SAP全日誌管理系統(堡壘機)

2020-12-24 賽銳SAP權限管理

一、系統概述:

SAP全日誌安全管理系統(簡稱AMS-L系統)是一款面向SAP ERP 系統的網絡安全管理工具,提供基於SAP系統用戶業務行為的常態化監管,是對SAP現有日誌體系的有效增強管理。

AMS-L系統亦可作為SAP系統的前置安全網關,提供堡壘機的功能,實現對SAP ERP系統的用戶上網行為管理。

二、系統原理:

AMS-L系統基於AMS安全網關伺服器在網絡層面獲取SAP系統業務用戶的網絡報文,實現自動偵聽採集經SAP GUI的用戶操作數據並轉換為面向用戶業務行為的審計日誌;同時記錄管理SAP系統業務層面的自定義應用程式運行、敏感事物代碼執行、特殊憑證創建操作等的日誌。

三、系統特性:

1.行為日誌查詢:多種組合查詢條件,全方位查詢用戶行為日誌。

2.查詢導出追溯:記錄SAP系統中用戶查詢或下載導出的行為日誌。

3.敏感事務審計:提供敏感事務代碼預配置策略,進行重點用戶監控。

4.例外會話審計:記錄查詢用戶特定的操作行為,如刪除財務憑證等。

5.日誌過濾配置:用戶行為日誌可配置,精細化管理,減少冗餘數據。

四、系統功能:

AMS-L系統實現面向業務用戶行為的「審計網關」,無需編寫自定義程序或增強,就能獲得SAP GUI與SAP伺服器之間顯示交互式操作行為記錄,包括「查詢、下載導出」等無法在SAP中追溯的操作。

SAP系統中的物料價格、產品價格、客戶信息、供應商數據等都可能是企業重要商業機密,AMS-L系統實現針對此類數據的修改、刪除、查詢、導出類操作預警;實現用戶離職審計、超級管理員操作業務憑證、監控直接刪除或修改資料庫表數據等的違規業務操作抓取管理等審計追溯。

1. 統計查詢和審計管理:可以快速查詢某真實用戶操作的全部憑證流(會計憑證、銷售訂單、採購訂單、物料憑證等),在大量的日誌數據中可以快速地統計某個用戶的事務代碼使用情況,便捷地統計出某個用戶所做的憑證或者根據憑證查找最終用戶等。

備註:以「跨模塊業務快速查詢」為例,在SAP系統中需要執行多個不同的事務代碼,分別查詢不同的模塊,工作量大,還容易遺漏。

2. 敏感日誌追溯管理:可對SAP系統敏感內容進行嚴格的保護和日誌操作記錄。記錄用戶的全行為日誌或進行針對性的控制功能。譬如,記錄V/LD查詢並導出了物料清單及價格的用戶,記錄哪些用戶經常查看產品價格並導出的用戶,記錄哪些用戶經常查看客戶或供應商資料的用戶等。

備註:SAP 系統對於用戶對敏感內容的查看是無法控制和追溯(查看,導出不會產生系統日誌記錄,針對各事務代碼編寫增強操作除外) 。

3. 特殊業務控制管理:記錄特殊帳號的操作,超級管理員操作業務憑證、直接刪除或修改物理表數據等;哪些存在職責衝突的用戶執行了違規的業務操作;財務月結控制,預定義指定時間段內除財務人員都不能訪問指定事務代碼,等月結完成後自動放行操作,節約工作量及管理成本。

備註:SAP 系統中,系統超級管理員用戶(擁有SAP_ALL、SAP_NEW權限)具備作業系統物理表、刪除系統日誌的權限,在違規執行業務操作後無法追溯審計,可能給企業的管理和審計造成巨大的風險。

4. 統一日誌數據源管理:AMS-L 系統可根據最終用戶業務需求進行靈活配置,在確保審計完整可追溯到的前提下,所產生的日誌數據量控制在合理範圍之內(理想情況,日增量<50MB) 。

備註:通過AL08導出某工作日業務峰期在線用戶的數據分析為例,30分鐘區間的活躍帳號為1353個;假設這些帳號此期間內人均操作10筆業務,產生10條成功消息記錄(每條消息記錄約為0.1K),那麼按工作日8小時(即480分種)來計算產生的日誌量約為21MB(480/30*1353*10*0.1=21648K=21MB) 。

5. 離職審計:AMS-L 系統可進行用戶離職審計,統計查詢近半年用戶所做業務清單,檢查是否有違規業務操作及異常下載數據行為等。

備註:最終業務用戶權限過大的情況下,可以跨公司,進行不同模塊的業務操作,對追溯帶來極大麻煩。AMS-L面向的是業務用戶的行為日誌管控,可以快速對某一個或某一類用戶進行審計查詢,快速業務追溯,給管理上帶來極大的方便,同時也會減少不必要的損失。

五、系統場景:

相關焦點

  • 汐帆信息:「業務數據&用戶行為分析」 的SAP系統風險管控
    如何有效的「識別虛假的虛增收入」,尋找到「會計分錄背後的小金庫」,發現員工的「虛假報銷的秘密」,以及如何監管審查「通過供應商分析發現採購利益輸送」,或者「通過產能分析發現生產環節員工舞弊」的情況……作為企業的決策管理層或者信息化主管,在面臨SAP ERP系統審計時,利用好現有的系統數據分析提高審計質量和效率
  • 天融信堡壘機 運維管理利器
    IT業務系統日益龐大,如何簡化運維管理難題及運維安全性問題?IT運維人員如何應對諸多系統用戶名和密碼的記憶以及口令複雜度要求?IT業務系統發生事故時,如何查找並舉證相關責任事件,問責到人?現狀管理問題網絡設備、主機系統等,分別具備獨立的用戶管理、認證授權和系統審計,且由不同的系統管理員負責維護和管理,工作量及複雜程度成倍激增。授權不清問題由於各系統單獨授權,無法嚴格執行用戶最小權限分配原則,同時,隨著業務系統的增加,用戶的增加,用戶授權管理工作也變得相當複雜,系統權限安全性受到威脅。
  • 什麼是「堡壘機」?淺議堡壘機的前世今生
    提起堡壘機,運維小夥伴肯定不會陌生,因為曾一度被人調侃為「辭退定罪神器」真的有這麼可怕嗎?以後還真不能隨隨便便就「從刪庫到跑路」了呢~什麼是堡壘機堡壘機,又名運維審計系統。主要用於伺服器、網絡設備、安全設備的權限分離、安全管控及操作審計。
  • 床長人工智慧教程pdf下載——堡壘機 運維審計系統 的基
    堡壘機簡介堡壘機是什麼?堡壘機,即在一個特定的網絡環境下,為了保障網絡和數據不受來自外部和內部用戶的入侵和破壞,而運用各種技術手段監控和記錄運維人員對網絡內的伺服器網絡設備安全設備資料庫等設備的操作行為,以便集中報警及時處理及審計定責。百度百科解釋堡壘機目前也有很多叫運維審計系統。
  • 「系統架構」什麼是堡壘機?為什麼需要堡壘機?
    用一句話來說,堡壘機就是用來後控制哪些人可以登錄哪些資產(事先防範和事中控制),以及錄像記錄登錄資產後做了什麼事情(事溯源)堡壘機很多時候也叫運維審計系統,它的核心是可控及審計。可控是指權限可控、行為可控。權限可控,比如某個工程師要離職或要轉崗了。如果沒有一個統一的權限管理入口,是一場夢魘。
  • 乾貨:運維堡壘機和雲堡壘機全面解析
    諸如任何人都只能通過堡壘機作為門戶單點登錄系統。堡壘機能集中管理和分配全部帳號,更重要的是能對運維人員的運維操作進行嚴格審計和權限控制,確保運維的安全合規和運維人員的最小化權限管理,堡壘機的出現能夠保護企業網絡設備及伺服器資源的安全性,使得企業網絡管理合理化和專業化。
  • 什麼是堡壘機以及堡壘機的發展方向是怎樣的
    2019年12月1日,國家網絡安全等級保護2.0制度(以下簡稱等保2.0)正式實施,這意味著在鐵路、銀行、海關、稅務、民航、電力、證券、保險、外交、科技、國防、公安、財政、審計、商務、水利、能源、交通、文化、教育等行業,因為主管單位的明確要求,這些行業的信息系統均要開展安全等級保護工作,而堡壘機又是等保
  • 堡壘機是幹什麼的?堡壘機詳解及選擇
    通常情況下,有些企業會考慮通過部署傳統堡壘機的方式來提高系統內部信息安全管理水平,滿足相關規範要求,提供控制和審計依據。這些措施在傳統運維方式下並無大的障礙,但在已經到來的雲計算時代,企業上雲對安全運維帶來了新的挑戰。1.2 雲計算帶來的新挑戰時至今日,雲計算不再是什麼大勢所趨,而是既成事實。
  • 雲堡壘機是什麼
    堡壘機是種具備強大防禦功能和安全審計功能的伺服器。基於跳板機理念,作為內外網絡的個安全審計監測點,以達到把所有網站安全問題集中到某臺伺服器上解決,從而省時省力,同時,運維堡壘機還具備了對運維人員的遠程登錄進行集中管理的功能作用。近年來數據安全事故頻發,數據安全與防止洩露成為政府和企業都非常關心的議題,因此雲堡壘機也應運而生。
  • 堡壘機的作用是什麼,堡壘機的七個作用幫助您保障企業數據安全!
    因此呢,運維人員的安全審計系統——堡壘機。那麼堡壘機的作用主要是什麼呢? 堡壘機的作用(一)訪問控制堡壘機的作用(二)帳號管理當運維人員在使用堡壘機時,無論是使用雲主機還是區域網的主機,都可以同步導入堡壘機進行帳號集中管理與密碼的批量修改,並可一鍵批量設置SSH秘鑰對。
