HOME
DATENSICHERHEIT
DATENSCHUTZ
REVISION / AUDIT
SAP SECURITY
KONFLIKTMANAGEMENT
KONTAKT
 
SAST

SAST- Sicherheit für SAP ERP

Die Komplexität eines SAP-Systemverbundes ist durch „normale“ Administratoren kaum noch zu beherrschen. Fehlerhafte Systemeinstellungen im SAP-System, dem Betriebssystem oder der Datenbank führen häufig zu schwerwiegenden Sicherheits­mängeln.

Immer neue Softwarekomponenten mit eigenen Systemparametern und Berechtigungskonzepten erhöhen das Risiko, dass Lücken im System unentdeckt bleiben. Das Berechtigungs- und Rollenkonzept ist sehr kompliziert, was dazu führt, dass zu viele User mit Administratorberechtigungen im Produktivsystem arbeiten und niemand deren Aktivitäten wirklich überwachen kann. 

Die Lösung

SAST bietet durch seinen modularen Ansatz Hilfestellung bei allen Fragen rund um SAP-Sicherheit. Alle Checks werden stets mandantenübergreifend und systemweit durchgeführt.

Wissen Sie welche User über weitreichende Berechtigungen oder kritische Berechtigungskombinationen verfügen und so die Sicherheit Ihres Systems oder Ihrer Anwendung gefährden könnten? Das SAST-Modul UserTrack liefert alle notwendigen Reports auf Knopfdruck. Auf Basis erprobter Regelwerke werden kritische Userstammsätze und Berechtigungseinstellungen analysiert. Bestehende IKS-Systeme werden durch den Einsatz von SAST optimal unterstützt.

Das Modul SystemTrack enthält vielfältige Funktionen, um die Sicherheit von SAP-Systemen automatisiert zu analysieren und zu erhöhen. SAST analysiert alle Einstellungen des Systems begonnen bei der Basis, dem Betriebssystem sowie der Datenbank. Zusätzlich werden kritische Parametereinstellungen sowie Modulkonfigurationen aufgezeigt. Die Absicherung des Systems auf Grundlage der BSI-Empfehlungen sowie des SAP-Sicherheitsguides wird somit auf einfache Weise ermöglicht Zyklische Checks sichern darüber hinaus das System gegen ungewollte Änderungen ab.

Mit dem Modul AdminTrack können definierte Administratoren oder Supportuser eine vordefinierte Notfall-ID per Mausklick aktivieren und nach Beschreibung der geplanten Aktivitäten nutzen. SAST zeichnet alle Aktivitäten während der Supportsession auf und stellt den Bericht einem Auditor per Mail oder Online zur Verfügung. Administratoren können dadurch im normalen Betrieb und ohne SAP_ALL arbeiten.

-> Mehr Details über SAST

-> Offizielle SAST Homepage der Akquinet AG

IMPRESSUM Kempf Consulting - Petra Kempf - An den Bauernwiesen 15 - 21394 Lüneburg - Kirchgellersen Tel.: 04135 / 80 88 990 Fax: 04135 / 80 88 998