Configurações de proteção atualizadas

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 13 min. de leitura
  • Esta lista contém as configurações de proteção que foram atualizadas na Security Center versão de linha de base 2.0.

    Documentação Atualizações
    Restringir solicitações JSONP a URLs confiáveis
    • Nova descrição resumida: Restringir solicitações JSONP a URLs confiáveis
    • Descrição resumida antiga: lista de inclusões de solicitação JSONP
    Minimizar tamanho de anexo permitido
    • Nova descrição resumida: minimizar tamanho de anexo permitido
    • Descrição resumida antiga: Tamanho máximo permitido de anexo
    Impor confiança de certificado
    • Nova descrição resumida: Impor confiança de certificado
    • Descrição resumida antiga: Confiança do certificado
    Definir opções do Xframe para impedir a incorporação de sites de terceiros
    • Nova descrição resumida: definir opções do Xframe para impedir a incorporação de sites de terceiros
    • Descrição resumida antiga: Opções do Xframe
    Habilitar limpeza de HTML no Virtual Agent
    • Nova descrição resumida: Habilitar limpeza de HTML no Virtual Agent
    • Descrição resumida antiga: Habilitar limpeza de HTML
    Restringir o acesso de leitura dos desenvolvedores delegados
    • Nova descrição resumida: Restringir acesso de leitura de desenvolvedores delegados
    • Descrição resumida antiga: lista de permissões de acesso de leitura de desenvolvedores delegados
    Habilitar pontuação e filtragem de spam de e-mail
    • Nova descrição resumida: Habilitar pontuação e filtragem de spam de e-mail
    • Descrição resumida antiga: Pontuação e filtragem de spam de e-mail
    Plug-in High security
    • Nova descrição resumida: Habilitar plug-in de alta segurança
    • Descrição resumida antiga: plug-in de alta segurança
    Habilitar plug-in de segurança contextual
    • Nova descrição resumida: Habilitar plug-in de segurança contextual
    • Descrição resumida antiga: plug-in de segurança contextual
    Aplicar a limpeza de HTML
    • Nova descrição resumida: Impor limpeza de HTML
    • Descrição resumida antiga: Verificar HTML não limpo
    Definir usuário convidado para solicitações SOAP
    • Nova descrição resumida: Definir usuário convidado para solicitações SOAP
    • Descrição resumida antiga: usuário convidado para solicitações SOAP
    Habilitar plug-in de controle de acesso SNC
    • Nova descrição resumida: Habilitar plug-in de controle de acesso ao SNC
    • Descrição resumida antiga: plug-in de controle de acesso do SNC
    Habilitar plug-in de início rápido de segurança (regras de ACL)
    • Nova descrição resumida: Habilitar plug-in Security Jump Start
    • Descrição resumida antiga: plug-in Security Jump Start (regras de ACL)
    Desabilitar comportamento do AngularJS legado
    • Nova descrição resumida: Desabilitar comportamento do AngularJS legado
    • Descrição resumida antiga: Comportamento do AngularJS legado
    Limitar sessões interativas simultâneas
    • Nova descrição resumida: Limitar sessões interativas simultâneas
    • Descrição resumida antiga: Autenticar limite de sessões interativas simultâneas do Glide
    Limitar sessões simultâneas em todos os nós
    • Nova descrição resumida: Limitar sessões simultâneas em todos os nós
    • Descrição resumida antiga: Limitar sessões simultâneas para autenticação do Glide em todos os nós
    Minimize a quantidade de sessões interativas simultâneas
    • Nova descrição resumida: minimizar quantidade de sessões interativas simultâneas
    • Descrição resumida antiga: Autenticar máximo de sessões interativas simultâneas do Glide
    Ativar autenticação multifator baseada em função
    • Nova descrição resumida: Ativar autenticação multifator baseada em função
    • Descrição resumida antiga: autenticação multifator baseada em função
    Habilitar versão atualizada do plug-in MultiSSO
    • Nova descrição resumida: Habilitar versão atualizada do plug-in MultiSSO
    • Descrição resumida antiga: a versão atualizada do plug-in MultiSSO está habilitada
    Minimize a duração da restrição notBefore ou notOnOrAfter do SAML
    • Nova descrição resumida: minimizar a duração da restrição "notBefore" ou "notOnOrAfter" do SAML
