暗号化とキー管理のサブスクリプションバンドル
キー管理により、Column Level Encryption は追加料金なしで高度に構成可能な暗号化モジュールにアップグレードされます。無制限使用ライセンスにアップグレードするオプションもあります。新しい暗号化エンタイトルメントバンドルである Platform Encryption に登録します。これには 列レベル暗号化エンタープライズクラウド暗号化と が含まれます。
Column Level Encryption 機能
暗号化モジュールを使用した Column Level Encryption は無料でインスタンスに含まれており、次のサポートされている機能が搭載された NIST 800-57 キー管理モジュールが含まれています。
- ServiceNow マネージド キーがサポートされています (顧客指定のキーはサポートされていません)。
- 暗号化モジュールへのアクセスはロールベースのみです。
- 無制限の手動キーローテーション。
- 一度に最大 5 つの暗号化モジュールが存在できます。
- 一度に最大 5 つのモジュールアクセスポリシーが存在できます。
- 既存のフィールドタイプがサポートされています。(それ以降のバージョンで作成された新しいフィールド タイプは、非エンタープライズ バージョンではサポートされません)。
- API サポートは、ロールアクセスに基づいて使用できます。
- 暗号化アクションの監査。
- Column Level Encryption のチュートリアル。
ServiceNow Platform Encryption グループ機能
Platform Encryption グループは、次の機能とオファリングを追加します。
- Column Level Encryption Enterprise:
- 顧客指定のキー
- 自動キーローテーション
- 高度なフィールドタイプのサポートと将来の更新注:拡張されたフィールドタイプのサポートには、[ジャーナル]、[ジャーナルリスト]、[ジャーナル入力]、および [HTML] および [翻訳] (フィールド/テキスト/HTML) フィールドタイプが含まれます。
- 高度な添付ファイルサポート
- 暗号化モジュールへのアクセスは、以下に基づくモジュールアクセスポリシーで付与できます。
- システムユーザー
- スクリプト
- 特定のアプリケーションスコープ
- 無制限の暗号化モジュールとモジュールアクセスポリシー
- Web サービスからキーをインポートします。
- 暗号化キーの将来のローテーション日を設定します。
- キー管理を使用したクラウド暗号化。
追加情報
キー管理の詳細については、「キー管理フレームワークの理解」を参照してください。