Rufen Sie uns an:
01 57 / 82 53 79 70

Schreiben Sie uns:
[protected email address]

Felser 53
53940 Hellenthal

01 57 / 82 53 79 70 | [protected email address]

  01 57 / 82 53 79 70

SAP-Systemhärtung

Reduzierung der Angriffsfläche durch gezielte technische Maßnahmen

Nach der Analyse folgt die konsequente Absicherung. Ziel der Systemhärtung ist es, Angriffsflächen systematisch zu minimieren.

Dies betrifft unter anderem:

  • Absicherung von RFC-Verbindungen
  • Deaktivierung nicht benötigter Dienste
  • Einschränkung kritischer Profile

Praxisbeispiel

Unsichere RFC-Verbindung zwischen zwei Systemen

Im Rahmen der Sicherheitsanalyse wird festgestellt:

  • Der Benutzer besitzt weitreichende Änderungsrechte
  • Das Passwort wurde seit Jahren nicht geändert
  • Die Verbindung ist nicht IP-basiert eingeschränkt

Im Falle einer Kompromittierung könnte ein Angreifer über diese Schnittstelle auf mehrere Systeme zugreifen.

Durch gezielte Härtungsmaßnahmen:

  • Einschränkung der Berechtigungen auf das notwendige Minimum
  • Einführung sicherer Passwort-Policies
  • IP-Restriktionen
  • Protokollierung der Schnittstellennutzung

wird die Angriffsfläche signifikant reduziert.

Unter Wissenswertes versuchen wir ihnen das Thema SAP Security näherzubringen und ihnen zu zeigen, wie wir Security betreiben.

Unser Securityansatz geht daher weiter, als nur nach bekannten Sicherheitslücken zu scannen und diese zu schließen. Wir helfen ihnen das Nutzungsverhalten durch Tools wie das SAP Enterprise Threat Detection oder durch eigene Anwendungen zu überwachen und zeigen Anomalien auf.

Unser Vorgehen

  1. Bestandsaufnahme Ihrer SAP-Landschaft
    Analyse von Systemen, Mandanten, Schnittstellen und Berechtigungsstrukturen.
  2. Technische Schwachstellenanalyse
    Prüfung auf Fehlkonfigurationen, unsichere Parameter, offene RFC-Verbindungen und kritische Profile.
  3. Berechtigungs- und Rollenprüfung
    Identifikation von übermäßigen Rechten und kritischen Funktionstrennungen.
  4. Bewertung des Monitorings
    Einsatz von Werkzeugen wie SAP Enterprise Threat Detection oder ergänzenden Analyse-Tools.
  5. Maßnahmenkatalog mit Priorisierung
    Konkrete Handlungsempfehlungen – strukturiert nach Risiko und Umsetzbarkeit.

Ergebnis

Sie erhalten:

  1. Transparenz über Ihre reale Risikosituation
  2. Konkrete Maßnahmen statt pauschaler Empfehlungen
  3. Technisch fundierte Bewertung Ihrer SAP-Security
  4. Eine belastbare Grundlage für Compliance- und Audit-Anforderungen

Sie sind neugierig geworden, wie wir Ihr Unternehmen stärken können? Dann nehmen Sie direkt Kontakt mit uns auf. Oder Sie vereinbaren einen persönlichen Termin unter: 01 57 / 82 53 79 70

img02

Jetzt Ihren Beratungstermin sichern!

Nehmen Sie mit uns Kontakt auf.

View more

Das könnte Sie interessieren

Adresse

Felser 53

53940 Hellenthal

E-Mail

[protected email address]

Kontaktformular

Ausfüllen Online Formular.