:focal(1121x1584:1122x1585))
Der Kunde sah sich mit der Aufgabe konfrontiert, seine SAP-Systemlandschaft vor Cyberangriffen, Spionage, Manipulationen, Rechtemissbrauch und Datendiebstahl zu schützen. Gemeinsam mit dem Kunden hat XL2 diesen Herausforderungen begegnet und die Einführung eines SAP-Monitoring-Tools erfolgreich und nachhaltig unterstützt.
Das Projekt zeichnete sich dadurch aus, dass XL2 die gesamte Bandbreite der Aktivitäten für die Einführung des SAP-Monitoring-Tools abdeckte – von der Konzeption über die technische Umsetzung bis hin zum Aufbau eines Lifecycle-Managements.
Es ist von größter Wichtigkeit, dass Sicherheits- und Compliance-Strategien kontinuierlich überprüft und verstärkt werden. Die Risiken, denen wir gegenüberstehen, entwickeln sich ständig weiter und wir müssen sicherstellen, dass unsere Schutzmaßnahmen diesen Veränderungen gerecht werden. Ohne proaktives Handeln riskieren wir nicht nur den Verlust wertvoller Daten, sondern auch das Vertrauen unserer Kunden und Partner.
Für die Kunden-Systemlandschaft bestand kein zentrales und einheitliches Monitoring der Sicherheitsvorfälle. Mögliche Bedrohungen wurden nicht systematisch erfasst und alarmiert und die typischen Angriffsvektoren für ein SAP-System stellten ein erhebliches Sicherheitsrisiko dar.
Nach dem zentralen Aufbau der SAP Security Monitoring-Lösung wurde ein schrittweiser Rollout des Tools in die Kunden-Systemlandschaft vorgenommen. Der Rollout umfasste sowohl ABAP- als auch Java-basierte SAP-Systeme, für die zusätzlich ein speziell auf das Monitoring-Tool abgestimmtes Logging-Konzept entwickelt wurde.
Im Rahmen der Implementierung wurde auch das Lifecycle-Management standardisiert:
- Regelmäßiges Monitoring der SAP-Logs sowie Reviews mit den Systemverantwortlichen
- Identifikation und toolgestützte Pflege von False-Positives
- Definition und Implementierung eines Alerting-Prozesses für kritische Sicherheitsvorfälle mit nahtloser SIEM-Integration
- Gemeinsame Definition kritischer Ereignisse mit dem Kunden
- Standardisierung der zu überwachender Regelwerke/Ereignisse
- Optimierung und Dokumentation der Betriebsprozesse
- Wartung und regelmäßige Aktualisierung des SAP Security Monitoring-Tools
Mit ihrem technologischen und methodischen Know-how im Bereich SAP Security konnte XL2 die erfolgreiche Implementierung beratend und unterstützend begleiten. Die definierten Monitoring-Prozesse haben deutlich zur Optimierung der Systemsicherheit beigetragen.
)
)
„Die Sicherheit von SAP-Systemen ist nicht nur eine Aufgabe für die IT-Abteilung, sondern eine unternehmensweite Verantwortung.“
)