{"id":27683,"date":"2020-08-05T07:00:00","date_gmt":"2020-08-05T05:00:00","guid":{"rendered":"https:\/\/www.blue.works\/security-made-easy-with-ewa\/"},"modified":"2024-08-26T11:54:35","modified_gmt":"2024-08-26T09:54:35","slug":"security-made-easy-with-ewa","status":"publish","type":"post","link":"https:\/\/www.blue.works\/de\/security-made-easy-with-ewa\/","title":{"rendered":"SAP-Sicherheit leicht gemacht mit dem Early Watch Alert"},"content":{"rendered":"\n<p class=\"has-medium-font-size\">SAP-Sicherheit ist eines der am meisten vernachl\u00e4ssigten Sicherheitsthemen in einem Unternehmen. Die Fehleinsch\u00e4tzung, dass ein ERP kein bevorzugtes Ziel ist, findet sich oftmals in den K\u00f6pfen auf der C-Ebene oder in der internen IT. Aber SAP macht es dem Kunden leicht, die wichtigsten Sicherheitsfragen bereits ohne spezielle Werkzeuge zu handhaben: Der SAP Early Watch (EWA)-Alertist sofort einsatzbereit und gibt einen schnellen \u00dcberblick \u00fcber die L\u00f6sung, um die Probleme w\u00f6chentlich mit&nbsp;aktuellen&nbsp;Daten zu beheben.&nbsp;&nbsp;<\/p>\n\n\n\n<p>Der Early Watch Alert kann auf klassische Weise als ein&nbsp;vom&nbsp;SAP Solution Manager generierter Bericht abgerufen werden und ist per Mail&nbsp;oder im&nbsp;Solution Manager Workcenter&nbsp;&nbsp;aufrufbar. Alternativ kann auch die&nbsp;&nbsp;modernere&nbsp;HTML 5 Version&nbsp;im&nbsp;EWA Workspace im SAP Launchpad&nbsp;verwendet werden.&nbsp;<\/p>\n\n\n\n<p>Die folgenden Sicherheitskategorien sind in EWA verf\u00fcgbar:&nbsp;&nbsp;<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Standardbenutzer\u00a0<\/li>\n\n\n\n<li>Kommunikation\u00a0\u00a0<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Konfiguration\u00a0\u00a0<\/li>\n\n\n\n<li>Wartung\u00a0<\/li>\n\n\n\n<li>Kritische Berechtigungen\u00a0\u00a0<\/li>\n\n\n\n<li>\u00dcberpr\u00fcfung und \u00dcberwachung\u00a0<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">Standardbenutzer&nbsp;<\/h3>\n\n\n\n<p>Einer der Sicherheits-Quickwins ist die Pr\u00fcfung der Standardbenutzer: Dabei wird der Status\u00a0der vorkonfigurierten Benutzer in SAP-Systemen (ABAP \/ JAVA \/ <a href=\"https:\/\/www.sap.com\/swiss\/products\/technology-platform\/hana\/what-is-sap-hana.html\" title=\"\">HANA<\/a>) \u00fcberpr\u00fcft. Die Pr\u00fcfung f\u00fcr Benutzer wie DDIC in ABAP oder SYSTEM in einer HANA-Datenbank. Die EWA gibt eine direkte\u00a0Hilfestellung\u00a0mit Links zum Support-Portal von SAP oder Hinweisen, die implementiert werden sollten.\u00a0<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"327\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-8.jpeg\" alt=\"SAP UI 5 view in SAP EWA Workspace\" class=\"wp-image-27689\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-8.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-8-768x245.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Kommunikation&nbsp;<\/h3>\n\n\n\n<p>In der Rubrik Kommunikation zeigt der EWA z.B. unzureichenden Passwortschutz bei DB-Verbindungen oder eine unsichere Netzwerkkonfiguration einer SAP HANA Datenbank auf. Es pr\u00fcft auf unsichere Gateway-Konfiguration oder auf eine fehlende Zugriffskontrollliste (ACL).&nbsp;<\/p>\n\n\n\n<p><strong>SAP Solution Manager \u2013 My Early Watch Alerts Reports<\/strong>&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"314\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-9.jpeg\" alt=\"Ein Bild, das Screenshot enth\u00e4lt.\n\nAutomatisch generierte Beschreibung\" class=\"wp-image-27692\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-9.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-9-768x236.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Konfiguration&nbsp;<\/h3>\n\n\n\n<p>Die Konfiguration zeigt die sicherheitsrelevanten Einstellungen gem\u00e4\u00df der Empfehlung von SAP. Dieser Bereich gibt Ratschl\u00e4ge f\u00fcr die Passwortrichtlinien in ABAP und HANA und zeigt auch, ob der SSFS Master Encryption Key der SAP HANA DB nicht ge\u00e4ndert worden ist. Wie in jeder Kategorie bietet SAP wieder den direkten Zugang zu den relevanten Dokumentationen und Hinweisen, wie alles sicher eingerichtet werden kann.&nbsp;<\/p>\n\n\n\n<p><strong>EWA-Workspace<\/strong>&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"335\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-11.jpeg\" alt=\"Ein Bild, das Screenshot enth\u00e4lt.\n\nAutomatisch generierte Beschreibung\" class=\"wp-image-27698\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-11.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-11-768x251.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><strong>SAP Solution Manager \u2013 My Early Watch Alerts Reports<\/strong>&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"536\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-12.jpeg\" alt=\"Ein Bild, das Screenshot enth\u00e4lt.\n\nAutomatisch generierte Beschreibung\" class=\"wp-image-27701\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-12.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-12-768x402.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Wartung&nbsp;<\/h3>\n\n\n\n<p>Die Wartungskategorie gibt die Empfehlungen auf die neuesten Support Packages oder Hinweise aus, die implementiert werden sollten, damit eine m\u00f6glichst sichere SAP-Landschaft f\u00fcr ABAP, JAVA und HANA betrieben werden kann.