SAST- Sicherheit für SAP ERP
Die
Komplexität eines SAP-Systemverbundes ist durch
„normale“ Administratoren kaum noch zu beherrschen.
Fehlerhafte Systemeinstellungen im SAP-System, dem Betriebssystem oder
der Datenbank führen häufig zu schwerwiegenden
Sicherheitsmängeln.
Immer
neue Softwarekomponenten mit eigenen Systemparametern und
Berechtigungskonzepten erhöhen das Risiko, dass
Lücken im System unentdeckt bleiben. Das Berechtigungs- und
Rollenkonzept ist sehr kompliziert, was dazu führt, dass zu
viele User mit Administratorberechtigungen im Produktivsystem arbeiten
und niemand deren Aktivitäten wirklich überwachen
kann.
Die Lösung
SAST
bietet durch seinen modularen Ansatz Hilfestellung bei allen Fragen
rund um SAP-Sicherheit. Alle Checks werden stets
mandantenübergreifend und systemweit durchgeführt.
Wissen
Sie welche User über weitreichende Berechtigungen oder
kritische Berechtigungskombinationen verfügen und so die
Sicherheit Ihres Systems oder Ihrer Anwendung gefährden
könnten? Das SAST-Modul UserTrack liefert
alle notwendigen Reports auf Knopfdruck. Auf Basis erprobter Regelwerke
werden kritische Userstammsätze und Berechtigungseinstellungen
analysiert. Bestehende IKS-Systeme werden durch den Einsatz von SAST
optimal unterstützt.
Das
Modul SystemTrack enthält
vielfältige Funktionen, um die Sicherheit von SAP-Systemen
automatisiert zu analysieren und zu erhöhen. SAST analysiert
alle Einstellungen des Systems begonnen bei der Basis, dem
Betriebssystem sowie der Datenbank. Zusätzlich werden
kritische Parametereinstellungen sowie Modulkonfigurationen aufgezeigt.
Die Absicherung des Systems auf Grundlage der BSI-Empfehlungen sowie
des SAP-Sicherheitsguides wird somit auf einfache Weise
ermöglicht Zyklische Checks sichern darüber hinaus
das System gegen ungewollte Änderungen ab.
Mit
dem Modul AdminTrack können definierte
Administratoren oder Supportuser eine vordefinierte Notfall-ID per
Mausklick aktivieren und nach Beschreibung der geplanten
Aktivitäten nutzen. SAST zeichnet alle Aktivitäten
während der Supportsession auf und stellt den Bericht einem
Auditor per Mail oder Online zur Verfügung. Administratoren
können dadurch im normalen Betrieb und ohne SAP_ALL arbeiten.