    • Descrição resumida antiga: restrição "notBefore" ou "notOnOrAfter" do SAML
    Exigir autorização para solicitações de API
    • Nova descrição resumida: exigir autorização para solicitações de API
    • Descrição resumida antiga: autorização de solicitação de API
    Exigir autorização para solicitações de csv
    • Nova descrição resumida: Exigir autorização para solicitações de CSV
    • Descrição resumida antiga: autorização de solicitação de CSV
    Requer autorização para a REST API do agente de dados
    • Nova descrição resumida: exigir autorização para a REST API do agente de dados
    • Descrição resumida antiga: autorização da REST API do agente de dados
    Exigir autorização para solicitações do Excel
    • Nova descrição resumida: Exigir autorização para solicitações do Excel
    • Descrição resumida antiga: autorização de solicitação do Excel
    Exigir autorização para solicitações de importação
    • Nova descrição resumida: Exigir autorização para solicitações de importação
    • Descrição resumida antiga: autorização de solicitação de importação
    Requer autorização para solicitação JSONv2
    • Nova descrição resumida: exigir autorização para solicitação JSONv2
    • Descrição resumida antiga: autorização de solicitação JSONv2
    Exigir autorização para solicitações de PDF
    • Nova descrição resumida: exigir autorização para solicitações de PDF
    • Descrição resumida antiga: autorização de solicitação de PDF
    Exigir autorização para solicitações de RSS
    • Nova descrição resumida: Exigir autorização para solicitações de RSS
    • Descrição resumida antiga: autorização de solicitação de RSS
    Exigir autorização para solicitações SCHEMA
    • Nova descrição resumida: Exigir autorização para solicitações de SCHEMA
    • Descrição resumida antiga: autorização de solicitação de SCHEMA
    Exigir autorização para solicitações SOAP
    • Nova descrição resumida: Exigir autorização para solicitações SOAP
    • Descrição resumida antiga: autorização de solicitação SOAP
    Exigir autorização para solicitações de descarregamento
    • Nova descrição resumida: exigir autorização para solicitações de descarregamento
    • Descrição resumida antiga: descarregar autorização de solicitação
    Requer autorização para solicitação de WSDL
    • Nova descrição resumida: Exigir autorização para solicitação de WSDL
    • Descrição resumida antiga: autorização de solicitação de WSDL
    Exigir autorização para solicitações de XML
    • Nova descrição resumida: exigir autorização para solicitações de XML
    • Descrição resumida antiga: autorização de solicitação de XML
    Exigir autorização para solicitações de saída XML
    • Nova descrição resumida: exigir autorização para solicitações de saída de XML
    • Descrição resumida antiga: autorização de saída de XML
    Exigir autorização para solicitações de XSD
    • Nova descrição resumida:
    • Descrição resumida antiga:
    Ativar sinalizador de cookie somente HTTP
    • Nova descrição resumida: sinalizador para habilitar cookie somente HTTP
    • Descrição resumida antiga: Sinalizador de Cookie Somente HTTP
    Desabilitar execução de consulta de banco de dados bruto
    • Nova descrição resumida: desabilitar execução bruta de consulta de banco de dados
    • Descrição resumida antiga: Requisitos de controle de acesso no nível de operação
    Desativar mensagens de erro do SQL
    • Nova descrição resumida: Desabilitar mensagens de erro do SQL
    • Descrição resumida antiga: desabilitando mensagens de erro do SQL
    Converter imagens de e-mails de entrada em anexos
    • Nova descrição resumida: Converter imagens de e-mails de entrada em anexos
    • Descrição resumida antiga: Converter HTML de e-mail de entrada
    Minimizar a quantidade de destinatários SMTP
    • Nova descrição resumida: minimizar quantidade de destinatários SMTP
    • Descrição resumida antiga: Máximo de destinatários SMTP
    Escapar fórmulas do Excel
    • Nova descrição resumida: Escapar de fórmulas do Excel
    • Descrição resumida antiga: Escapar da fórmula do Excel
    Habilitar limpeza de HTML
    • Nova descrição resumida: Habilitar limpeza de HTML
    • Descrição resumida antiga: Limpador de HTML
    Valor do cabeçalho HTTP de controle de cache
