---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Sicherheitsdatenfilter

# Sicherheitsdatenfilter {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Sicherheitsdatenfilter schränken den Zugriff auf Datensätze basierend auf Rollen- oder Sicherheitsattribut-bezogenen Assertionen ein.

## Sicherheitsdatenfilter werden untersucht {#security-data-filters__section_bbd_bc1_b2c}

Sicherheitsdatenfilter ermöglichen die Zugriffsbeschränkung auf Datensätze basierend auf der Rolle eines Anwenders oder anderen Assertions im Zusammenhang mit Sicherheitsattributen. Sicherheitsdatenfilter stellen sicher, dass nur autorisierte Anwender Datensätze anzeigen können, unabhängig davon, wie auf Daten zugegriffen wird.  
Sicherheitsdatenfilter werden angewendet, bevor eine Abfrage ausgeführt wird, damit eingeschränkte Daten die Datenbank nie verlassen. Im Gegensatz dazu [Bedingte ACLs](https://servicenow-prod.fluidtopics.net/7NttBKA_VrdRLHpQSwm67A "Regeln für Zugriffssteuerungslisten (ACLs) schränken den Zugriff auf Daten ein, indem sie von Anwendern die Erfüllung einer Reihe von Anforderungen verlangen, bevor sie mit der Interaktion beginnen können.")Filtern Sie Daten, nachdem eine Abfrage ausgeführt wurde, möglicherweise undichte Daten.  
Hinweis:  
Koppeln Sie Sicherheitsdatenfilter mit [Verweigern -- außer ACL](https://servicenow-prod.fluidtopics.net/rCF5uZ2Qr3JlsntY~BmZeg "Erfahren Sie mehr über „Deny-es sei denn, ACLs“.")Um eine konsistente Sicherheit zu gewährleisten

## Funktionen von Sicherheitsdatenfiltern {#security-data-filters__section_umz_dc1_b2c}

Die wichtigsten Funktionen von Sicherheitsdatenfiltern sind:

* Sicherheitsdatenfilter werden in der Abfrage angewendet.
* Sicherheitsdatenfilterbedingungen UND Zur Abfrage in der Zieltabelle und miteinander.
* Sicherheitsdatenfilter werden nicht von überprüft `CanRead `. Siehe [Wann Sicherheitsdatenfilter verwendet werden sollen](https://servicenow-prod.fluidtopics.net/7EC~9zO_6~~KF83ALQnPAw#security-data-filters__section_dqx_2c1_b2c)Für weitere Details
* Umfangsregeln für Datenfilter basieren auf dem Umfang der Tabelle. Datenfilter folgen nicht den Umfangsregeln für ScopeMaster oder sys_scope
{#security-data-filters__ul_n2r_sh1_b2c}

## Anwendung und Durchsetzung des Sicherheitsdatenfilters {#security-data-filters__section_wrk_ph1_b2c}

Im Allgemeinen werden Sicherheitsdatenfilter nach absoluten ACLs (auch als ACLs auf Tabellenebene bezeichnet) und nach Zeilen-ACLs angewendet. Sicherheitsdatenfilter werden standardmäßig angewendet und wirken sich auf das Systemverhalten aus, wenn sie nicht sorgfältig verwendet werden. Siehe [Standardsicherheitsfilter](https://servicenow-prod.fluidtopics.net/Qhuo8m5bTf5XdD18GjRBuw "Im Allgemeinen werden Datenfilter nach absoluten ACLs (auch als ACLs auf Tabellenebene bezeichnet) und nach ACLs auf Zeilenebene angewendet. Sie werden standardmäßig angewendet und können sich auf das Systemverhalten auswirken, wenn sie nicht sorgfältig verwendet werden.")Für eine Liste der standardmäßigen Sicherheitsdatenfilter.  
Sicherheitsdatenfilter werden standardmäßig nur auf GlideRecordSecure-, GlideRecordSandbox- und GlideAggregateSandbox-Abfragen angewendet. Es gibt zwei neue GlideRecord-APIs `EnableSecurityFeature `Und `DeaktivierenSicherheitsfunktion `Das sowohl in Java- als auch serverseitigen Skripts verwendet werden kann, um Datenfilter für eine bestimmte Abfrage zu aktivieren oder zu deaktivieren.  
Wichtig:  
Sie sollten Datenfilter explizit für anwenderorientierte Abfragen aktivieren, die GlideRecordSecure nicht verwenden.

## Wann Sicherheitsdatenfilter verwendet werden sollen {#security-data-filters__section_dqx_2c1_b2c}

Sicherheitsdatenfilter eignen sich am besten für:

* Verhindern Sie, dass vertrauliche Daten die Datenbank verlassen
* Unterdrücken Sie die Nachricht „Zeilen durch Sicherheit ausgeblendet"
* Verhindern Sie, dass vertrauliche Daten durch Berichte weitergegeben werden
{#security-data-filters__ul_avs_p31_b2c}

## Wann Sicherheitsdatenfilter nicht verwendet werden sollen {#security-data-filters__section_bgh_k3r_c2c}

Sicherheitsdatenfilter dürfen nicht verwendet werden:

* Als Sichtbarkeitssteuerung
* Als Ersatz für ACLs
* Mit einer großen Anzahl von Filterbedingungen
* In nicht indizierten Spalten
{#security-data-filters__ul_ym5_l3r_c2c}

## Verhalten des Sicherheitsdatenfilters {#security-data-filters__section_shr_phr_c2c}

Mehrere Sicherheitsdatenfilter werden zur Auswertung kombiniert, z. B. `UND `Kombiniert Operanden. Als Beispiel gibt es drei Sicherheitsdatenfilter:

* Filter 1: „Active=wahr"
* Filter 2: `Priorität=1 `
* Filter 3: `status=Offen `

{#security-data-filters__ul_ulb_tkr_c2c}Und eine erste Abfrage:

    SELECT * FROM task WHERE state != closed AND active = true AND
            priority = 1

Die endgültige Abfrage lautet:

    SELECT * FROM task WHERE state != closed
            AND active = true AND priority = 1 AND state = open

Eine visuelle Darstellung dieses Beispiels finden Sie im folgenden Diagramm:

Ein wichtiger Unterschied bei der Anwendung von Sicherheitsdatenfiltern und ACLs besteht darin, dass Datenfilter in einer untergeordneten Tabelle nicht auf die übergeordnete Tabelle angewendet werden, wenn Daten aus der übergeordneten Tabelle abgefragt werden. Fügen Sie einen Datenfilter für untergeordnete und übergeordnete Tabellen hinzu, um den Zugriff auf Datensätze in der übergeordneten Tabelle einzuschränken. Das folgende Diagramm hebt die Hierarchie hervor:  
Hinweis:  
Eine gängige Lösung hierfür besteht darin, einen Datenfilter für das übergeordnete Element hinzuzufügen, der untergeordnete Datensätze in der übergeordneten Tabelle vollständig ausblendet.
Datenfilter werden mit Umfangsregeln angewendet, die ACLs ähnlich sind, aber mit einigen wichtigen Unterschieden, da Datenfilter vor der Abfrage angewendet werden.

