen Verschlüsselungsschlüssel stilllegen und diesen alten Schlüssel durch Generieren eines neuen kryptografischen Schlüssels ersetzen."). * Schlüsselschutz und Schlüsselgenerierung mit FIPS 140-2-L3-Hardwaresicherheitsmodulen (HSMs). * Trennung von Rollen und Aufgaben. * Die sichere Übertragung von Datenverschlüsselungsschlüsseln zwischen Instanzen, z. B. Produktions- und nicht-Produktionsinstanzen. * Vom Kunden bereitgestellte Schlüssel (CSK) mit Schlüsselumwicklung. * Nicht deterministische Verschlüsselung. * Massenverschlüsselung/-Entschlüsselung. * Audit des Schlüsselzugriffs/-Verwendung. {#now-platform-encryption__ul_rmp_4hb_54b} Details siehe [Referenz Für Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/fQtVUn0SobABn_aQzzUecA "Die Key Management Framework(KMF) mit API/UX können Sie die Ausführung kryptografischer Vorgänge auf Ihrem vollständig anpassen und verwalten ServiceNowInstanz. Die ServiceNow Key Management FrameworkBietet eine sichere und umfassende Schnittstelle für instanzseitige kryptografische Schlüsselverwaltungsservices."). |
| Abbildung : 2. Vom Kunden bereitgestellter Schlüssel | Support für vom Kunden bereitgestellte Schlüssel Einer der größten Vorteile von Feldverschlüsselung EnterpriseIst, dass Sie Ihre eigenen Schlüssel für die Verschlüsselung verwenden können. Administratoren haben die Wahl zur Verwendung ServiceNowBereitgestellte Schlüssel oder Ihre eigenen vom Kunden bereitgestellten Schlüssel (CSK) für die Verschlüsselung auf Now Platform®. Sie können auch den Schlüssellebenszyklus verwalten und entscheiden, wann die Schlüssel widerrufen, rotiert und deaktiviert werden sollen. Nachdem Sie vom Kunden bereitgestellte Schlüssel aktiviert und ein kryptografisches Modul erstellt haben, laden Sie ein Token und einen öffentlichen flüchtigen Schlüssel herunter. Sie verwenden das Token und den öffentlichen Schlüssel, um Ihren Schlüssel einzuschließen und dann in die Instanz hochzuladen. Informationen zur Verwendung von vom Kunden bereitgestellten Schlüsseln finden Sie unter [Konfigurieren Sie die Feldverschlüsselungseinstellungen, um den Schlüsseltyp auszuwählen](https://servicenow-prod.fluidtopics.net/tq5MiVBu24ewnzGPeJp5yg "Konfigurieren Sie die zu verwendenden Feldverschlüsselungseinstellungen ServiceNowBereitgestellte Schlüssel oder Ihre eigenen vom Kunden bereitgestellten Schlüssel (CSK) für die Verschlüsselung auf der Now Platform.")Und [Mit vom Kunden bereitgestellten Schlüsseln Feldverschlüsselung Enterprise](https://servicenow-prod.fluidtopics.net/xT3K0ena_Zh~ezKYBBF4OQ "Sie können Ihren eigenen vom Kunden bereitgestellten Schlüssel anstelle von verwenden ServiceNowVom System generierte Schlüssel."). |
| Abbildung : 3. Feldverschlüsselung | Unterstützung für Feldverschlüsselung und Anhangsverschlüsselung Sowohl die Feldverschlüsselung als auch die Anhangsverschlüsselung verwenden kryptografische Module und Zugriffsrichtlinien über verschlüsselte Feldkonfigurationen. Das Formular „Konfiguration verschlüsselter Felder" wird verwendet, um einen Verschlüsselungstyp von auszuwählen Spalte Oder Anhang Verschlüsselung. Siehe [Legen Sie verschlüsselte Feldkonfigurationen fest](https://servicenow-prod.fluidtopics.net/LMtSOQ1HVTcQVC_6ZZaIjQ "Konfigurieren Sie, welche Tabellenspalten oder Anhänge das System mithilfe eines vorkonfigurierten kryptografischen Moduls verschlüsselt.")Für weitere Informationen und unterstützte Feldtypen. |
| Abbildung : 4. Nicht deterministische Verschlüsselung | Unterstützung für nicht deterministische Verschlüsselung Feldverschlüsselung EnterpriseUnterstützt Nicht deterministisch Verschlüsselung für verbesserte Sicherheit. Wenn das System dieselben Daten mehrmals verschlüsselt, unterscheiden sich die Chiffriertexte jedes Mal. Die nicht deterministische Verschlüsselung ist mit der AES-Verschlüsselung mit Chipher Block Chaining (CBC) verfügbar. Sie können diese Funktion über die Option „Gleichheitserhaltung" in der Phase „Algorithmusdefinition" der kryptografischen Spezifikation aktivieren. Erstellen Sie eine kryptografische Spezifikation für ein Krypto-Modul, definieren Sie einen Algorithmus für die Verschlüsselung, und generieren Sie den Schlüssel. Siehe [Erstellen Sie ein kryptografisches Modul](https://servicenow-prod.fluidtopics.net/BHCnYCgrWQuQ8ya~u8vW1w "Erstellen Sie ein kryptografisches Modul, um die für kryptografische Vorgänge verwendeten Mechanismen zu definieren. Nachdem Sie das Modul erstellt haben, erstellen Sie eine kryptografische Spezifikation, in der Sie einen Algorithmus für die Verschlüsselung definieren und einen Schlüssel generieren.")Zum Definieren der Mechanismen, die für kryptografische Vorgänge verwendet werden, und für weitere Informationen zum Aktivieren der nicht deterministischen Verschlüsselung. |
| Abbildung : 5. Ressourcenaustausch | Ressourcenaustausch Feldverschlüsselung EnterpriseSchlüsselinstanz für Instanz auf sichere Weise mithilfe von KMFKryptografische APIs zur Bereitstellung von Vertraulichkeit, Integrität, Authentifizierung und Nichtablehnung. RessourcenaustauschIst ein KMFFunktion, mit der Sie Ressourcen zwischen Instanzen sicher austauschen können. Details siehe [Ressourcenaustausch Für Schlüsselverwaltungs-Framework](https://servicenow-prod.fluidtopics.net/k0Zkrfk~WccWTe1lYbBtEg "ServiceNow RessourcenaustauschIst ein KMFFunktion, mit der Sie Ressourcen zwischen Instanzen sicher austauschen können."). |
[ ]

