Rechercher des définitions de sécurité incorrectes
Exécutez l’auditeur pour analyser votre instance et rechercher des définitions de sécurité incorrectes. Elle fournit des conclusions que vous pouvez corriger pour aider à améliorer la posture de sécurité de votre instance.
Important :
Le Centre de sécurité de l’instance (ISC) a atteint la fin des ventes en septembre 2024 et n’est plus pris en charge ni disponible pour une nouvelle activation.
ServiceNow Le Centre de sécurité (SSC) est la solution recommandée pour l’avenir. Pour plus d'informations, consultez Centre de sécurité de l’instance vers ServiceNow Centre de sécurité migration.L’auditeur effectue une évaluation « complète » de l’intégrité de votre instance qui analyse la configuration de votre système. Pour les analyses de sécurité, il compare votre configuration de sécurité actuelle aux définitions de bonnes pratiques et aux valeurs de conformité des propriétés de sécurité.
Du point de vue de la sécurité de l’instance, il fournit des informations et des recommandations sur ce que vous devez continuer à faire et sur ce que vous pouvez améliorer. Ces informations et recommandations vous aident à répondre aux questions suivantes :
- Les propriétés liées à la sécurité appropriées sont-elles définies ?
- Le module d’extension de haute sécurité est-il activé ?
- Existe-t-il des règles de contrôle d’accès adéquates ?
Exécuter l’auditeur et analyser les résultats de l’analyse
- Pour exécuter l’auditeur, cliquez sur Audit sur la page d’accueil du Centre de sécurité de l’instance.
- À l’issue de l’opération, ouvrez Résultats de l’analyse pour examiner et analyser les résultats de sécurité.
- Pour examiner les détails d’un résultat d’analyse spécifique, double-cliquez sur le nombre de résultats. Ces informations comprennent son état, le type d’analyse, le temps d’exécution et les messages d’erreur.
- Chacune des conclusions de l’auditeur contient des détails de résolution et une URL vers du contenu produit expliquant comment les traiter. Suivez les directives documentées pour résoudre les problèmes de chaque résultat.