Cybersecurity_12_1920x540

SAP Security Audit

Die aktuellen Bedrohungen und Angriffe auf IT und Infrastruktur in Unternehmen sind schon lange keine abstrakte Gefährdung mehr. Tagtäglich kommt es zu Sicherheitsvorfällen, die ein Unternehmen schwer treffen können.

Unser SAP Security Team macht Ihre SAP-Systeme mit dem preisgekrönten Analysetool der Werth IT sicherer - schnell, kostengünstig und effektiv.

Tanja Kruse, IT Security Spezialistin OSC GmbH

Häufig stehen dabei auch SAP-Systeme im Blickfeld der Angriffe von Innen und Außen. Unternehmen bemühen sich, dem mit z.B. Berechtigungskonzepten etc. entgegenzutreten. Dabei wird häufig übersehen, dass für Eindringlinge eine Vielzahl von Angriffspunkten bestehen, die gut gemeinte Berechtigungs-konzepte komplett aushebeln können.

In einem typischen SAP-System finden sich tausende sicherheitsrelevante Konfigurationsoptionen. Ein effektiver Schutz ist daher für die meisten Unternehmen ohne technische Hilfsmittel kaum zu bewerkstelligen.

Die Automatisierung von Prüfungen ermöglicht eine umfangreiche Analyse der SAP-Sicherheit in den wichtigsten Bereichen.

Abbildung Basis Tests Werth Auditor

Basis der Tests

Dazu gehören unter anderem die Datenbanksicherheit, der Check Ihres Quellcodes in Eigenentwicklungen, Ihre umgesetzten Berechtigungskonzepte sowie die Überprüfung Ihres derzeitigen Patchlevels.

Unser Security-Team unterstützt Sie in den wichtigsten Bereichen, z.B.

01

Sicherheit der Datenbank

02

Rollen- und Berechtigungskonzept

03

Härtung der Systemkonfiguration

04

Sicherheit der Custom ABAP-Codings

05

Auditing und Analyse

06

Patch-Management

07

Sicherheit der Schnittstellen

Die Durchführung und Dokumentation aller sicherheitsrelevanten Systemanalysen erfolgt dabei gemäß den aktuellen Empfehlungen und Vorgaben des Bundesamtes für Sicherheit in der Informationstechnik (BSI) der Deutschsprachigen SAP Anwendergruppe e.V. (DSAG) und der Datenschutzgrundverordnung (DSGVO).


So arbeiten wir

01

Technische Vorbereitung und Durchführung des Systemchecks

02

Bewertung der Ergebnisse und Ableitung von Maßnahmen

03

Darstellung der Ergebnisse mit Handlungsempfehlungen

Ihr Ergebnis:

Basierend auf der Analyse erhalten Sie eine Auswertung der durchgeführten Checks und Handlungsempfehlungen für die nächsten Schritte zur Härtung Ihrer SAP-Systeme.

HighlightTeaser_1310pix_CCWebsiteGRC

Rüsten Sie Ihr SAP-System gegen

Angriffe von Innen und Außen

Das OSC Security Team unterstützt Sie dabei mit tiefgreifenden Tests und Analysen, die die Identifikation von fehlerhaften Systemkonfigurationen, DSGVO-relevanten Einstellungen, schadhafter Eigenentwicklung, ungeschützten Schnittstellen und kritischen Berechtigungskombinationen in Ihrem SAP-System überprüft und dabei etwaige Schwachstellen aufdeckt.

Als offizieller Partner der Werth-IT GmbH ermitteln wir mit dem WerthAUDITOR falsche Konfigurationen und Schwachstellen im SAP-System und bieten Ihnen die vollständige Analyse und Bewertung der Sicherheit Ihrer SAP-Systeme als Dienstleistung an.

Der werthAUDITOR ist die fortschrittlichste Lösung zur Prüfung von SAP- und Serverlandschaften. Zentral einsetzbar, skalierbar und stets die neuesten Prüfungen verfügbar. Die Lösung ermittelt die tatsächliche Sicherheit der überwachten Systeme. Flexible Prüfungsoptionen: Wahlweise durch Zeitsteuerung sowie jederzeit auch manuelle Audits. Durch die fortlaufende Ergebnisdokumentation sieht man nicht nur eine Momentaufnahme, sondern erkennt Trends und kann die Sicherheitsentwicklung verfolgen. Die Risikobewertung mit Kontextverweisen ermöglicht die Identifizierung der größten Geschäftsrisiken. Ausführliche Lösungsanleitungen und generierte Maßnahmenpläne erleichtern die Beseitigung der Risiken.

Das OSC Security Team unterstützt Sie dabei mit tiefgreifenden Tests und Analysen, die die Identifikation von fehlerhaften Systemkonfigurationen, DSGVO-relevanten Einstellungen, schadhafter Eigenentwicklung, ungeschützten Schnittstellen und kritischen Berechtigungskombinationen in Ihrem SAP-System überprüft und dabei etwaige Schwachstellen aufdeckt.

Damit erhöhen wir Schritt für Schritt die Sicherheit Ihrer SAP-Systeme und schützen Sie vor Angriffen von Innen und Außen.

Zur Durchführung des SAP-Security-Audits sind keine Änderungen an Ihren SAP- & IT-Systemen notwendig. Es wird kein fremdes Coding eingespielt. Die innovative Technologie ermöglicht komplexe Prüfungen innerhalb kürzester Zeit. Übersichtliche Berichte bieten Ihnen einen schnellen Überblick über sicherheitsrelevante Einstellungen und die Möglichkeit zur Maßnahmeneinleitung. Im Prüfungszeitraum können die durchgeführten Checks in einem übersichtlichen Report miteinander verglichen werden. Damit werden Erfolge sofort sichtbar.

Unsere Fokusprüfungen

01

Basis-System-Prüfungen

02

Kritische Berechtigungskombinationen

03

Technologie & Schnittstellen

04

Systemhärtung & DSGVO-Konformität

Unser Angebot

Gerne erstellen wir Ihnen Ihr individuelles Angebot.

In den Berichten sind sämtliche für das Verständnis und die Bearbeitung relevante Informationen (Parameterwerte, SAP-Hinweise, Gesetzestexte sowie Empfehlungen des DSAG-Leitfadens) aufgeführt.

Im Rahmen unserer Workshops können wir leider keine Rechtsberatung durchführen.

Mehrwerte unserer Prüfungen

icon_prismafive_01_svg

ZERO FOOTPRINT | GERINGE KUNDENRESSOURCEN

Keine Änderungen an Ihren SAP- & IT-Systemen notwendig. Minimale Einstellungen in Ihrem System.

icon_prismafive_02_svg

BERICHTE FÜR MANAGEMENT UND FACHBEREICHE​

Übersichtliche Berichte bieten Ihnen einen schnellen Überblick über sicherheitsrelevante Einstellungen und die Möglichkeit zur Maßnahmeneinleitung.​

icon_prismafive_03_svg

ERGEBNISVERLEICH​ UND ERFOLGSKONTROLLE

Im Prüfungszeitraum können die durchgeführten Checks in einem übersichtlichen Report miteinander verglichen werden. Damit werden Erfolge sofort sichtbar.​

Wir stehen Ihnen gerne zur Verfügung für Ihre Fragen

thorsten_beck_2316x1054
Thorsten Beck Vertrieb
  • T:

Das könnte Sie auch interessieren