    • Nova descrição resumida: valor do cabeçalho HTTP de controle de cache
    • Descrição resumida antiga: valor do cabeçalho HTTP Cache-Control
    Impor comportamento da instância de produção
    • Nova descrição resumida: Impor comportamento da instância de produção
    • Descrição resumida antiga: comportamento da instância de produção
    Definir endereços IP internos permitidos ServiceNow
    • Nova descrição resumida: Definir endereços IP internos da ServiceNow permitidos
    • Descrição resumida antiga: lista de permissões de acesso a endereços IP
    Desabilitar comportamento do JQuery legado
    • Nova descrição resumida: Desabilitar comportamento do JQuery legado
    • Descrição resumida antiga: Comportamento do JQuery legado
    Não definir o nome diferenciado inicial do LDAP
    • Nova descrição resumida: não definir o nome diferenciado inicial do LDAP
    • Descrição resumida antiga: Nome diferenciado inicial do LDAP
    Restringir o acesso a entradas de diário personalizadas
    • Nova descrição resumida: Restringir o acesso a entradas de registro personalizadas
    • Descrição resumida antiga: Proteger entradas de registro personalizadas
    Minimize a duração do tempo de vida do verificador único fora de banda
    • Nova descrição resumida: minimizar duração do verificador único fora de banda
    • Descrição resumida antiga: Tempo de vida curto do verificador único fora de banda
    Desabilitar conexões SSLv2/SSLv3 de saída
    • Nova descrição resumida: Desabilitar conexões SSLv2/SSLv3 de saída
    • Descrição resumida antiga: desabilitando SSLv2/SSLv3
    Desabilitar a criação de usuários a partir de e-mails de entrada
    • Nova descrição resumida: desabilitar a criação de usuários a partir de e-mails de entrada
    • Descrição resumida antiga: Restringir e-mails por domínio
    Restringir o acesso à API programável GlideSystemUserSession
    • Nova descrição resumida: Exigir autenticação por padrão para Inclusões de script de cliente chamável
    • Descrição resumida antiga: privacidade nas inclusões de script do cliente chamável
    Requer autenticação por padrão para inclusões de script de cliente chamável
    • Nova descrição resumida: Exigir autenticação por padrão para Inclusões de script de cliente chamável
    • Descrição resumida antiga: privacidade nas inclusões de script do cliente chamável
    Exigir verificação de ACL de AJAXGlideRecord
    • Nova descrição resumida: exigir verificação de ACL de AJAXGlideRecord
    • Descrição resumida antiga: Habilitar a verificação de ACL de AJAXGlideRecord
    Impor área restrita de scripts gerados pelo cliente
    • Nova descrição resumida: Impor área restrita de scripts gerados pelo cliente
    • Descrição resumida antiga: Área restrita de scripts gerados pelo cliente
    Impor validação estrita do token CSRF
    • Nova descrição resumida: Impor validação estrita de token CSRF
    • Descrição resumida antiga: Validação estrita de CSRF
    Restringir tipos MIME carregados
    • Nova descrição resumida: Restringir tipos MIME carregados* Descrição resumida
    • Descrição resumida antiga: Carregar restrição de tipo MIME, VALOR PADRÃO MUDADO DE VERDADEIRO PARA FALSO
    Habilitar ACLs da aplicação de administração com escopo
    • Nova descrição resumida: Habilitar ACLs da aplicação do administrador com escopo
    • Descrição resumida antiga: administrar ACLs da aplicação de administrador com escopo
    Habilitar token anti-CSRF
    • Nova descrição resumida: Habilitar token anti-CSRF
    • Descrição resumida antiga: token anti-CSRF
    Implemente o cabeçalho de segurança x-frame-options: SAMEORIGIN
    • Nova descrição resumida: Implementar o cabeçalho de segurança X-Frame-Options: SAMEORIGIN
    • Descrição resumida antiga: X-Frame-Options: SAMEORIGIN
    Requer ofuscação da IU do aplicativo para celular
    • Nova descrição resumida: exigir ofuscação da IU do aplicativo para celular
    • Descrição resumida antiga: Ofuscação da IU do aplicativo para celular
    Negar por padrão com ACLs vazias
    • Nova descrição resumida: Negar por padrão com ACLs vazias
    • Descrição resumida antiga: Negação padrão do gerenciador de segurança
    Validar tipo de conteúdo SOAP
    • Nova descrição resumida: Validar tipo de conteúdo SOAP