{#now-platform-encryption__table_ddr_sgb_54b} Hinweis:  
Wenn Sie nicht aktivieren möchten Feldverschlüsselung Enterprise, Können Sie weiterhin verwenden Feldverschlüsselung. Siehe [Feldverschlüsselung erkunden](https://servicenow-prod.fluidtopics.net/6r7cDJf4K9GZkM1VpWqj5A "Erfahren Sie mehr über die Details von FeldverschlüsselungStarter und Feldverschlüsselung Enterprise")Für Informationen.

Feldverschlüsselung Enterprise Unterstützt lokale Kunden. Domänentrennung wird nicht unterstützt.

## Unterstützung für zusätzliche Module und Modulzugriffsrichtlinien {#now-platform-encryption__section_lty_nbs_dwb}

Die Standardversion von FeldverschlüsselungIst auf fünf Module und Modulzugriffsrichtlinien (MAP) beschränkt. Feldverschlüsselung EnterpriseUnterstützt eine größere Anzahl von Modulen und Zuordnungen.

## Unterstützte Feldinformationen {#now-platform-encryption__section_vd3_zjn_wlb}

Die folgenden Feldtypen können verschlüsselt werden:

* Anhänge
* Datum
* Datum/Uhrzeit
* E-Mail
* HTML
* Journal
* Journaleingabe
* Journalliste
* Telefon
* Zeichenfolgentext
* Übersetztes Feld
* Übersetzte HTML
* Übersetzter Text
* URL
{#now-platform-encryption__ul_nn2_xnn_wlb}

## Anhangsverschlüsselung {#now-platform-encryption__section_znm_vn3_myb}

Anhangsverschlüsselung standardmäßig

:   Kunden verwenden FeldverschlüsselungAnhänge werden standardmäßig in Tabellen verschlüsselt, die einen aktiven EFC-Typ (Encrypted Field Configuration) haben Attachment.

    Diese durch die EFC-Konfiguration definierte Standardverschlüsselung bedeutet, dass Administratoren nicht manuell deklarieren müssen, dass ein Anhang beim Hochladen für diese Tabellen verschlüsselt werden soll.

Administratoren können Anwendern das Anhängen unverschlüsselter Dateien verhindern
:   Details finden Sie unter [Verhindern Sie, dass Anwender unverschlüsselte Dateien anhängen](https://servicenow-prod.fluidtopics.net/B5srcXh2XBJnZWOVkLwzCg "Ändern Sie die com.glide.encryption.enable_attachment_key_ui-Eigenschaft, um zu verhindern, dass Ihre Anwender mit Zugriff auf einen Verschlüsselungsmodulschlüssel unverschlüsselte Anhänge anhängen.").

Deaktivieren Sie die Standardverschlüsselung

:   Wenn Anhänge nicht standardmäßig basierend auf der EFC-Konfiguration verschlüsselt werden sollen, können Sie diese Option deaktivieren, indem Sie sich an wenden ServiceNowSupport.

    Um diese Funktion zu deaktivieren, erstellen Sie einen Supportfall mit ServiceNowUnterstützen und diese Anweisung in einen Kommentar zum Falldatensatz einfügen:
    `„Ich [Kundenname] verstehe, dass ich Frage `ServiceNow`Deaktivieren einer empfohlenen Best Practice für Sicherheit für Anhänge, und die [Kundenunternehmen] zusätzliches Risiko im Zusammenhang mit der Konfiguration und Verwendung unverschlüsselter Anhänge in übernimmt `ServiceNow`Anwendung." `

## API-Unterstützung {#now-platform-encryption__section_vzm_vxk_znb}

Feldverschlüsselung EnterpriseAktualisiert `SetDisplayWert() `Und `SetWert() `APIs, damit sie verschlüsselte Daten für verschlüsselte Felder einfügen können. Es wird auch aktiviert `GetDisplayValue() `Und `GetValue() `Um Klartextwerte zurückzugeben.

Das folgende Skript veranschaulicht diese API-Änderungen, wenn die Kurzbeschreibung des Incidents verschlüsselt ist:  


    var gr = new GlideRecord('incident'); //creates a new incident
    gr.setValue('short_description','test123'); //sets the value to test123
    var sys_ID = gr.insert(); //inserts the record in the Incident table.
    gs.info(gr.getValue('short_description')); //displays the unencrypted value

Bei Verwendung `GetValue() `Um verschlüsselten Text abzurufen, gibt Ihr Skript den verschlüsselten Text nicht mehr zurück. Ihr Skript gibt den nur-Text zurück, vorausgesetzt, der Anwender hat Zugriff auf das kryptografische Modul. `GetValue() `Gibt den verschlüsselten Text für Anwender zurück, die keinen Zugriff auf das kryptografische Modul haben.

