Christoph Nagy, CEO und Mitbegründer von Security Bridge. „ Benutzeraktionen können detailliert verfolgt werden – und Anwenderverhalten ist gleichzeitig leicht zu verstehen.“
„Bedrohungen genau identifizieren und untersuchen zu können, ist für SAP-Sicherheitsanalysen von zentraler Bedeutung“, erklärt Christoph Nagy, CEO und Mitbegründer von Security Bridge. „Unser neues PAM-Modul hilft dabei, indem es die Details der privilegierten Zugriffe durch Hyperlogging aufschlüsselt. Benutzeraktionen können somit detailliert verfolgt werden – und Anwenderverhalten ist gleichzeitig leicht zu verstehen.“
Das neue PAM-Modul ist eine Self-Service-Applikation, mit der SAP-Anwender ihren eigenen SAP-Account nutzen können, um privilegierte Zugriffsrechte temporär anzufordern. Gleichzeitig wird die Hyperlogging-Funktion aktiviert, um alle Aktionen währenddessen zu protokollieren.
Personen, die mit kritischen Problemen im produktiven SAP-System zu tun haben, können dadurch schnell mit Superuser-Berechtigungen ausgestattet werden und entsprechend handeln. Darüber hinaus können SAP-Admins über die neue Self-Service-App eine privilegierte Zugriffssitzung anfordern, um mit erhöhter Sicherheit Aktionen unter ihrem User-Namen auszuführen.
Im Vergleich zu anderen PAM-Tools bietet dieses Modul laut Hersteller ein schnelles und unkompliziertes Management privilegierter Zugriffe, insbesondere in Notfällen. Es gibt keine Beschränkungen hinsichtlich der Anzahl parallel aktiver User. Benutzeraktionen können vor, während und nach privilegierten Zugriffssitzungen nachverfolgt werden, was die Analyse von Anwenderverhalten deutlich vereinfacht.
Bei der Ausführung sicherheitskritischer Funktionen erstellt das PAM-Modul ein vollständiges Audit-Protokoll. Die Art, wie sich über die App erweiterte User-Rechte zuweisen lassen, erleichtert und beschleunigt das Provisioning. Auch die Abhängigkeit von SAP_ALL verringert sich: Es besteht keine Notwendigkeit mehr, SAP-Superuser-Rechte permanent zuzuweisen.
Bildquelle: Security Bridge