    • Descrição resumida antiga: Verificação de tipo de conteúdo SOAP
    Impor segurança estrita de solicitação de SOAP
    • Nova descrição resumida: Impor segurança estrita de solicitação de SOAP
    • Descrição resumida antiga: SOAP Request Strict Security
    Habilitar recuperação de conta
    • Nova descrição resumida: Habilitar recuperação de conta
    • Descrição resumida antiga: recuperação de conta
    Requer validação de entidade XMLdoc2 com expansão de entidade allowlistDisable
    • Nova descrição resumida: exigir validação de entidade XMLdoc2 com allowlistDisable Expansão de entidade
    • Descrição resumida antiga: validação de entidade XMLdoc2 com expansão de entidade allowlistDisable
    Aplicar separação de domínio em campos de referência com pontos
    • Nova descrição resumida: Aplicar Domain Separation em campos com referência com pontos
    • Descrição resumida antiga: Aplicar Domain Separation
    Restringir tipos MIME para download
    • Nova descrição resumida: Restringir tipos MIME para download
    • Descrição resumida antiga: lista de proibições de tipos de MIME para download
    Definir tipos MIME para download restritos
    • Nova descrição resumida: Definir tipos MIME para download restritos
    • Descrição resumida antiga: tipos de MIME para download
    Escapar do script Jelly
    • Nova descrição resumida: Escapar do script Jelly
    • Descrição resumida antiga: Escapar do Jelly
    Escapar de HTML em exibições de lista
    • Nova descrição resumida: Escapar HTML em exibições de lista
    • Descrição resumida antiga: Escapar HTML
    Scripts de escape no bloco de anotações
    • Nova descrição resumida: Scripts de escape no Scratchpad
    • Descrição resumida antiga: Escapar do Scratchpad
    Escapar da marcação XML
    • Nova descrição resumida: Escapar da marcação XML
    • Descrição resumida antiga: XML de escape
    Exigir ofuscação da IU do aplicativo para celular clássico
    • Nova descrição resumida: exigir ofuscação da IU do aplicativo para celular clássico
    • Descrição resumida antiga: Ofuscação da IU do aplicativo para celular clássico
    Acesso público aos favoritos
    • Nova descrição resumida: desabilitar acesso público aos favoritos
    • Descrição resumida antiga: acesso público aos favoritos
    Impor segurança estrita de cookies de sessão
    • Nova descrição resumida: Impor segurança estrita de cookies de sessão
    • Descrição resumida antiga: Proteger cookies de sessão
    Desabilitar código HTML incorporado
    • Nova descrição resumida: desabilitar código HTML incorporado
    • Descrição resumida antiga: Código HTML integrado
    Desabilitar marcadores JavaScript no HTML incorporado
    • Nova descrição resumida: desabilitar marcadores JavaScript no HTML incorporado
    • Descrição resumida antiga: permitir marcadores Javascript no HTML incorporado
    Minimizar a duração do tempo limite da atividade da sessão
    • Nova descrição resumida: minimizar a duração do tempo limite da atividade da sessão
    • Descrição resumida antiga: Tempo limite de atividade da sessão
    Restringir tipos de arquivos para download em conteúdo estático
    • Nova descrição resumida: Restringir tipos de arquivos para download em conteúdo estático
    • Descrição resumida antiga: Restrições de download de tipos de arquivos de conteúdo estático
    Minimizar a duração do tempo limite da janela da sessão
    • Nova descrição resumida: minimizar a duração do tempo limite da janela da sessão
    • Descrição resumida antiga: Tempo limite da janela da sessão
    Minimizar a duração do tempo limite da sessão absoluta
    • Nova descrição resumida: minimizar a duração do tempo limite absoluto da sessão
    • Descrição resumida antiga: Tempo limite absoluto da sessão
    Maximizar a duração do tempo limite de desbloqueio de login com falha
    • Nova descrição resumida: maximizar a duração do tempo limite de desbloqueio de login com falha
    • Descrição resumida antiga: gestão do tempo limite de desbloqueio após logins com falha
    Restringir entidades XML externas
    • Nova descrição resumida: Restringir entidades XML externas
    • Descrição resumida antiga: lista de permissões de URL de validação de entidade XML
    Minimizar limite de expansão da entidade
