SAP: Security-Kontrollziele

March 4

SAP-Sicherheit steuert einen Teil des SAP ERP, die Enterprise-Ressource-Planungs-Software ist. Diese Software wird von der SAP AG Unternehmen hilft beim Tagesgeschäft reibungslos, Risikominimierung und halten mit wechselnden Verordnung Normen hergestellt. Es gibt vier SAP es dokumentiert-automatisierte Kontrollen: BSSCFPAR_001AC1, BSSCFPAR_001AC2, BSSCFSYS_001AC1 und BSTRNCFS_001AC1.

Steuerung BSSCFPAR_001AC1

Dies ist eine Systemprofilparameter, die Kontrolle überwacht. SAP-Start-up-profile beeinflussen System-Situationen, die Sicherheit, Schutz und Compliance betreffen. Die Parametereinstellungen müssen überwacht werden, um eine Sicherheitslücke zu verhindern. Das Ziel des BSSCFPAR_001AC1 ist regelmäßig überwachen die Systemparameter für die SAP-Profile festlegen. Dadurch wird sichergestellt, dass die Profilparameter auf die aktuellen SAP-Empfehlungen aktualisiert werden. Das Steuerelement sorgt dafür, dass Parameter angepasst werden, um die derzeit auf dem System ausgeführten Aktivitäten entsprechen. Jede unerwartete Profil-Parameter-Einstellungen für das System werden gemeldet.

Steuerung BSSCFPAR_001AC2

Dies ist ein Datenbank-Profil-Parameter, der Steuerung überwacht. Innerhalb der SAP-Start-up-Profile gibt es Parameter, die Datenbank abhängig sind. Datenbank-Performance und Aktivitäten werden von diesen Parametern beeinflusst. Es ist wichtig, diese Einstellparameter zur Verhütung eines Verstoßes in Sicherheit zu überwachen. Das Ziel dieses Steuerelement ist fast identisch mit der BSSCFPAR_001AC1. Die Ausnahme ist, dass BSSCFPAR_001AC2 Datenbank-Profilparameter statt Systemprofilparameter verwaltet. Diese Parameter werden aus den gleichen Gründen überwacht, und dieses Steuerelement meldet auch keine unerwarteten oder ungenauen Einstellungen.

Steuerung BSSCFSYS_001AC1

Dies ist ein Schlüssel des Entwicklers Überwachung Steuerung. Entwickler-Tasten sind notwendig, um zu reparieren, ändern oder Erstellen von SAP-Objekten. Es ist wichtig, die Entwickler-Tasten zu überwachen und haben eine Liste derjenigen, die haben Zugriff auf die Software Änderungsschlüssel um sicherzustellen, dass die Produktionsumgebung nicht in unerwünschter Weise geändert wird. Das Ziel der BSSCFSYS_001AC1 ist zu gewährleisten, dass keine Produktionsänderungen Umgebung außerhalb der SAP-standard Transport-Kanal erfolgen und den Zugriff auf diese Umgebung beschränken. Das Steuerelement wird jeder Entwickler-Tasten, die in der Umwelt vorhanden sind und jeder Benutzer, der auf SAP-Objekte direkt Änderungen vornehmen oder erstellen individuelle Objekte innerhalb der Produktionsumgebung.

Steuerung BSTRNCFS_002AC1

Dies ist eine Einstellung, die Kontrolle überwacht. Bestimmte Objekte definiert innerhalb der Produktionsumgebung und vor Veränderung geschützt werden sollte. Das System sollte eingestellt werden so dass Anpassung ist möglich für Änderung oder Client erstellt benutzerdefinierte Objekte, aber nicht für die kritische Objekte. Dies ist ein Faktor in Sicherheit Verletzung Verhinderung. Das Ziel der BSTRNCFS_001AC1 ist eine Liste der System-Einstellungen zu verwalten, die veränderbare, zusammen mit Mängel sind. Das Steuerelement meldet alle Systemeinstellungen, die in der Produktionsumgebung geändert wurden und jeder Benutzer mit Zugriff auf diese Einstellungen zu ändern.