---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Passen Sie die Einstellungen für die Instanzsicherheit an, um die Compliance zu erhöhen

# Passen Sie die Einstellungen für die Instanzsicherheit an, um die Compliance zu erhöhen {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 Minuten Lesedauer

Auf der Seite „Konfiguration der Härtungskonformität" können Sie nicht konforme Sicherheitseigenschaften, die sich auf die tägliche Compliance-Punktzahl Ihrer Instanz auswirken, härten und optimieren. Die Verwendung stellt sicher, dass Ihre Instanz die veröffentlichten Sicherheitsstandards erfüllt und gleichzeitig die Sicherheitsanforderungen Ihres Unternehmens erfüllt.

## Vorbereitungen

Erforderliche Rolle: Security_Dashboard_user oder admin.
Weitere Informationen finden Sie unter [Härtungseinstellungen](https://servicenow-prod.fluidtopics.net/BFgD9lPUrtBREYclzxwsDQ "Die ServiceNowDer Inhalt der Härtungseinstellungen für Sicherheitscenter (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen.")Inhalt für detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform.

* Überprüfen Sie die Härtungseinstellungen für die Instanzsicherheit, wenn Sie sicherheitsbezogene Eigenschaften festlegen oder aktualisieren, auch wenn einige der Compliance-Werte möglicherweise nicht für Ihre Instanz geeignet sind.
* Wenn Sie diese Eigenschaften aktualisieren, stellen Sie sicher, dass sich die Instanz weiterhin wie erwartet verhält. Wenden Sie sich an das entsprechende interne Personal, das über das Fachwissen verfügt, um die Sicherheitsauswirkungen zu bestimmen.

{#update-security-hardening-params__ul_dxz_wf3_nlb}  
Hinweis:  
Wenn Sie über eine Administratorrolle verfügen, können Sie Sicherheitskontrollen anzeigen und bearbeiten. Wenn Sie über die Rolle „Security_Dashboard_user" verfügen, können Sie Sicherheitskontrollen anzeigen, sie jedoch nicht bearbeiten.

## Prozedur

1. Navigieren zu AlleSystemsicherheitInstanz-Sicherheitszentruman.
2. Klicken Sie auf Tägliche Compliance-Punktzahl Kachel oder Härtung Link zum Zugriff auf die Seite „Konfiguration der Härtungs-Compliance".  
3. Zeigen Sie im Diagramm Härtungscompliance die Statistiken für konforme und nicht konforme Sicherheitskonfigurationseigenschaften an.

   | Option | Bezeichnung |
   | Konform | Anzahl der Sicherheitskonfigurationseigenschaften, die den Compliance-Werten in den Härtungseinstellungen der Instanzsicherheit entsprechen. Hinweis: Sie können die Einstellungen für konforme Sicherheitseigenschaften in der Konfiguration der Härtung-Compliance nicht ändern. Wenn Sie dies möchten, müssen Sie sie in den Systemeigenschaften aktualisieren. Weitere Informationen finden Sie unter [Fügen Sie eine Systemeigenschaft hinzu](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). |
   | Nicht konform | Anzahl der Sicherheitskonfigurationseigenschaften, die nicht den Compliance-Werten in den Härtungseinstellungen für Instanzsicherheit entsprechen. Sie können Einstellungen für nicht konforme Eigenschaften aktualisieren. |
   |-|-|

   {#update-security-hardening-params__choicetable_lvw_mhf_kfb}  
   Hinweis:  
   Um die Anzahl der konformen oder nicht konformen Sicherheitspunktzahlen über einen Datumsbereich anzuzeigen, verschieben Sie den blauen Punkt auf dem Schieberegler unter die tägliche Compliance-Punktzahl.
4. In Anzeigen Geben Sie unter dem Diagramm an, ob Sie auf alle Sicherheitskonfigurationseigenschaften oder nur empfohlene zugreifen möchten.

   | Option | Bezeichnung |
   | Alle | (Standard) alle konformen und nicht konformen Sicherheitskonfigurationseigenschaften in jeder ausgewählten Kategorie. |
   | Empfohlen | Nur empfohlene Sicherheitskonfigurationseigenschaften werden in jeder ausgewählten Kategorie angezeigt. Diese Sicherheitskonfigurationseigenschaften sind eine ausgewählte Teilmenge der kritischsten Eigenschaften, die zum Sichern von verwendet werden Now Platform. Betrachten Sie diese Sicherheitskonfigurationseigenschaften als die bloße Mindestanzahl von Einstellungen, die Sie festlegen müssen, um zu sichern Now Platform. Hinweis: Um Ihre Instanz vollständig zu sichern, verwenden Sie Alle Option. Es enthält auch alle empfohlenen Sicherheitskonfigurationseigenschaften. |
   |-|-|

