사용자 모듈 접근 정책 생성
일치하는 사용자에 대한 모듈 액세스 정책(MAP)을 생성하여 인바운드 이메일 처리가 해당 사용자로 실행될 때 첨부 파일을 암호화합니다.
시작하기 전에
필요한 역할: 관리자
이 태스크 정보
이 지침에서는 일치하는 사용자에 대한 역할 기반 MAP을 생성합니다. 역할 기반 MAP에서는 사용자가 암호화 모듈에 액세스할 수 있도록 가장을 활성화해야 합니다. 스크립트나 범위와 같은 다른 MAP 형식을 사용하여 사용자에게 암호화 모듈에 대한 액세스 권한을 부여할 수 있지만 가장 옵션은 포함하지 않습니다. 사용 가능한 모든 MAP 유형에 대한 자세한 내용은 필드 암호화에 대한 모듈 액세스 정책 구성을 참조하십시오.
프로시저
결과
사용자 MAP이 생성되었습니다.
암호화된 첨부 파일 및 누락된 메타데이터
첨부 파일을 암호화하면 sys_attachment 기록의 해시 및 상태 필드가 채워지지 않습니다. 이것은 의도된 것입니다.
해시 필드에는 첨부 파일 콘텐츠의 SHA-256 지문이 저장됩니다. 파일이 암호화되어 있더라도 해시는 결정론적이고 안정적인 식별자입니다. 동일한 파일이 동일한 해시 값을 생성합니다. 해시를 저장하면 파일의 복사본을 가지고 있는 공격자가 파일에 파일이 있는지 확인하고 암호화를 약화시킬 수 있습니다.
ServiceNow는 해시 필드를 사용하여 동일한 첨부 파일이 기록에 추가되는 것을 방지하므로 암호화된 첨부 파일에 대해서는 중복 탐지가 작동하지 않습니다.