&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"331\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-10.jpeg\" alt=\"\" class=\"wp-image-27695\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-10.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-10-768x248.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Kritische Berechtigungen&nbsp;&nbsp;&nbsp;<\/h3>\n\n\n\n<p>Der Bereich \u201cKritische Berechtigugnen\u201d pr\u00fcft auf Benutzer mit Berechtigungen, die in einer SAP-Umgebung nicht vergeben werden sollten. Es wird auf die Rollen wie SAP_ALL in ABAP oder DATA_ADMIN in HANA abefragt.&nbsp;<\/p>\n\n\n\n<p><strong>EWA Workspace<\/strong>&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"410\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-13.jpeg\" alt=\"Ein Bild, das Screenshot enth\u00e4lt.\n\nAutomatisch generierte Beschreibung\" class=\"wp-image-27702\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-13.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-13-768x308.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p><strong>SAP Solution Manager \u2013 My Early Watch Alerts Reports<\/strong>&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"317\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-14.jpeg\" alt=\"Ein Bild, das Screenshot enth\u00e4lt.\n\nAutomatisch generierte Beschreibung\" class=\"wp-image-27707\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-14.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-14-768x238.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">\u00dcberpr\u00fcfung und \u00dcberwachung&nbsp;<\/h3>\n\n\n\n<p>Am Ende des EWA wird zudem im Bereiche \u201c\u00dcberpr\u00fcfung und \u00dcberwachung\u201d die Konfiguration der Audit-Protokolle in SAP HANA aufgezeigt und eine Empfehlung ausgesprochen&nbsp;<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"344\" src=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-15.jpeg\" alt=\"Ein Bild, das Screenshot enth\u00e4lt.\n\nAutomatisch generierte Beschreibung\" class=\"wp-image-27709\" srcset=\"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-15.jpeg 1024w, https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/image-15-768x258.jpeg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Wie blueworks Ihnen helfen kann&nbsp;<\/h3>\n\n\n\n<p>Als Spezialisten f\u00fcr den SAP Solution Manager, ALM und SAP-Sicherheit k\u00f6nnen wir Ihnen helfen, den SAP Solution Manager so zu konfigurieren, dass die Informationen aus Ihren SAP-Systemen direkt und richtig in den EWA gelangen. In einem zweiten Schritt k\u00f6nnen wir die Ergebnisse bewerten und f\u00fcr Sie l\u00f6sen oder Sie unterst\u00fctzen, die richtige L\u00f6sung f\u00fcr Ihr Unternehmen zu finden.&nbsp;Zudem k\u00f6nnen wir Sie dabei beraten, SAP-Sicherheit als Prozess in Ihrem Unternehmen zu etablieren, so dass&nbsp;die Sicherheit Ihrer Systeme&nbsp;stets&nbsp;gew\u00e4hrleistet ist.&nbsp;So stellen Sie sicher,&nbsp;den SAP Solution Manager als ALM-Werkzeug&nbsp;richtig&nbsp;einzusetzen&nbsp;und&nbsp;Ihrere&nbsp;SAP-Landschaft auf dem Laufenden&nbsp;und sicheren Stand zu halten.&nbsp;<\/p>\n\n\n\n<div class=\"uk-text-center\"><button class=\"uk-button uk-button-large uk-button-secondary \" uk-toggle=\"#getstarted\">Jetzt EWA konfigurieren \u2192<\/button><\/div>\n    <div id=\"getstarted\" uk-modal=\"esc-close:false;bg-close:false\">\n        <div class=\"uk-modal-dialog uk-modal-body\" uk-overflow-auto=\"\">\n             <button class=\"uk-modal-close-default\" type=\"button\" uk-close=\"\"><\/button>\n            <div class=\"uk-modal-header\">\n            <h2 class=\"uk-modal-title\">Jetzt mit EWA loslegen<\/h2>\n        <\/div>\n            [contact-form-7 id=&#187;26375&#8243; title=&#187;Offerte&#187;]\n        <\/div>\n    <\/div>\n","protected":false},"excerpt":{"rendered":"<p>SAP-Sicherheit ist eines der am meisten vernachl\u00e4ssigten Sicherheitsthemen in einem Unternehmen. Die Fehleinsch\u00e4tzung, dass ein ERP kein bevorzugtes Ziel ist, findet sich oftmals in den K\u00f6pfen auf der C-Ebene oder in der internen IT. Aber SAP macht es dem Kunden leicht, die wichtigsten Sicherheitsfragen bereits ohne spezielle Werkzeuge zu handhaben: Der SAP Early Watch (EWA)-Alertist [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":27681,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[96],"tags":[264],"class_list":["post-27683","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sap-alm-insights","tag-security-de"],"acf":[],"aioseo_notices":[],"jetpack_featured_media_url":"https:\/\/www.blue.works\/wp-content\/uploads\/2020\/08\/blue-emergency-vehicle-lighting.jpg","_links":{"self":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts\/27683","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/comments?post=27683"}],"version-history":[{"count":2,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts\/27683\/revisions"}],"predecessor-version":[{"id":36735,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/posts\/27683\/revisions\/36735"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/media\/27681"}],"wp:attachment":[{"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/media?parent=27683"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/categories?post=27683"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.blue.works\/de\/wp-json\/wp\/v2\/tags?post=27683"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}