   {#update-security-hardening-params__choicetable_kwb_2q5_mlb}  
5. In Kategorien , Wählen Sie die Kategorie aus, die die Sicherheitskonfigurationseigenschaften enthält, auf die Sie zugreifen möchten:  

   | Option | Bezeichnung |
   | Zugriffssteuerung | Zugriffssteuerungen bestimmen, ob Anwenderzugriff auf eine bestimmte Ressource gewährt oder verweigert werden soll, je nachdem, wer diese Ressourcen verwenden darf.Weitere Informationen finden Sie unter [Zugriffssteuerung](https://servicenow-prod.fluidtopics.net/0gr_C0dKOaTCdSxSa5n9lQ "Die Zugriffssteuerungskategorie auditiert den Prozess zum Schutz von Ressourcen vor nicht autorisiertem Zugriff durch Gewährung und Ablehnung von Anforderungen basierend auf einem Berechtigungsmodell. Dies umfasst die Sicherstellung, dass eine Entität, die auf eine Ressource zugreift, gültige Anmeldeinformationen dazu enthält, einen klar definierten Satz von Rollen oder Berechtigungen zu erstellen und zu schützen und sicherzustellen, dass Rollen- oder Berechtigungssteuerungen vor Wiedergabe und Manipulation geschützt sind.")In den Härtungseinstellungen für Instanzsicherheit. |
   | Anhänge | Sicherheitskontrollen für Anhänge ermöglichen die Validierung eingehender Anhänge, um Ihre Instanz vor schädlichen Dateien zu schützen, die von Angreifern gesendet werden.Weitere Informationen finden Sie unter In den Härtungseinstellungen für Instanzsicherheit. |
   | E-Mail-Sicherheit | E-Mail-Sicherheit umfasst Sicherheitskonfigurationseigenschaften, die ein Administrator konfigurieren kann, um sicherzustellen, dass für alle eingehenden E-Mails die richtigen Sicherheitsrichtlinien vorhanden sind.Weitere Informationen finden Sie unter [E-Mail-Spam-Bewertung und -Filterung aktivieren \[aktualisiert im Sicherheitscenter 1,3\]](VyaxMPX~~H_qLfVvYgAeag "Installieren Sie den E-Mail-Filter ( com.glide.email_filter) Plugin zum Installieren der E-Mail-Filterung in der Instanz. Diese Filterung identifiziert vorhandene Header, sodass Sie basierend auf dem zugehörigen Header entscheiden können, was mit der E-Mail geschehen soll. Alternativ können Sie festlegen com.glide.email_filterAuf „falsch“.")In den Härtungseinstellungen für Instanzsicherheit. |
   | Eingabevalidierung | Die Eingabevalidierung enthält sicherheitsbezogene Eigenschaften, die ein Administrator konfigurieren kann, um die Eingabe fehlerhafter Daten unabhängig von der Quelle zu minimieren.Weitere Informationen finden Sie unter [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.")In den Härtungseinstellungen für Instanzsicherheit. |
   | Sichere Kommunikation | Eigenschaften für sichere Kommunikation sind diejenigen, die ein Administrator konfigurieren kann, um den Transport von HTTP-Datenverkehr zu sichern.Weitere Informationen finden Sie unter [Kommunikation](https://servicenow-prod.fluidtopics.net/MMXUi1KZZAgB4espjH3XGQ "Diese Steuerung stellt eine ordnungsgemäße Verschlüsselung mithilfe starker Algorithmen und Verschlüsselungen sicher. Dies umfasst die Sicherstellung, dass die empfohlene Version von TLS für die Client-Konnektivität verwendet wird, die Verwendung starker Cipher-Suites, die Verwendung vertrauenswürdiger und signierter Zertifikate, die Sicherstellung, dass Verbindungen zwischen Komponenten verschlüsselt sind, und die Protokollierung von Verbindungsfehlern.")In den Härtungseinstellungen für Instanzsicherheit. |
   | Best Practices für Sicherheit | BEST Practices für die Sicherheit umfassen Sicherheitsaufgaben, die ein Administrator regelmäßig und innerhalb eines bestimmten Zeitintervalls ausführen sollte, und enthalten zugehörige Konfigurationseigenschaften.Weitere Informationen finden Sie unter [Härtungseinstellungen](https://servicenow-prod.fluidtopics.net/BFgD9lPUrtBREYclzxwsDQ "Die ServiceNowDer Inhalt der Härtungseinstellungen für Sicherheitscenter (SSC) enthält detaillierte Beschreibungen und Compliance-Werte für die sicherheitsbezogenen Systemeigenschaften und Plugins in Now Platform. Sie können diese Eigenschaften mit der App „Härtungseinstellungen“ im Sicherheitscenter festlegen."). |
   | Sicherheitsaufnahmeliste | Die Sicherheitsaufschlussliste enthält sicherheitsbezogene Eigenschaften, die ein Administrator konfigurieren kann, um das Verhalten auf bekannte Aufnahmelisten zu beschränken.Weitere Informationen finden Sie unter [Validierung, Bereinigung und Codierung](https://servicenow-prod.fluidtopics.net/XZAvfcXOEDmdjHt5qs8e2w "Validierung, Bereinigung und Codierung adressiert die Eingabevalidierung, um Schwachstellen wie Site-Cross-Scripting (XSS), SQL Injection und andere Angriffe zu verhindern.")In den Härtungseinstellungen für Instanzsicherheit |
   | Management von Anwendersitzungen | Die Sitzungsverwaltung enthält sicherheitsbezogene Eigenschaften, die ein Administrator konfigurieren kann, um eine sichere Sitzungsverwaltung in sicherzustellen Now Platform. Weitere Informationen finden Sie unter [Management von Anwendersitzungen](https://servicenow-prod.fluidtopics.net/3vAiLuT4lSFycaV07bkmlQ "Diese Kategorie untersucht die Sicherheit des Anwendungsstatus für einen Anwender. Sitzungen müssen für jede Person eindeutig sein, nicht erraten oder geteilt werden können und nach Zeiträumen der Inaktivität oder wenn nicht erforderlich, für ungültig erklärt werden. Dies umfasst Faktoren wie Cookie-Attribute für Cookie-basierte Sitzungen, Generierung von Sitzungstoken und Speicher sowie Anforderungen für die föderierte erneute Authentifizierung.")In den Härtungseinstellungen für Instanzsicherheit |
   |-|-|

