---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Ajuste as configurações de segurança da instância para aumentar a conformidade

# Ajuste as configurações de segurança da instância para aumentar a conformidade {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 4 min. de leitura

Usando a página Configuração de conformidade de proteção, proteja e otimize as propriedades de segurança não compatíveis que afetam a pontuação de conformidade diária de sua instância. Seu uso garante que sua instância esteja em conformidade com os padrões de proteção de segurança publicados, ao mesmo tempo em que atende aos requisitos de segurança da sua empresa.

## Antes de Iniciar

Função necessária: security_dashboard_user ou administrador.
Consulte o conteúdo de [Configurações de proteção](https://servicenow-prod.fluidtopics.net/5hDwSro8DxEL8sercKkUqA "O conteúdo das configurações de proteção da Central de Segurança da ServiceNow (SSC) contém descrições detalhadas e valores de conformidade para as propriedades e os plug-ins do sistema relacionados à segurança na Now Platform. Você pode definir essas propriedades usando o app de configurações de proteção na Central de segurança.") para obter descrições detalhadas e valores de conformidade para as propriedades do sistema relacionadas à segurança e plug-ins em Now Platform.

* Consulte as configurações de proteção de segurança da instância sempre que você definir ou atualizar propriedades relacionadas à segurança, mesmo que alguns dos valores de conformidade possam não ser adequados para sua instância.
* Ao atualizar essas propriedades, certifique-se de que a instância continua a se comportar conforme o esperado. Consulte o pessoal interno apropriado que tenha experiência para determinar os impactos na segurança.

{#update-security-hardening-params__ul_dxz_wf3_nlb}  
Nota:  
Se você tiver uma função de administrador, poderá exibir e editar os controles de segurança. Se você tiver uma função security_dashboard_user, poderá exibir os controles de segurança, mas não poderá editá-los.

## Procedimento

1. Navegar até TudoSegurança do sistemaCentral de segurança da instância.
2. Clique no bloco de Pontuação de conformidade diária ou no link Proteção para acessar a página de Configuração de conformidade de proteção.  
3. No gráfico de Conformidade de proteção, visualize as estatísticas das propriedades de configuração de segurança em conformidade e fora de conformidade.

   | Opção | Descrição |
   | Conforme | Número de propriedades de configuração de segurança que estão em conformidade com os valores de conformidade nas Configurações de proteção da Segurança da instância. Nota: Não é possível alterar as configurações das propriedades de segurança compatíveis na Configuração de conformidade de proteção. Se quiser fazer isso, você deve atualizá-las em Propriedades do sistema. Para saber mais, consulte [Adicionar uma propriedade do sistema](https://www.servicenow.com/docs/access?context=t_AddAPropertyUsingSysPropsList&version=yokohama&pubname=yokohama-platform-administration&ft:locale=en-US). |
   | Fora de Conformidade | Número de propriedades de configuração de segurança que não estão em conformidade com os valores de conformidade nas Configurações de proteção da Segurança da instância. Você pode atualizar as configurações de propriedades não compatíveis. |
   |-|-|

   {#update-security-hardening-params__choicetable_lvw_mhf_kfb}  
   Nota:  
   Para visualizar o número de pontuações de segurança em conformidade ou não em um intervalo de datas, mova o ponto azul no controle deslizante abaixo de Pontuação de conformidade diária.
4. Na lista Mostrar, abaixo do gráfico, especifique se deseja acessar todas as propriedades de configuração de segurança ou apenas as recomendadas.

   | Opção | Descrição |
   | Todos | (Padrão) Todas as propriedades de configuração de segurança em conformidade e fora de conformidade em cada categoria selecionada. |
   | Recomendado | Somente as propriedades de configuração de segurança aparecerão em cada categoria selecionada. Essas propriedades de configuração de segurança são um subconjunto selecionado das mais críticas usadas para proteger o Now Platform. Considere essas propriedades de configuração de segurança como o número mínimo de configurações que você deve definir para proteger Now Platform. Nota: Para proteger totalmente sua instância, use a opção Todos. A opção contém também todas as propriedades de configuração de segurança recomendadas. |
   |-|-|

   {#update-security-hardening-params__choicetable_kwb_2q5_mlb}  
5. Em Categorias, selecione a categoria que contém as propriedades de configuração de segurança que você gostaria de acessar:  

