---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Scannen Sie nach falschen Sicherheitsdefinitionen

# Scannen Sie nach falschen Sicherheitsdefinitionen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Führen Sie den Auditor aus, um Ihre Instanz zu scannen und falsche Sicherheitsdefinitionen zu finden.
Sie liefert Ergebnisse, die Sie korrigieren können, um die Sicherheitslage Ihrer Instanz zu verbessern.  
Wichtig:  
Das Instanz-Sicherheitszentrum (ISC) hat das Ende des Vertriebs im September 2024 erreicht und wird nicht mehr unterstützt oder steht für eine neue Aktivierung zur Verfügung.
ServiceNow Das Sicherheitscenter (SSC) ist die empfohlene Lösung für die Zukunft. Weitere Informationen finden Sie unter [Instanz-Sicherheitszentrum an ServiceNow Security CenterMigration](https://servicenow-prod.fluidtopics.net/~B0Vyfj_QxqOuCJhQu~A1A "Erfahren Sie mehr über die wichtigsten Unterschiede bei der Migration vom Instanz-Sicherheitszentrum (ISC) zu ServiceNow Security Center(SSC).").

Der Auditor führt eine „vollständige" Bewertung der Instanzintegrität durch, die Ihre Systemkonfiguration analysiert. Bei Sicherheitsscans wird Ihre aktuelle Sicherheitskonfiguration mit Best Practice-Definitionen und Compliance-Werten für Sicherheitseigenschaften verglichen.  
Aus Sicht der Instanzsicherheit bietet es Einblicke und Empfehlungen dazu, was Sie weiterhin tun sollten und wo Sie sich verbessern könnten. Diese Einblicke und Empfehlungen helfen Ihnen, die folgenden Fragen zu beantworten:

* Sind die entsprechenden sicherheitsbezogenen Eigenschaften festgelegt?
* Ist das Plugin für hohe Sicherheit aktiviert?
* Sind die richtigen Zugriffssteuerungsregeln vorhanden?
{#scan-for-incorrect-security-definitions__ul_okl_lwy_slb}

## Führen Sie den Auditor aus, und analysieren Sie die Scan-Ergebnisse {#scan-for-incorrect-security-definitions__section_wnq_p2z_slb}

1. Klicken Sie auf, um den Auditor auszuführen Audit Auf der Homepage des Instanz-Sicherheitszentrums.
2. Öffnen Sie nach Abschluss die Scan-Ergebnisse, um die Sicherheitsergebnisse zu überprüfen und zu analysieren.
3. Doppelklicken Sie auf die Ergebnisnummer, um das Detail für ein bestimmtes Scan-Ergebnis zu überprüfen. Diese Informationen umfassen Status, Scan-Typ, Ausführungszeit und Fehlermeldungen.
4. Jedes Auditor-Ergebnis enthält Lösungsdetails und eine URL zu Produktinhalten, in der erläutert wird, wie sie behandelt werden sollen. Befolgen Sie die dokumentierten Richtlinien, um die Probleme in jedem der Ergebnisse zu beheben.
{#scan-for-incorrect-security-definitions__ol_hzr_ljz_slb}
**Zugehörige Konzepte**   

* [Instanz-Sicherheitszentrum an ServiceNow Security CenterMigration](https://servicenow-prod.fluidtopics.net/~B0Vyfj_QxqOuCJhQu~A1A "Erfahren Sie mehr über die wichtigsten Unterschiede bei der Migration vom Instanz-Sicherheitszentrum (ISC) zu ServiceNow Security Center(SSC).")
* [Sicherheitsereignisse überwachen](https://servicenow-prod.fluidtopics.net/aCMlJAOZ_ArqPj5pvMDPLw "Analysieren Sie die Ereignismetriken in Ihrer Instanz, damit Sie potenzielle Sicherheitsereignisse identifizieren und verhindern können.")
* [Überprüfen Sie die tägliche Compliance-Punktzahl, und konfigurieren Sie die Einstellungen für die Sicherheitseigenschaft](https://servicenow-prod.fluidtopics.net/rA4hQD2lu5DY2PsWQreTZw "Überprüfen Sie die Metrik für die tägliche Compliance-Punktzahl und die Sicherheitskonfigurationseigenschaften, um festzustellen, ob Ihre Instanz die vorgeschlagenen Sicherheitsanforderungen erfüllt. Sie können die tägliche Compliance-Punktzahl beeinflussen, indem Sie nicht konforme Sicherheitseigenschaften auf der Seite „Compliance-Konfigurationen für Härtung“ aktualisieren.")
* [Überwachen Sie Instanzmetriken](https://servicenow-prod.fluidtopics.net/Asmss9UFPTUKKxF5263KZQ "Überwachen Sie Anwender-, Export-, Authentifizierungs-, E-Mail- und Virenschutzmetriken für Ihre Instanz. Sie können beispielsweise Ihre E-Mail-Sicherheit überwachen, indem Sie Metriken für Spam, externe E-Mails und eingehende E-Mails aus nicht vertrauenswürdigen und vertrauenswürdigen Domänen für Ihre Instanz überprüfen. Analysieren Sie diese Metriken, um nach anomalem Sicherheitsverhalten zu suchen, das sich auf Aktivitäten bezieht, die in Ihrer Instanz stattfinden.")
* [Regeln Für Zugriffssteuerungsliste](https://servicenow-prod.fluidtopics.net/7NttBKA_VrdRLHpQSwm67A "Regeln für Zugriffssteuerungslisten (ACLs) schränken den Zugriff auf Daten ein, indem sie von Anwendern die Erfüllung einer Reihe von Anforderungen verlangen, bevor sie mit der Interaktion beginnen können.")  
**Zugehörige Tasks**   

* [Aktivieren Sie die ISC Virtual AgentSchnittstelle](https://servicenow-prod.fluidtopics.net/IUc912cK0UG~7~h5ficANA "Wenn Sie über die Administratorrolle verfügen, können Sie die ISC aktivieren Virtual AgentKonversations-Plugin (com.Glide.isc_virtualagent). Durch Aktivieren dieses Plugins wird installiert Virtual AgentUnd Natural Language Understanding( NLUInhaltspakete, bereitstellen Virtual AgentZugriff über das Instanz-Sicherheitszentrum.")  
**Zugehörige Verweise**   

* [Härtungseinstellungen](https://servicenow-prod.fluidtopics.net/BFgD9lPUrtBREYclzxwsDQ "Die ServiceNowDer Inhalt der Härtungseinstellungen für Sicherheitscenter (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen.")
* [Plugin für hohe Sicherheit aktivieren \[aktualisiert im Sicherheitszentrum 1,3\]](6MvAVNJWpP0iIQaWU98_GA "Wenn Sie das Plugin „hohe Sicherheit“ aktivieren, erstellt oder aktualisiert es Hunderte verschiedener Konfigurationen, um das Sicherheitsniveau in Ihrer Instanz zu steuern. Diese Konfigurationen mindern viele der Top-OWASP-Angriffe, indem sie eine strikte Zugriffssteuerung, Eingabevalidierung und Ausgabecodierung ermöglichen.")

