INTEGRATION DER SAP-BASIS ALS QUERSCHNITTSFUNKTION
Klärung und Vorbereitung von Maßnahmen zur Nutzung des Security Audit Logs
NUMA steht für Non-Uniform Memory Access und beschreibt eine Computer-Speicher-Architektur für Multiprozessorsysteme, bei der jeder Prozessor über einen eigenen, lokalen physischen Speicher verfügt, aber anderen Prozessoren über einen gemeinsamen Adressraum direkten Zugriff darauf gewährt (Distributed Shared Memory). Bei einem Zugriff auf einen fremden Speicher treten Verzögerungen im Vergleich zum Zugriff auf den lokalen Speicher auf. Eine gute Datenlokalität ist also entscheidend für eine gute Performance. Betriebssysteme und SAP HANA verfügen über Strategien, ihre Prozesse in Bezug auf verteilte Prozessoren zu optimieren, allerdings wächst das Optimierungsproblem mit der Zahl der Prozessoren mit eigenen Speicherkarten in einem Multiprozessorsystem überproportional an. Dies gilt insbesondere für Systeme, bei denen die Daten stark integriert sind, wie es bei SAP-ERPSystemen der Fall ist.
Schwache Passwort-Hashes aus dem System entfernen: Lediglich den Profilparameter zu aktualisieren bringt Ihnen noch nicht die nötige Sicherheit. In Ihrer Datenbank befinden sich immer noch zahlreiche schwache Hashwerte, die zum Angriff auf Ihr System verwendet werden können. Diese müssen vollständig aus der Datenbank entfernt werden. Dazu verwenden Sie den Report CLEANUP_PASSWORD_HASH_VALUES. Rufen Sie dazu die Transaktion SA38 auf und geben den Namen des Reports in das Eingabefeld ein. Durch den Ausführen-Button oder F8 wird das Programm ausgeführt und Ihre Datenbank bereinigt Report CLEANUP_PASSWORD_HASH_VALUES Dieses Programm entfernt Mandanten-übergreifend die veralteten Hashwerte. Haben Sie bereits Erfahrungen mit dieser Angriffsmethode gemacht oder weitere Anmerkungen zu diesem Thema? Teilen Sie uns Ihre Erfahrungen in Form eines Kommentars unter diesem Artikel mit.
SAP Business Objects: Berechtigungen mittels CMCRegisterkartenkonfiguration
Natürlich sind die Zahlen in Abbildung 1.6 als ungefähre Größenordnungen zu verstehen. Experten mögen die Zahlen nach oben oder unten korrigieren. Auch ergeben sich durch neue Technologien maßgebliche Verschiebungen, z. B. durch SD-Festplatten (Solid State), die eine viel kürzere Zugriffszeit haben als herkömmliche Festplatten. Dennoch bleibt die Kernaussage richtig, dass sich die unterschiedlichen Kommunikationen oder Prozesse auf völlig unterschiedlichen Zeitskalen abspielen.
Insgesamt ist die Applikationsschicht das Bindeglied zwischen der Datenbankschicht einerseits und der Präsentationsschicht andererseits. So fordern die Anwendungen auf der Applikationsschicht benötigte Daten von der Datenbank an, um sie anschließend zu verarbeiten.
Tools wie z.B. "Shortcut for SAP Systems" sind bei der Basisadministration extrem nützlich.
Der Performance-Trace ist ein Werkzeug, das von SAP entwickelt wurde – und ist daher, bis auf kleine Details, für alle Datenbanksysteme identisch.
Die SAP-Basis ist das Fundament eines jeden SAP-Systems. Viele nützliche Informationen dazu finden Sie auf dieser Seite: www.sap-corner.de.
Dadurch wird ein Programmierer gezwungen, die von ihm betreuten Programme nach gleichen Sicherheitskriterien sicher zu prüfen.