Proteja sua instância

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 4 min. de leitura
  • A Segurança da Now Platform® permite que você proteja sua instância, criptografe seus dados, autentique os usuários e exiba seus níveis de conformidade atuais com base nos padrões de segurança da aplicação.

    A segurança está integrada em todos os níveis da Now Platform. Implemente os recursos de segurança que são apropriados para a sua organização, desde o gerenciamento de logins com falha e proteção de senha criptografada até regras de controle de acesso e logs de auditoria.

    Escolha um desses blocos para começar.

    Infográfico de visão geral da segurança da plataforma

    Proteja sua instância

    A segurança está integrada em todos os níveis da Now Platform. Implemente os recursos de segurança que são apropriados para a sua organização, desde o gerenciamento de logins com falha e proteção de senha criptografada até regras de controle de acesso e logs de auditoria.

    cofre
    ServiceNow Vault
    Use o conjunto de produtos da ServiceNow Vault de ferramentas de segurança de dados que protegem informações confidenciais contra acesso não autorizado, corrupção ou roubo durante todo o seu ciclo de vida. Aplique proteções como criptografia, gestão de segredos e privacidade de dados para a redação e a auditoria de informações confidenciais. A Página inicial do ServiceNow Vaultfornece um único local visível para encontrar e navegar até os produtos de segurança de dados do ServiceNow Vault.
    Segurança
    Reduza os riscos para dados confidenciais

    Criptografe os dados da plataforma usando Key Management Framework e Criptografia em nível de coluna para empresas, que fornecem proteção chave e gerenciamento do ciclo de vida chave para criptografia de campo de nível da aplicação.

    Servidor Proxy
    Criptografar dados em andamento

    Criptografe os dados usando um servidor em sua rede que criptografe e descriptografe dados confidenciais conforme viaja entre seu data center e aServiceNow nuvem.

    Handshake
    Proteja o acesso à sua instância

    Valide a identidade de um usuário que acessa uma instância e autorize o usuário para recursos que correspondem à função do usuário ou função de trabalho.

    Anonimização de dados
    Anonimizar Informações de identificação pessoal (PII)
    Defina se deve anonimizar todas as informações para todos os usuários ou para um subconjunto de usuários. Quando anonimizado, os dados para os registros do usuário selecionado são substituídos pelos valores aleatórios ou valores que você define. Ao substituir os valores, a estrutura de dados pode ser preservada usando diversas técnicas. Esta preservação assegura que os dados como endereços de e-mail ou endereços físicos sejam substituídos por versões formadas de forma semelhante, mas anonimizadas.
    Resposta
    Responda a riscos rapidamente

    Aumente a visibilidade de segurança com um painel em tempo real, recomendações sob medida e etapas guiadas para rápida remediação para deficiências de segurança.

    Reduza os riscos para dados confidenciais usando Column Level Encryption

    Gif conceitual que demonstra a criptografia assimétrica

    Criptografia em nível de coluna para empresas utiliza o Key Management Framework e permite o gerenciamento de ciclo de vida de chave de prática recomendada para personalizar e gerenciar especificações granulares para criptografar e descriptografar em sua instância. Você deve comprar uma assinatura de Criptografia em nível de coluna para empresas, mas Key Management Framework está disponível por padrão para todas as instâncias.

    Criptografar dados em andamento usando o Edge Encryption

    Gif mostrando como o servidor proxy criptografa os dados antes de sair da rede do cliente.

    Edge Encryption criptografa dados confidenciais nas suas instalações da sua empresa antes de enviá-los pela Internet para sua instância (criptografados em trânsito), onde permanecem criptografados em repouso. Também conhecido como criptografia do lado do cliente, o Edge exige que todo o tráfego de usuário bidirecional passe por proxies que são mantidos em sua infraestrutura. Você possui controle total sobre seu gerenciamento de chave, uma vez que as chaves ficam armazenadas em seu proxy em sua infraestrutura.

    Proteja o acesso à sua instância

    Infográfico contendo vários tipos de autenticação

    Escolha o tipo de autenticação que atende às necessidades da sua empresa. É possível autenticar usuários, habilitar o logon único, autorizar clientes da Web para acessar sua instância e muito mais.

    Anonimizar Informações de identificação pessoal (PII)

    Visão geral de anonimização de dados

    Use a privacidade de dados para remover as informações de identificação pessoal (PII) dos dados do usuário em uma instância de produção e anonimizar dados em instâncias de não produção. Assegure-se de que seus dados do usuário não são mais considerados informações privadas reguladas.

    Responda a riscos rapidamente

    Exemplo do Instance Security Center

    Monitore o nível de conformidade de controles de segurança da instância, visualize as métricas de monitoramento de eventos de segurança e configure e mantenha as configurações de segurança da instância todas de dentro do Instance Security Center. O Instance Security Center consolida vários componentes de segurança de chave em um único console de controle que ajuda a detectar, proteger e responder a eventos de segurança baseados em instância.

    Produtos