CNET.DE | SILICON.DE | ZDNET.DE
Anzeige
ANZEIGE
Management
Mittelstand

Sicherheitscheck für SAP-ERP

Martin Schindler
|
Mittwoch, 8. September 2010, 12:52 Uhr

Wie sicher ist meine ERP-Anwendung? Diese Frage will der Sicherheitsanbieter Onapsis mit einer neuen Software beantworten. Zunächst für SAP, später sollen weitere Suiten folgen.

Um die ERP-Landschaft auf Sicherheitsbedrohungen testen zu können, will Onapsis in den nächsten Wochen die Software X1 auf den Markt bringen. Damit sollen nicht nur Sicherheits- und Compliance-Probleme ausgeräumt werden. Die Lösung protokolliert sämtliche Vorgänge.

In der ersten Version wird X1 nur mit den Business-Plattformen von SAP arbeiten. Schon bald aber könnte diese Anwendung auch auf Siebel sowie andere Oracle-ERP-Lösungen über Module ausgeweitet werden, heißt es vom Hersteller.

Das Unternehmen sieht den Vorteil dieser Anwendung vor allem darin, dass die Kosten deutlich unter den Tagessätzen eines externen Sicherheitsberaters liegen. Derzeit existieren mehrere Tools, die die funktionelle Ebene einer ERP-Anwendung auf Inkonsistenzen oder eine fehlerhaftes Rechtemanagement prüfen. X1 hingegen, so versichert der Anbieter, beziehe auch die technologische Grundlage der Anwendung mit ein.

Über eine selbstentwickelte Technologie verbinde sich die Lösung mit jeder SAP-Instanz im Unternehmen und prüfe diese auf Verwundbarkeiten und Konfigurationsfehler, heißt es von Onapsis.

Die Lösung sucht nach Fehlern und Lecks in den Anwendungen und zeigt diese dann auf. Zudem lässt sich über die Lösung auch feststellen, unter welchen Umständen über die gefundenen Fehler kritische Unternehmensdaten gefährdet sind. Bekannte Lecks sind in der Lösung bereits gespeichert, so dass ein Unternehmen per Drag and Drop einen Exploit auf die eigene Umgebung übertragen kann, um dann festzustellen, wie sich der Schadcode im Unternehmen im Ernstfall auswirken würde.

X1 kann auch mit den firmeninternen Sicherheitsrichtlinien gefüttert werden. Das Tool prüft neben gesetzlichen Vorgaben und Industriesicherheitsstandards auch die Kompatibilität mit der Policy des Unternehmens.

Auch bei der Verwaltung von Patches hilft X1. Sobald ein Workaround oder ein Patch für ein bekanntes Problem verfügbar ist, meldet sich die Onapsis-Lösung mit einem Report und einem Plan zur Risikominimierung zu Wort. Der Preis der Lösung ist abhängig von der Größe der zu prüfenden ERP-Anwendung.

Fanden Sie diesen Artikel nützlich?
 
Anzeige
Anzeige
Ausserdem neu in

CEO Rory Read: AMD hat sich gewandelt

Nach einer intensiven Restrukturierungsphase blickt AMD nun wieder nach vorne. Der Markt sei an einem Wendepunkt und AMD bereit, die sich ...
08. Februar 2012

Nokia will in Asien produzieren

Näher an den Komponentenherstellern will Nokia künftig produzieren und plant daher die Fertigung nach Asien zu verlagern.
08. Februar 2012

Yahoo entlässt das halbe Board

Zusammen mit dem Unternehmen wird nun auch der Aufsichtsrat von Yahoo umstrukturiert. Vier Board-Mitglieder werden daher das Gremium verlassen.
08. Februar 2012

neueste leserkommentare
07. Februar 2012 | 16:14 Uhr

Bezirksgericht

Richtig! Danke für die Ergänzung. Mehr ...

zu Münchner Gericht erlaubt Galaxy Tab 10.1N und Nexus
07. Februar 2012 | 10:45 Uhr

Großartig

Großartige Idee, nur wen interessierts? Mehr ...

zu Schließung von Megaupload und die Folgen
06. Februar 2012 | 09:37 Uhr

Nachtrag zum Artikel

IBM crowd sourcing could see employed workforce shrink by three quarters http://tinyurl.com/23ara48 Quelle: Personnel Today, 23. April 2010 Mehr ...

zu IBM: Community statt Festanstellung
  • Artikel
  • Bildergalerien
  • Videos
Sponsored Links

Silicon Vorlagen für Business-Profis: Große Auswahl an Vorlagen zu Finanzen mit Excel

Silicon Vorlagen für Business-Profis: Große Auswahl an Vorlagen zu Organisation

Geschäftsführer (m/w) Spezialkreditinstitut

bei GET AHEAD AG (Feste Anstellung)

Bezirksleiter/−innen

bei Unternehmensgruppe Schlau/Hammer (Feste Anstellung)

Senior SAP-Entwickler (m/w) für die Energiewirtschaft (mit Berufserfahrung)

bei Hochfrequenz Unternehmensberatung GmbH (Feste Anstellung)

Trackbacks und Pingbacks

TrackbackTrackback-URL:

Link zum Artikel setzen bei