   {#update-security-hardening-params__choicetable_lbl_dnx_lgb}
6. Konfigurieren Sie die nicht konformen Sicherheitseigenschaften in der ausgewählten Kategorie.  
   * Sofern nicht anders angegeben, wird durch das Aktivieren des Schalters eine Sicherheitseigenschaft auf die empfohlene Einstellung festgelegt. Sie legen beispielsweise die meisten Steuerungen auf „wahr" oder „falsch" fest, einige erfordern jedoch die Eingabe eines Werts oder von Werten, z. B. einer durch Kommas getrennten Werteliste.
   * Um auf das spezielle Thema „Härtungseinstellungen für Instanzsicherheit" für die Sicherheitssteuerung zuzugreifen und mehr darüber zu erfahren, klicken Sie auf Weitere Informationen .
   {#update-security-hardening-params__ul_vkp_31v_mlb}

## Ergebnisse

Die tägliche Compliance-Punktzahl erhöht oder verringert sich je nach den Änderungen, die Sie an den nicht konformen Sicherheitskontrolleinstellungen vornehmen.
**Zugehörige Konzepte**   

* [Instanz-Sicherheitszentrum](https://servicenow-prod.fluidtopics.net/HMXYKTS6WilFfXBoUPl6yg "Überwachen Sie die Compliance-Ebene von Instanzsicherheitskontrollen, zeigen Sie Überwachungsmetriken für Sicherheitsereignisse an, und konfigurieren und verwalten Sie Instanzsicherheitseinstellungen – alles aus dem Instanzsicherheitszentrum. Das Instanz-Sicherheitszentrum konsolidiert mehrere wichtige Sicherheitskomponenten in einer einzigen Steuerungskonsole, mit der Sie instanzbasierte Sicherheitsereignisse erkennen, schützen und darauf reagieren können.")

