La plataforma global e independiente para la comunidad SAP.

Seguridad con cuadros de mando

Si desea realizar un seguimiento de 50 sistemas SAP productivos con 30.000 usuarios en todo el mundo como empresa DAX activa en todo el mundo, la única solución es una nueva protección completa con un cuadro de mandos.
Revista E-3
3 de septiembre de 2021
Contenido:
avatar
Este texto ha sido traducido automáticamente del alemán al español.

Linde, la empresa DAX activa en todo el mundo, con más de 50 sistemas SAP productivos y 30.000 usuarios en todo el mundo, necesita realizar un seguimiento de los eventos críticos en tiempo real. Aquí es donde una nueva protección completa, realizada por Linde con los expertos en seguridad de Sast Solutions, puede ayudar. La idea: los sofisticados cuadros de mando son un componente indispensable. 

Endurecimiento de todos los paisajes

El equipo de Sast Solutions utilizó un planteamiento en tres fases: En primer lugar, se realizó un análisis de las vulnerabilidades actuales. En el segundo paso, se cerraron las brechas. Gracias a una gestión ágil de los procesos, con cinco equipos trabajando en paralelo, se reforzaron todos los entornos en solo 16 meses: desde la configuración hasta la limpieza de todas las interfaces RFC, desde el refuerzo de las pasarelas hasta la eliminación de las autorizaciones básicas críticas.

Por último, en el tercer paso, había que asegurarse de que no surgieran nuevas brechas de seguridad. Así pues, el último paso consistió en configurar Sast Suite para la supervisión en tiempo real, incluida la conexión estándar de un sofisticado cuadro de mandos de seguridad.

El cuadro de mandos de seguridad visualiza la información sobre la variedad de los distintos sistemas y responsabilidades, así como las desviaciones, de forma orientada a los grupos destinatarios, y permite obtener una visión descendente uniforme del nivel de seguridad y cumplimiento alcanzado, en tiempo real.

Además, la solución no sólo puede mostrar dónde hay un problema, sino también ofrecer al mismo tiempo una recomendación de actuación. Ralf Kempf, CTO de Sast Solutions, comenta: "En la práctica, un cliente necesita supervisar cada día, por ejemplo, el resultado de 2.000 acciones de comprobación individuales de 300 sistemas SAP e identificar vulnerabilidades a través de configuraciones críticas y usos llamativos. Esto solo puede hacerse fácilmente y en tiempo real con un cuadro de mandos que ofrezca la posibilidad de navegar por varios niveles hasta los detalles del mensaje de alarma."

Por ejemplo, el cuadro de mandos de seguridad debe permitir combinar datos en función de la situación, independientemente del área, y visualizar informes tanto para el área de seguridad informática como para los responsables de sistemas.

Ralf Kempf explica: "En particular, un gestor de sistemas necesita una visión de conjunto sencilla en el primer nivel con sólo dos semáforos: uno para el área de configuración y autorizaciones, el segundo para SIEM/supervisión en tiempo real. A continuación, sólo tiene que orientarse con esta información, saber inmediatamente en qué área tiene que actuar y recibir detalles de los incidentes y las correspondientes recomendaciones de actuación en tiempo real con sólo pulsar un botón."

Según el especialista Kempf, la práctica demuestra que incluso los grandes clientes con pocos empleados pueden supervisar todos los sistemas SAP del mundo en tiempo real si utilizan soluciones completas como Sast Suite en combinación con un cuadro de mandos.

Para Linde, la transparencia de la visión de conjunto y las amplias posibilidades de análisis han demostrado inmediatamente su utilidad, como señala Andreas Feistl, jefe de equipo de operaciones GRC en Linde: "Hemos conseguido reducir considerablemente la probabilidad de que se produzcan sucesos críticos. Y ahora somos capaces de reaccionar a los acontecimientos mucho más rápido."

https://e3magpmp.greatsolution.dev/partners/sast-solutions-ag/

Descargar como PDF sólo para miembros. Crear una cuenta Aquí

avatar
Revista E-3

Trabajo informativo y educativo por y para la comunidad SAP.


Escriba un comentario

El trabajo sobre la base de SAP es decisivo para el éxito de la conversión a S/4. Esto confiere al denominado Competence Centre una importancia estratégica para los clientes actuales de SAP. Independientemente del modelo operativo de S/4 Hana, temas como la automatización, la supervisión, la seguridad, la gestión del ciclo de vida de las aplicaciones y la gestión de datos son la base para el funcionamiento operativo de S/4. Por segunda vez, E3 Magazine organiza una cumbre en Salzburgo para que la comunidad SAP obtenga información exhaustiva sobre todos los aspectos del trabajo preliminar de S/4 Hana. Con una exposición, presentaciones especializadas y mucho de lo que hablar, esperamos de nuevo a numerosos clientes, socios y expertos en Salzburgo. E3 Magazine le invita a Salzburgo para aprender e intercambiar ideas los días 5 y 6 de junio de 2024.

Lugar de celebración

Sala de actos, FourSide Hotel Salzburg,
En el recinto ferial 2,
A-5020 Salzburgo

Fecha del acontecimiento

5 y 6 de junio de 2024

Entradas

Entrada anticipada - Disponible hasta el 29.03.2024
440 EUR sin IVA
Billete normal
590 EUR sin IVA

Consiga ya su entrada anticipada

Lugar de celebración

Sala de actos, Hotel Hilton Heidelberg,
Kurfürstenanlage 1,
69115 Heidelberg

Fecha del acontecimiento

28 y 29 de febrero de 2024

Entradas

Billete normal
590 EUR sin IVA
El organizador es la revista E3 de la editorial B4Bmedia.net AG. Las conferencias irán acompañadas de una exposición de socios seleccionados de SAP. El precio de la entrada incluye la asistencia a todas las conferencias de la Cumbre Steampunk y BTP 2024, la visita a la zona de exposición, la participación en el evento nocturno y el catering durante el programa oficial. El programa de conferencias y la lista de expositores y patrocinadores (socios de SAP) se publicarán en este sitio web a su debido tiempo.