SAP銀企直聯審計主要包括三部分:
十載品牌的成都網站建設公司,成百上千家企業(yè)網站設計經驗.價格合理,可準確把握網頁設計訴求.提供定制網站建設、商城網站制作、成都小程序開發(fā)、響應式網站設計等服務,我們設計的作品屢獲殊榮,是您值得信賴的專業(yè)的建站公司。
1、基礎環(huán)境審計。
2、SAP銀企直聯配置審計。
3、業(yè)務數據審計。
1. SAP公司會要求企業(yè)每年發(fā)送 license審計結果的;如果一直不發(fā)送,法務介入就麻煩了,所以報告一定要發(fā)的。
2. 千萬不要去修改SLAW2的報告后發(fā)送給SAP,這樣會留下證據,就沒有挽回的余地了,IT鐵定背鍋。
3. 如果賬號超用很多的話,刪除些,等90天后處理,這樣刪除掉的賬號就不再計入SAP license里面了。
4. 假如你新買100個賬號,需要花費200萬的話,那么第二年的運維費要在原有基礎上再增加44萬(新增合同額的22%運維費)。
SAP審計功能主要包括:
1)用戶登陸及進程監(jiān)控
2)文件類型已經文件變更紀錄
3)開發(fā)紀錄
4)系統(tǒng)日志文件審計
(從CCA安全意義來講,由于SAP將AUDIT LOG以文件形式存儲在SAP服務器上,所以原則上更應該將SAP管理員與OS管理員真正意義上分開來控制)
因此為了配合系統(tǒng)安全控制,SAP嚴謹的采用了自身的AUDIT 工具,系統(tǒng)內TRACE工具,可控制型TRACE工具,通過這些來進一步完善和加強系統(tǒng)安全。
系統(tǒng)安全控制策略如下:
1)通過ST03,ST03N來設置系統(tǒng)內TRACE的時間小于等于3天。
2)手工用SM19設置TRACE內容與時間段,將系統(tǒng)的每一步操作都控制起來。
基本監(jiān)控策略:
1)每天作一次日常檢查,通過ST22,SM21,OY18,ST02,ST04查看系統(tǒng)內的動作,控制每日的運行狀態(tài)。
2)系統(tǒng)管理員通過STAT 監(jiān)控每三天用戶的系統(tǒng)動作,配合以SM20監(jiān)控更詳細的內容,并且對于用戶的一些不恰當的操作可以通過SUIM來完成監(jiān)控。
3)對于系統(tǒng)管理員的任何動作SM20也能夠詳細地反饋出來,每兩周可以列出系統(tǒng)管理員的動作列表。
關于SAP審計:
廣義其實指SAP basis security以及其OS,DB的audit,而狹義就是SAP FI/CO, MM, SD等提供的系統(tǒng)控制的審計。是吧。
SAP自帶的審計功能有兩個,一個是event level的audit log,參數 rsau/enable = 1開啟該功能,再用SM19 configure 要審計的event,SM20來做audit log analysis。
另外一個是對table的審計,也就是對重要的數據參數表的變動進行審計,參數rec/client開啟功能,根據管理層定義的SAP系統(tǒng)關鍵的數據表列表,使用SE13配置數據表的屬性,啟動這些數據表變更日志的功能。再用SCU3查看這些關鍵數據表的變更日志。
audit log 在操作系統(tǒng)上以文件形式存儲的,因此沒有sap_all卻有操作系統(tǒng)root權限的一樣可以刪除日志.
所以OS admin 一定要進可能與 SAP admin 分開。
如果能做到這個SOD的話,即使有SAP_ALL在SAP上刪除了audit log,但這個刪除audit log這個動作是可以被SAP記錄下來的。所以audit log依然可以起一定作用。
是的,SAP的審計底稿可以通過特定的導出功能導出。 在SAP系統(tǒng)上,可以通過SAP Security Audit Log(SAL)來查看和跟蹤用戶活動,以評估和識別風險。SAL的審計數據可以通過安全日志轉儲功能(Log Export)轉儲到文本文件,并可以將其導出為審計底稿和報表。
當前名稱:包含sap系統(tǒng)怎么審計的詞條
網頁URL:http://www.sd-ha.com/article18/dohjgdp.html
成都網站建設公司_創(chuàng)新互聯,為您提供搜索引擎優(yōu)化、企業(yè)網站制作、網站設計公司、微信公眾號、網站導航、Google
聲明:本網站發(fā)布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