暗号化とキー管理のサブスクリプションバンドル

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む2読むのに数分
  • キー管理により、Column Level Encryption は追加料金なしで高度に構成可能な暗号化モジュールにアップグレードされます。無制限使用ライセンスにアップグレードするオプションもあります。新しい暗号化エンタイトルメントバンドルである Platform Encryption に登録します。これには 列レベル暗号化エンタープライズクラウド暗号化と が含まれます。

    Column Level Encryption 機能

    暗号化モジュールを使用した Column Level Encryption は無料でインスタンスに含まれており、次のサポートされている機能が搭載された NIST 800-57 キー管理モジュールが含まれています。
    • ServiceNow マネージド キーがサポートされています (顧客指定のキーはサポートされていません)。
    • 暗号化モジュールへのアクセスはロールベースのみです。
    • 無制限の手動キーローテーション。
    • 一度に最大 5 つの暗号化モジュールが存在できます。
    • 一度に最大 5 つのモジュールアクセスポリシーが存在できます。
    • 既存のフィールドタイプがサポートされています。(それ以降のバージョンで作成された新しいフィールド タイプは、非エンタープライズ バージョンではサポートされません)。
    • API サポートは、ロールアクセスに基づいて使用できます。
    • 暗号化アクションの監査。
    • Column Level Encryption のチュートリアル。

    ServiceNow Platform Encryption グループ機能

    Platform Encryption グループは、次の機能とオファリングを追加します。
    • Column Level Encryption Enterprise
      • 顧客指定のキー
      • 自動キーローテーション
      • 高度なフィールドタイプのサポートと将来の更新
        注:
        拡張されたフィールドタイプのサポートには、[ジャーナル][ジャーナルリスト][ジャーナル入力]、および [HTML] および [翻訳] (フィールド/テキスト/HTML) フィールドタイプが含まれます。
      • 高度な添付ファイルサポート
      • 暗号化モジュールへのアクセスは、以下に基づくモジュールアクセスポリシーで付与できます。
        • システムユーザー
        • スクリプト
        • 特定のアプリケーションスコープ
      • 無制限の暗号化モジュールとモジュールアクセスポリシー
      • Web サービスからキーをインポートします。
      • 暗号化キーの将来のローテーション日を設定します。
    • キー管理を使用したクラウド暗号化

    追加情報

    キー管理の詳細については、「キー管理フレームワークの理解」を参照してください。