  • 堡壘機測評 紐盾、JumpServer、行雲管家三款堡壘機產品使用對比
    有幾個方面表現得特別突出:一是業務系統在不斷膨脹,用到的主機和服務(如資料庫)也隨之膨脹;二是業務系統在逐漸往雲上搬,使用的雲資源在逐漸增多;三是對安全要求越來越高了,業務系統本身要求穩定運行,運維操作也不容有失。
  • 經驗總結:選擇怎樣的雲堡壘機來替代傳統堡壘機
    在現代企業裡,往往會碰到下列問題,而這些問題通常就是引發網絡安全危機的隱患,即:1、帳號管理混亂,多個用戶使用一個帳號或者一個用戶使用多個帳號;2、資源權限劃分不明,越權操作頻頻發生;3、違規指令、高危指令沒有阻斷措施,容易引發故障;4、認證方式過於簡單,無雙因子認證帳號容易丟失被盜;5、運維過程沒有監控措施
  • 說說堡壘機:好的雲堡壘機推薦,功能全面物超所值
    在現代企業裡,往往會碰到下列問題,而這些問題通常就是引發網絡安全危機的隱患,即:1、帳號管理混亂,多個用戶使用一個帳號或者一個用戶使用多個帳號;2、資源權限劃分不明,越權操作頻頻發生;3、違規指令、高危指令沒有阻斷措施,容易引發故障;4、認證方式過於簡單,無雙因子認證帳號容易丟失被盜;5、運維過程沒有監控措施
  • 價格低功能強的雲堡壘機是未來趨勢,含堡壘機推薦
    在現代企業裡,往往會碰到下列問題,而這些問題通常就是引發網絡安全危機的隱患,即:  1、帳號管理混亂,多個用戶使用一個帳號或者一個用戶使用多個帳號;  2、資源權限劃分不明,越權操作頻頻發生;  3、違規指令、高危指令沒有阻斷措施,容易引發故障;  4、認證方式過於簡單,無雙因子認證帳號容易丟失被盜;
  • 堡壘機:讓堡壘不再被「內鬼」攻破
    在這樣日益嚴峻的情況下,如何保護好存儲了企業全部核心機密的系統後臺設備,尤其是如何更好地防範與審計內部管理人員對這些設備的訪問和操作,成為眼下內網信息安全最根本的環節。堡壘機技術,就是在這樣的時代呼喚下,成為內網安全舞臺新星。所謂堡壘機,其全稱為「內控堡壘主機」,它綜合了運維管理和安全性的融合,切斷了終端計算機對網絡和伺服器資源的直接訪問,而是採用協議代理的方式,接管了終端計算機對網絡和伺服器的訪問。形象地說,終端計算機對目標的訪問,均需要經過堡壘主機的翻譯。打了一個比方,內控堡壘主機扮演著看門者的工作,所有對網絡設備和伺服器的請求都要從這扇大門經過。
  • 「網絡安全」安全設備篇(14)——堡壘機
    運維安全兩大難題隨著企事業單位IT系統的不斷發展,網絡規模和設備數量迅速擴大,IT系統日趨複雜,不同背景運維人員的行為給信息系統安全帶來較大風險,主要表現在:缺少統一的權限管理平臺,權限管理日趨繁重和無序;而且維護人員的權限大多是粗放管理,無法基於最小權限分配原則的用戶權限管理
  • 啟明星辰運維安全管控系統堡壘機
    啟明星辰運維安全管控系統(以下簡稱OSM),是啟明星辰綜合內控系列產品之一。它通過對自然人身份以及資源、資源帳號的集中管理建立「自然人—資源—資源帳號」對應關係,實現自然人對資源的統一授權,同時,對授權人員的運維操作進行記錄、分析、展現,以幫助內控工作事前規劃預防、事中實時監控、違規行為響應、事後合規報告、事故追蹤回放,加強內部業務操作行為監管、避免核心資產(伺服器、網絡設備、安全設備等)損失、保障業務系統的正常運營。
  • 攻防論道|如何快速發現堡壘機繞行事件?
    堡壘機是什麼?現在的大多數行業往往都擁有大量伺服器,如何安全並高效地管理這些伺服器便成為每個系統運維或安全運維人員的必要工作。而比較常見的方案就是搭建堡壘機環境作為線上伺服器的入口,所有伺服器只能先通過堡壘機進行登陸再訪問。
  • 攻防論道 | 如何快速發現堡壘機繞行事件?
    堡壘機是什麼?現在的大多數行業往往都擁有大量伺服器,如何安全並高效的管理這些伺服器便成為每個系統運維或安全運維人員的必要工作。而比較常見的方案就是搭建堡壘機環境作為線上伺服器的入口,所有伺服器只能先通過堡壘機進行登陸再訪問。
  • 開源堡壘機 麒麟堡壘機 V1.2 發布
    麒麟開源堡壘機V1.2正式發布,平臺在V1.1的基礎上經過幾天加班修改,正式發布,主要增加功能為:1.內置證書功能,開始證書後可以要求用戶必須使用證書進行認證