    • Nova descrição resumida: minimizar limite de expansão da entidade
    • Descrição resumida antiga: configuração do limite de expansão da entidade
    Minimize a duração de expiração da solicitação de redefinição de senha
    • Nova descrição resumida: minimizar a duração da expiração da solicitação de redefinição de senha
    • Descrição resumida antiga: expiração da solicitação de redefinição de senha
    Minimize o limite máximo de tentativas de solicitação de redefinição de senha
    • Nova descrição resumida: minimizar o limite máximo de tentativas de solicitação de redefinição de senha
    • Descrição resumida antiga: número máximo de tentativas de solicitação de senha
    Minimizar a duração da janela de tentativas de solicitação de redefinição de senha
    • Nova descrição resumida: minimizar a duração da janela de tentativas de solicitação de redefinição de senha
    • Descrição resumida antiga: janela de número máximo de tentativas de solicitação de redefinição de senha
    Maximizar a duração da janela de repetição da solicitação de redefinição de senha
    • Nova descrição resumida: maximizar a duração da janela de repetição da solicitação de redefinição de senha
    • Descrição resumida antiga: janela de nova tentativa de solicitação de redefinição de senha
    Minimize a duração da janela de sucesso da solicitação de redefinição de senha
    • Nova descrição resumida: minimizar a duração da janela de sucesso da solicitação de redefinição de senha
    • Descrição resumida antiga: janela de sucesso da solicitação de redefinição de senha
    Maximizar a duração da janela de desbloqueio da solicitação de redefinição de senha
    • Nova descrição resumida: maximizar a duração da janela de desbloqueio da solicitação de redefinição de senha
    • Descrição resumida antiga: Janela de desbloqueio de solicitação de redefinição de senha
    Maximizar a complexidade do SMS de redefinição de senha
    • Nova descrição resumida: maximizar a complexidade de SMS de redefinição de senha
    • Descrição resumida antiga: Redefinir complexidade de SMS de senha
    Minimize a duração da expiração do SMS de redefinição de senha
    • Nova descrição resumida: minimizar a duração da expiração do SMS da redefinição de senha
    • Descrição resumida antiga: Redefinir expiração de SMS de senha
    Minimize o máximo de SMS de redefinição de senha por dia
    • Nova descrição resumida: minimizar o máximo de SMS de redefinição de senha por dia
    • Descrição resumida antiga: Redefinir máximo de SMS de senha por dia
    Maximizar a duração da janela de pausa do SMS de redefinição de senha
    • Nova descrição resumida: maximizar a duração da janela de pausa de SMS da redefinição de senha
    • Descrição resumida antiga: janela de pausa do SMS de redefinição de senha
    Habilitar notificação de código por SMS para inscrição e verificação
    • Nova descrição resumida: Habilitar Notificação de Código por SMS para Inscrição e Verificação
    • Descrição resumida antiga: Notificação de código SMS para inscrição e verificação
    Maximizar a duração do atraso na verificação de redefinição de senha
    • Nova descrição resumida: maximizar a duração do atraso na verificação da redefinição de senha
    • Descrição resumida antiga: atraso na verificação da redefinição de senha
    Notificar usuários durante o processo de redefinição/mudança de senha
    • Nova descrição resumida: Notificar usuários durante o processo de redefinição/mudança de senha
    • Descrição resumida antiga: processo de notificação de mudança/redefinição de senha
    Restringir domínios de e-mail para registro de usuário externo
    • Nova descrição resumida: Restringir domínios de e-mail para registro de usuário externo
    • Descrição resumida antiga: lista de permissões de domínio de e-mail de registro de usuário externo
    Minimize a duração de expiração do link de registro de usuário externo
    • Nova descrição resumida: minimizar a duração da expiração do link de registro de usuário externo
    • Descrição resumida antiga: expiração do link de registro de usuário externo
    Restringir pacotes Java permitidos
    • Nova descrição resumida: Restringir pacotes Java permitidos
    • Descrição resumida antiga: lista de permissões de pacotes Java