使用SAP_ALL配置文件监视和审核用户

2020-08-17 19:33发布

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


L&G,

我正在寻找以下方面的最佳做法:

1。 使用SAP_ALL用户配置文件监视和审核第三方

2。 几乎实时分析来自基础架构和应用程序的日志文件

此致

鲁道夫

         点击此处--->   EasySAP.com群内免费提供SAP练习系统(在群公告中)

加入QQ群:457200227(SAP S4 HANA技术交流) 群内免费提供SAP练习系统(在群公告中)


L&G,

我正在寻找以下方面的最佳做法:

1。 使用SAP_ALL用户配置文件监视和审核第三方

2。 几乎实时分析来自基础架构和应用程序的日志文件

此致

鲁道夫

付费偷看设置
发送
2条回答
绿领巾童鞋
1楼-- · 2020-08-17 19:58

您好Rudolf,

在#1上,请参阅此处的Julius答案: /img/questions/8248435/monitor-sapall--sapnew-assignment-to-users.html

" 对于报告RSUSR100N,它具有SAP_ALL分配和删除的变体,您可以将其安排为定期后台作业,并为其提供变体中的动态日期计算。"

第二部分-哪个记录? SM21还是?

空代码
2楼-- · 2020-08-17 20:16

您好Rudolf

SAP最佳实践是避免分配SAP_ALL并提供缩减的​​访问权限。 即使您建立SAP_ALL角色并删除关键访问权限,也将是降低访问风险的开始。 您的第三方真的需要SAP_ALL吗? 塔米(Tammy)链接到有关确定谁拥有SAP_ALL的博客

对于第2项,您可以研究SAP Enterprise Threat Detection(许可解决方案)

"在发现网络攻击时进行识别,分析和消除 "正在发生并且没有造成严重破坏。此安全信息和事件管理(SIEM)工具使用实时情报来有效管理您的系统对外部和内部网络安全威胁的脆弱性,并帮助确保数据保护。"

< p> https://www.sap.com/australia/products/enterprise-threat-detection。 html

此外,正如Tammy所说-SM21是安全审核日志(或现在的RSAU *事务)。 这将覆盖ABAP应用程序层。 您要为第2项做什么?

干杯

科琳

一周热门 更多>