   | Opção | Descrição |
   | Controle de Acesso | Os controles de acesso determinam se deve ser concedido ou negado o acesso do usuário a um recurso específico com base em quem tem permissão para usar os recursos. Para saber mais, consulte [Controle de acesso](https://servicenow-prod.fluidtopics.net/eE_7RoV3RgUDQ6AZ2v0nLg "A categoria de controle de acesso audita o processo de proteção de recursos contra acesso não autorizado por meio de solicitações de concessão e negação com base em um modelo de permissão. Isso inclui garantir que uma entidade que acesse um recurso tenha credenciais válidas para isso, criando e protegendo um conjunto bem definido de funções ou permissões e garantindo que os controles de função ou permissão sejam protegidos contra reprodução e adulteração.") nas Configurações de proteção de segurança da instância. |
   | Anexos | Os controles de segurança de anexo permitem a validação de anexos de entrada para proteger sua instância contra arquivos mal-intencionados enviados por invasores. Para saber mais, consulte nas Configurações de proteção de segurança da instância. |
   | Segurança de e-mail | A segurança de e-mail abrange as propriedades de configuração de segurança que um administrador pode configurar para garantir que as políticas de segurança apropriadas estejam em vigor para todos os e-mails de entrada. Para saber mais, consulte [Ativar pontuação e filtragem de spam de e-mail \[Atualizado na Central de segurança 1.3\]](U2D3did8c7Yir6bSKYFKng "Instale o plug-in Email Filter (com.glide.email_filter) para instalar a filtragem de e-mail na instância. Esta filtragem identifica cabeçalhos existentes, o que permite que você decida o que fazer com o e-mail com base no cabeçalho associado. Como alternativa, defina com.glide.email_filter como false.") nas Configurações de proteção de segurança da instância. |
   | Validação de entrada | A validação de entrada inclui propriedades relacionadas à segurança que um administrador pode configurar para minimizar a entrada de dados malformados, independentemente da origem. Para saber mais, consulte [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") nas Configurações de proteção de segurança da instância. |
   | Comunicações seguras | Propriedades de comunicações seguras são as que um administrador pode configurar para proteger o transporte de tráfego HTTP. Para saber mais, consulte [Comunicação](https://servicenow-prod.fluidtopics.net/DiXB6s76UFVKFLRH2EcGkA "Este controle garante a criptografia apropriada usando algoritmos e cifras fortes. Isso inclui garantir que a versão recomendada do TLS seja usada para conectividade do cliente, uso de pacotes de criptografia robustos, uso de certificados confiáveis e assinados, garantia de que as conexões sejam criptografadas entre os componentes e o registro em log de falhas de conexão.") nas Configurações de proteção de segurança da instância. |
   | Práticas recomendadas de segurança | As práticas recomendadas de segurança abrangem tarefas de segurança que um administrador deve executar periodicamente, dentro de determinado intervalo de tempo e incluem propriedades de configuração relacionadas. Para saber mais, consulte [Configurações de proteção](https://servicenow-prod.fluidtopics.net/5hDwSro8DxEL8sercKkUqA "O conteúdo das configurações de proteção da Central de Segurança da ServiceNow (SSC) contém descrições detalhadas e valores de conformidade para as propriedades e os plug-ins do sistema relacionados à segurança na Now Platform. Você pode definir essas propriedades usando o app de configurações de proteção na Central de segurança."). |
   | Lista de inclusões de segurança | A lista de inclusões de segurança inclui propriedades relacionadas à segurança que um administrador pode configurar para restringir o comportamento a listagens de inclusão conhecidas. Para saber mais, consulte [Validação, limpeza e codificação](https://servicenow-prod.fluidtopics.net/ZgZCvCVhNNj6v2mc8Eb8Zg "Validação, limpeza e codificação de entrada de endereços para evitar vulnerabilidades como Script entre sites (XSS), injeção de SQL e outros ataques.") nas Configurações de proteção de segurança da instância |
   | Gestão de sessões | Gerenciamento de sessão inclui propriedades relacionadas à segurança que um administrador pode configurar para garantir o gerenciamento seguro da sessão em Now Platform. Para saber mais, consulte [Gestão de sessões](https://servicenow-prod.fluidtopics.net/WKfftIca9eHD6cDVpJcGwQ "Esta categoria analisa a segurança do estado da aplicação para um usuário. As sessões devem ser exclusivas para cada indivíduo, não podendo ser adivinhadas ou compartilhadas e devem ser invalidadas após períodos de inatividade ou quando não forem necessárias. Isso inclui fatores como atributos de cookie para sessões baseadas em cookie, geração de token de sessão e armazenamento e requisitos para reautenticação federada.") nas Configurações de proteção de segurança da instância |
   |-|-|

   {#update-security-hardening-params__choicetable_lbl_dnx_lgb}
6. Configure as propriedades de segurança que estão fora de conformidade na categoria selecionada.  
   * A menos que seja especificado de outra forma, deslize o botão para mudar uma propriedade de segurança para a configuração recomendada. Por exemplo, a maioria dos controles é definida como verdadeiro ou falso, mas alguns exigem a entrada de um valor, ou valores, como uma lista de valores separados por vírgula.
   * Para acessar o tópico dedicado Configurações de Proteção de Segurança da Instância do controle de segurança e saber mais sobre ele, clique em Mais informações.
   {#update-security-hardening-params__ul_vkp_31v_mlb}

## Resultado

A pontuação diária de conformidade aumenta ou diminui dependendo das mudanças que são feitas que fazem com que as configurações de controle de segurança que estão fora de conformidade.
**Conceitos relacionados**   

* [Central de segurança da instância](https://servicenow-prod.fluidtopics.net/yC0TS4t9FpvrAJdb0Diq8w "Monitore o nível de conformidade de controles de segurança da instância, visualize as métricas de monitoramento de eventos de segurança e configure e mantenha todas as configurações de segurança da instância de dentro da Central de segurança da instância. A Central de segurança da instância consolida vários componentes de segurança de chave em um único console de controle que ajuda a detectar, proteger e responder a eventos de segurança baseados em instância.")

